image

Politie neemt 127 servers van hostingbedrijf ZServers/XHost in beslag

donderdag 13 februari 2025, 14:11 door Redactie, 12 reacties

De politie heeft gisteren in Amsterdam 127 servers van hostingbedrijf ZServers/XHost offline gehaald en in beslag genomen. Volgens de politie leverde de hoster specifiek diensten aan cybercriminelen en faciliteerde zo cybercriminaliteit. Eerder besloten de Amerikaanse, Australische en Britse autoriteiten om het bedrijf en twee vermeende beheerders sancties op te leggen.

De politie zegt dat ZServers/XHost een jaar geleden in het vizier van het onderzoeksteam kwam. "Het bedrijf viel op doordat het adverteerde met de mogelijkheid voor klanten om criminele handelingen toe te staan vanaf haar servers. Hierbij werd eveneens aangegeven dat de eigenaren van deze servers anoniem zouden blijven wanneer opsporingsinstanties navraag bij hen zouden doen, ook konden de betalingen voor de afgenomen diensten anoniem betaald worden via cryptovaluta."

Onderzoek naar de servers wees uit dat daar allerlei malware op stond waar criminelen gebruik van maakten, aldus de politie. "Dit leidde tot een sterk vermoeden van betrokkenheid bij onder andere computervredebreuk (ex. artikel 138ab Wetboek van Strafrecht), waarop de inval werd voorbereid." Naast de inbeslagname zijn er geen personen aangehouden. Mogelijke websites die op de servers stonden zijn nu onbereikbaar. De politie zal in overleg met het Openbaar Ministerie verder onderzoek doen naar de aangetroffen data op de in beslag genomen servers.

De politie stelt dat huidige wetgeving het moeilijk maakt om effectief tegen cybercriminelen op te treden. "Vooral door de rol van de bulletproof hostingbedrijven en resellers die anonimiteit bieden. Er is daarom behoefte aan strengere wetgeving, zoals een know-your-customer (KYC) beleid."

Reacties (12)
Vandaag, 14:30 door Anoniem
Dus nu staan de servers uit en zijn alle klanten van deze bedrijven onbereikbaar.
Als je een normale (legale) webshop hebt welke nu niet bereikbaar is, hoe gaat dat dan?

Dat er tijdelijk downtime is, kan ik heel goed snappen.
Maar wat daarna? Mag de politie zomaar jouw data inzien?
Wanneer gaan de servers weer online, als dat al überhaupt gebeurt?
Zo niet, wanneer en hoe krijg jij je data terug, of gooit de politie je data uiteindelijk weg?
(En kan je de politie eventueel aansprakelijk stellen voor vernietigde data?)

Misschien een leuke juridische vraag!
Vandaag, 14:35 door Anoniem
De politie stelt dat huidige wetgeving het moeilijk maakt om effectief tegen cybercriminelen op te treden. "Vooral door de rol van de bulletproof hostingbedrijven en resellers die anonimiteit bieden. Er is daarom behoefte aan strengere wetgeving, zoals een know-your-customer (KYC) beleid."
Er komt over 4 jaar een nieuw Wetboek van Strafvordering in gebruik dat beter bij de (cyber)realiteit staat dan de versie die we nu hebben (die komt uit 1926). Hoewel mij niet alle tekstdelen bekend zijn, krijgt de politie wel meer armslag in de strijd tegen deze nieuwe vorm van criminaliteit.

Ik hoop ook dat er een raamwet komt (met Algemene Maatregelen van Bestuur), waarin snel geanticipeerd kan worden op nieuwe ontwikkelingen in de cybercriminaliteit en waardoor je niet een complete wet moet veranderen en waarbij je jaren weer verder bent. Een raamwet werkt efficiënter en sneller. https://nl.wikipedia.org/wiki/Kaderwet

Het wachten is op de publicatie van de volledige tekst.
Link: https://www.rijksoverheid.nl/actueel/nieuws/2024/03/20/nieuw-wetboek-van-strafvordering-treedt-1-april-2029-in-werking
Vandaag, 14:36 door Anoniem
Mag de politie zomaar jouw data inzien?
In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Vandaag, 14:49 door Anoniem
Door Anoniem:In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
Of je kan theoretisch gezien de Nederlandse machtspositie met geweld afbreken om je wil af te dwingen.
(Dit is in essentie een burgeroorlog en is natuurlijk zeer sterk af te raden...)

Maar volgens mij heeft de politie zich ook aan de wet te houden en ik ben dus benieuwd wat de wet hierover zegt.
Vandaag, 14:59 door Anoniem
Door Anoniem:
Mag de politie zomaar jouw data inzien?
In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Invallen mogen vaak alleen na toestemming van de rechter (planbaar) of officier van justitie (spoed). Dus Nederland is geen wilde westen.
Vandaag, 15:47 door Anoniem
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
In Nederland kan het belemmeren van onderzoek juist in je nadeel veranderen.
Lees maar deze link: https://blog.iusmentis.com/2019/12/16/beter-blijf-je-van-je-telefoon-en-whatsapp-af-als-de-acm-binnenvalt/
Vandaag, 15:58 door Anoniem
Door Anoniem: Dus nu staan de servers uit en zijn alle klanten van deze bedrijven onbereikbaar.
Als je een normale (legale) webshop hebt welke nu niet bereikbaar is, hoe gaat dat dan?

Dat er tijdelijk downtime is, kan ik heel goed snappen.
Maar wat daarna? Mag de politie zomaar jouw data inzien?
Wanneer gaan de servers weer online, als dat al überhaupt gebeurt?
Zo niet, wanneer en hoe krijg jij je data terug, of gooit de politie je data uiteindelijk weg?
(En kan je de politie eventueel aansprakelijk stellen voor vernietigde data?)

Misschien een leuke juridische vraag!
Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.
Vandaag, 16:11 door Anoniem
Door Anoniem:
Door Anoniem:
Mag de politie zomaar jouw data inzien?
In beslagname is een dwangmiddel waartegen je niets kunt ondernemen. Dus het antwoord is ja.
Invallen mogen vaak alleen na toestemming van de rechter (planbaar) of officier van justitie (spoed). Dus Nederland is geen wilde westen.
Dat is het wel, een telefoontje naar misdaad anoniem van je buren en de politie komt 3 keer langs en ontkracht de in de melding genoemde zaken, maar toch geeft de hulpofficier van justitie (=politie agent) een huiszoekingsbevel af....

En ik ben niet de enige waar dit is gebeurt

(Oh ja, niets gevonden door de politie bij de huiszoeking want ik houd me aan de wet, maar de politie zelf heeft zich niet aan de (wettelijke) regels die er voor gelden gehouden en daar wordt niets aangedaan. Daarom ben ik ook zeer sceptisch over publiekscampagne ‘Vreemd of verdacht?’. Ze moesten maar eens in Den Haag beginnen daarmee...)
Vandaag, 16:34 door Anoniem
Door Anoniem:Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.
"Weinig" is niet hetzelfde als "geen", en dat de kans klein is wil niet perse zeggen dat het geen leuke vraag is?
Vandaag, 17:27 door Anoniem
Door Anoniem:
Door Anoniem:Ik denk dat er weinig professionele bedrijven zaken doen met Russische Bulletproof servers.
"Weinig" is niet hetzelfde als "geen", en dat de kans klein is wil niet perse zeggen dat het geen leuke vraag is?

Als je hoster zijn plichten van zijn contract niet nakomt, dan moet je hem in gebreke stellen.

Als je website zo kritisch is dat je je geen downtime kan permiteren, dan heb je normaal al een Business Continuity plan gemaakt waarin staat wat je zal doen in zo'n situatie (Vb: Gelijktijdige contracten afsluiten met meerdere hosters zodat uitval van een hoster geen impact heeft, of een restore van backup doen bij een andere hoster zodat de downtime beperkt blijft, etc...)
Vandaag, 20:23 door Anoniem
Door Anoniem:
Je kan altijd de servers fysiek vernietigen? (als je de mogelijkheid hebt.)
In Nederland kan het belemmeren van onderzoek juist in je nadeel veranderen.
Lees maar deze link: https://blog.iusmentis.com/2019/12/16/beter-blijf-je-van-je-telefoon-en-whatsapp-af-als-de-acm-binnenvalt/

Dit is meer zakelijk, daar zijn andere regels/wetten voor.
Volgensmij mag je hier prima bewijsmateriaal vernietigen, in nederland hoef je immers niet mee te werken aan te eigen veroordeling.
Vandaag, 21:22 door Anoniem
We komen steeds meer op het punt dat de wens naar privacy en anonimiteit gecriminaliseerd worden. Het hele kyc is daar een mooi voorbeeld van, je bent verplicht om allerlei identificerende documenten aan te leveren en moet er maar vanuit gaan dat deze netjes verwerkt worden.
Ondertussen lachen de echte criminelen zich dood want die hebben allang andere wegen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.