First click here and then choose your language with the Google translate bar at the top of this page ↑
De politie heeft deze week een brief de deur uitgedaan waarin het Nederlandse hostingbedrijven waarschuwt voor de gevaren van buitenlandse hosting resellers. Ze krijgen het advies om te kijken of hun klanten voorkomen op de lijst van malafide resellers. Doen de hostingbedrijven dat niet, dan faciliteren ze mogelijk cybercriminelen.
Nederlandse servers
Nederland staat bekend om zijn hoogwaardige digitale infrastructuur. Het internet is ons land is snel en stabiel. Ideaal om een website te hosten of clouddienst op te zetten. Om die reden is Nederland geliefd bij buitenlandse bedrijven.
In de meeste gevallen is er niets aan de hand en wordt ruimte op het internet verhuurd aan legitieme partijen. Maar soms verhuren Nederlandse hostingbedrijven een deel van hun opslagcapaciteit aan andere (buitenlandse) hostingbedrijven, ook wel resellers genoemd. Zij verhuren op hun beurt de ingekochte ruimte aan hackers of cybercriminelen. Hackersgroeperingen maken daar graag gebruik van als ze een cyberaanval willen uitvoeren.
Veel van deze beruchte resellers zijn bekend bij de politie. Die heeft een lijst met daarop de namen van de grootste buitenlandse oplichters. Zij doen zich voor als bulletproof dienstverlener: een bedrijf dat criminele diensten verleent waar hackers en cybercriminelen graag gebruik van maken. Deze lijst is niet openbaar, maar wordt achter de schermen met partners gedeeld. Zo probeert de politie het internet veiliger te maken.
Cybercrime faciliteren
Verschillende Nederlandse internet- en hostingbedrijven hebben deze week de bijgewerkte versie van de lijst met criminele resellers ontvangen. In een brief, die samen is opgesteld met het Landelijk Parket van het Openbaar Ministerie, vraagt de politie aan de hostingbedrijven om de namen op het overzicht te vergelijken met hun klantenbestand. Bij een match kunnen ze contact opnemen met de politie.
“De hostingbedrijven die de brief hebben ontvangen, zien we als partner. We hebben ze nodig om samen misbruik van onze digitale infrastructuur tegen te gaan. Wie deze resellers wel onderdak biedt, kan ongewild cybercrime faciliteren en onderdeel worden van een ransomware-, botnet– of spamketen”, zo legt Matthijs van Amelsfort, hoofd Team High Tech Crime, uit.
Daarnaast bezorgt het de Nederlandse internet- en hostingsector een slechte naam, zo vertelt Van Amelsfort. “Ook praktisch gezien kan het grote gevolgen hebben voor hostingbedrijven. Zo kan de politie hun servers in beslag nemen. Dit kost tijd en geld en levert schade op voor andere klanten.”
Geen wettelijke screening
Het strafrechtelijk vervolgen van resellers is in praktijk vaak lastig, omdat ze zich vaak in het buitenland bevinden. Daarnaast is het lastig om te bewijzen dat deze bedrijven bewust criminelen activiteiten faciliteren. Een Europese verordening bepaalt namelijk dat hostingbedrijven niet aansprakelijk zijn voor wat er op hun servers gebeurt.
Voor Queeny Rajkowski en Ruben Brekelmans van de VVD was dit aanleiding om aan minister van Justitie en Veiligheid Dilan Yeşilgöz-Zegerius te vragen om in actie te komen. De Tweede Kamerleden vroegen of het mogelijk was om hostingbedrijven verantwoordelijk te maken voor criminele activiteiten die vanaf hun servers worden uitgevoerd. Daarop zei Yeşilgöz-Zegerius dat ze er niets in ziet om een screening van klanten van hostingproviders wettelijk vast te leggen.
De minister vertelde dat beleidsmakers op Europees niveau werken aan een verordening om misbruik van hostingservers door resellers aan banden te leggen. Hostingbedrijven zijn dan onder meer verplicht om en toegankelijk notificatie-mechanisme in het leven te roepen. Hostingproviders die na een melding niet of te laat ingrijpen, kunnen dan mogelijk wel aansprakelijk gesteld worden voor illegale content van hun klanten.
Vorig jaar stuurde de politie ook al een brief naar de internet- en hostingproviders om bepaalde hosting-resellers die klant zijn, goed ‘tegen het licht te houden’. Het leeuwendeel was vorig jaar Russische wederverkopers.
Bron: politie.nl, vpngids.nl
Meer cybercrime nieuws
Hybride cyberaanvallen: de vervagende lijnen tussen staten en criminelen
In deze podcast bespreken we de toenemende samenwerking tussen cybercriminelen en overheden, waarbij ze hun middelen en technieken combineren om zowel financiële als geopolitieke doelen te bereiken. We benadrukken dat ransomware een ernstige bedreiging blijft, met name voor de gezondheidszorg, en dat het gebruik van kunstmatige intelligentie (AI) door zowel cybercriminelen als overheden aanvallen complexer en moeilijker te stoppen maakt. Daarnaast bespreken we het belang van samenwerking tussen de publieke en private sector om cyberdreigingen effectief te bestrijden. De noodzaak voor strengere internationale normen en sancties voor cyberaanvallen komt ook aan bod, evenals de rol van geavanceerde technologieën zoals AI en internationale samenwerkingen voor de toekomst van cyberbeveiliging.
Forse toename van aanvallen op Citrix ADC en Citrix Gateway
Reading in 🇬🇧 or another language
Stijgende kosten van cyberaanvallen: Waarom bedrijven in de Benelux meer betalen voor datalekken
Reading in 🇬🇧 or another language
De illusie van veiligheid: Wat de 1Password-kwetsbaarheid ons leert over wachtwoordkluizen
Reading in 🇬🇧 or another language
Fraude schade in 2024 stijgt met 44% tot meer dan 27 miljoen Euro in Nederland
Reading in 🇬🇧 or another language
De nieuwe gevaren van cybercriminaliteit: inzichten uit het IOCTA 2024 rapport
Reading in 🇬🇧 or another language