De Nederlandse politie heeft in nauwe samenwerking met de politie in België en de FBI een onderzoek gedraaid rond de online verkoop van gestolen inloggegevens en het faciliteren van DDoS aanvallen tegen betaling. Dinsdag is in België een verdachte aangehouden en zijn er huiszoekingen gedaan waarbij gegevensdragers en communicatiemiddelen in beslag zijn genomen. Tegelijkertijd zijn de criminele websites offline gehaald en de onderliggende ICT-infrastructuur in beslag genomen en ontoegankelijk gemaakt.
Weleakinfo.com en Weleakinfo.to
Het onderzoek is het vervolg van een zaak uit januari 2020. Toen is een destijds 22-jarige inwoner uit Arnhem als verdachte aangehouden op verdenking van het online aanbieden van miljarden inlognamen en gestolen wachtwoorden. Gebruikers konden deze gegevens inzien en downloaden na het afsluiten van betaalde accounts. Dat gebeurde op de site weleakinfo.com. Deze website is toen tegelijkertijd met de aanhouding van de Nederlandse verdachte door de FBI uit de lucht gehaald. Begin 2020 werd de merknaam WELEAKINFO opnieuw gebruikt maar nu met een andere internetextensie namelijk weleakinfo.to. Daarop is een nieuw onderzoek gestart naar de beheerders achter deze website.
Belgische verdachte
Dit onderzoek heeft geleid tot de identificatie van een 20-jarige verdachte uit Namen, België. Hij wordt er ook van verdacht als beheerder betrokken te zijn bij een website IPSTRESS.IN waarop bezoekers tegen betaling de mogelijkheid is geboden om DDoS aanvallen uit te voeren. Met deze cybercrime-as-a-service worden betalende bezoekers gefaciliteerd om een (computer)netwerk of website uit te schakelen via een Distributed Denial of Service (DDoS-aanval).
In eerste instantie heeft het cybercrimeteam in Nederland het onderzoek opgestart. Toen er een Belgische verdachte in beeld kwam is het onderzoek naar de verdachte overgedragen aan België.
Tegelijkertijd met de aanhouding vandaag in België zijn in Nederland en Litouwen enkele web- en betaalservers uit de lucht gehaald. De FBI heeft beslag gelegd op enkele domeinnamen waaronder WELEAKINFO.TO en IPSTRESS.IN. Ook is beslag gelegd op een account waarmee zeker 20 vergelijkbare domeinnamen zijn geregistreerd. Waarschijnlijk wilde de verdachte met een vergelijkbare website en een alternatief internetdomein profiteren van de bekendheid binnen de hacker community van de merknaam WELEAKINFO. Er lijkt geen sprake te zijn van een verband tussen de beheerders van WELEAKINFO.COM en WELEAKINFO.TO.
Afnemers
Verder onderzoek moet nu uitwijzen wie de afnemers zijn van de gestolen inloggegevens afkomstig van talloze datalekken wereldwijd. Het aanbieden van gestolen inloggegevens is strafbaar, net als het aanbieden van DDoS aanvallen. Naast het aanbieden is ook het kopen en bezitten van dergelijke informatie gegevens strafbaar. De politie in Nederland onderzoekt wie er gebruik hebben gemaakt van de diensten van WELEAKINFO.TO. Ook wordt onderzocht welke afnemers er verantwoordelijk zijn voor het uitvoeren van DDoS aanvallen op Nederlandse doelwitten.
Cybercrime
Cybercriminelen opereren vaak grensoverschrijdend en wisselen regelmatig van server(s). De politie werkt daarom bij de aanpak van cybercrime samen met veel partijen in binnen- en buitenland.
In Nederland wordt ingezet op vier sporen. De overheid investeert in opsporing en wetenschappelijk onderzoek. Naast de opsporing, zetten politie en justitie steeds meer in op het voorkomen en verstoren van cybercrime. Met het verstoren en neerhalen van zo’n infrastructuur wordt ook het verdienmodel van cybercriminelen verstoord. Het effect op de veiligheid is op die manier effectiever dan dadergerichte opsporing. Dit gebeurt samen met (internationale) partners. Een ander onderdeel is dat de opsporing wordt versterkt en de overheid slachtoffers ondersteunt om te voorkomen dat zij herhaald slachtoffer van cybercrime worden. Internationaal werkt de Nederlandse politie in de opsporing samen met onder meer Europol.
Bron: politie.nl
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer DDoS nieuws
Storing of DDoS-aanval? Zo herken en bescherm je je tegen digitale dreigingen
Reading in 🇬🇧 or another language
Digitale dreiging escalatie: De impact en aanpak van hedendaagse cyberaanvallen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De Opkomst van Virtuele Machine Botnets en Hacktivistische DDoS-aanvallen
Click here and choose your language using Google's translation bar at the top of this page ↑
Vijftig van 's werelds grootste DDoS-for-hire websites offline gehaald
First click here and then choose your language with the Google translate bar at the top of this page ↑
DDoS slimme aanvallen verdubbeld
First click here and then choose your language with the Google translate bar at the top of this page ↑
Hoe je bedrijf beschermen tegen een DDoS aanval?
English | Français | Deutsche | Español | Finland | Meer talen
Gemiddelde duur van een DDoS-aanval met een factor 100 gestegen
English | Français | Deutsche | Español | Finland | Meer talen
Servers uit de lucht na onderzoek 'WeLeakInfo'
De Nederlandse politie heeft in nauwe samenwerking met de politie in België en de FBI een onderzoek gedraaid rond de online verkoop van gestolen inloggegevens en het faciliteren van DDoS aanvallen tegen betaling. Dinsdag is in België een verdachte aangehouden en zijn er huiszoekingen gedaan waarbij gegevensdragers en communicatiemiddelen in beslag zijn genomen. Tegelijkertijd zijn de criminele websites offline gehaald en de onderliggende ICT-infrastructuur in beslag genomen en ontoegankelijk gemaakt.
Een onbereikbare website het is de nachtmerrie van elke online ondernemer
Op die angst speelde een 25-jarige verdachte uit Veenendaal op slinkse wijze in. Hij wordt ervan verdacht DDOS-aanvallen uitgevoerd te hebben op meer dan twintig websites van internetondernemingen, waarbij klanten online bijvoorbeeld bloemen, meubels of verf kunnen bestellen. Na de eerste aanval eiste de verdachte betalingen in bitcoins van de getroffen bedrijven. Daarmee zouden ze nieuwe aanvallen – en een langdurig onbereikbare website – kunnen voorkomen (RDDOS).
21 jarige deed “voor de fun” een DDoS aanval op mijnoverheid.nl
Het Openbaar Ministerie eist vier maanden voorwaardelijke celstraf en 240 uur taakstraf tegen een 21-jarige man die DDoS-aanvallen uitvoerde op overheidswebsites.
Kopers van DDoS-aanval krijgen waarschuwing van cybercrimeteam
Maandag 11 oktober verstuurde de politie een brief naar 29 mensen die in verband worden gebracht met de aankoop van een DDoS-aanval. De brief geldt als laatste waarschuwing. Eerder werden in dit onderzoek al 2 doorzoekingen gedaan. Het onderzoek gaat nog verder.
Belgie: “Conclusies over de cyberaanval zijn voorbarig. Maar het is belangrijk om die gevoelige context te signaleren. Dat ontkennen is naïef”
Het Belgische Belnet ligt momenteel onder vuur. Het netwerk werd gisteren rond het middaguur getroffen door een DDoS-aanval. Meerdere overheidsdiensten kunnen daardoor geen gebruik maken van het internet. Het is onduidelijk wie er achter de aanval zit.