image

ICTU wil half miljoen euro van overheidshackers

maandag 27 november 2006, 15:22 door Redactie, 9 reacties

De hacking-crew '0x1fe' die uit onvrede over het kabinetsbeleid in 2004 de websites www.regering.nl en www.kabinet.nl via een grootschalige DDoS-aanval platlegde, moet mogelijk een half miljoen euro betalen. Het bedrag is geëist door de stichting ICTU, die overheden beter helpt te presteren met ICT, en een aantal overheidssites onderhoudt.

De overheidshackers werden vorig jaar tot taak- en gevangenisstraffen veroordeeld. Via een civielrechtelijke procedure wil het rijk de geleden schade vergoed krijgen. De schade zou tussen de 450.000 en 500.000 euro bedragen, en is gebaseerd op de extra ingekochte bandbreedte tijdens de DDoS-aanvallen en de nieuw aangekochte beveiliging, aldus advocaat Reinout Rinzema.

Reacties (9)
27-11-2006, 15:30 door Anoniem
Dit heeft toch totaal geen zin. Hoe komen die jongeren nou aan een half
miljoen? Ze kunnen die jongeren beter (de komende 10 jaar in de
schoolvakantie) de websites van de overheid etc. veilig laten maken, of
andere nuttige klussen laten uitvoeren.
27-11-2006, 16:01 door Anoniem
Natuurlijk heeft dit wel zin - hoe ze aan het geld komen, is
hun probleem.
Je voorstel is mijnsinziens te vergelijken met een iemand
die je huis heeft vernield, tijdens zijn/haar vrije tijd
alles laten onderhouden en in orde maken. En maar hopen dat
dit goed gaat ..........!
27-11-2006, 16:02 door Anoniem
Door Anoniem
Ze kunnen die jongeren beter (de komende 10 jaar in de
schoolvakantie) de websites van de overheid etc. veilig laten maken, of
andere nuttige klussen laten uitvoeren.

Als je het een beetje gevolgd hebt weet je dat deze jongeren verstand van
kant en klare scriptkiddie software hebben en zeker niet de kennis van een
goede systeem- netwerkbeheerder bezitten.

Je kunt ze beter een cursus mederwerker groenvoorziening voor dummies
geven(taakstraftechnisch gezien)
27-11-2006, 16:13 door Anoniem
Door Anoniem
(de komende 10 jaar in de
schoolvakantie) de websites van de overheid etc. veilig
laten maken

Een dos aanval uit kunnen voeren maakt je nog geen
beveiligingsexpert. (En je weet niet zeker of het jongeren
zijn) In ieder geval lijken taakstraffen en een kleine,
proportionele boete me meer dan genoeg genoeg.

Het is in ieder geval idioot om de kosten voor de
beveiliging op de hackers te verhalen. Die beveiliging had
er al voor de aanval moeten zijn. En als ze daadwerkelijk
voor honderdduizenden euro's aan extra bandbreedte hebben
ingekocht om de sites tijdens de aanval in de lucht te
houden, dan is dat een beslissing waar ze zelf de kosten
voor moeten dragen. Een paar uur downtime van regering.nl is
geen nationale ramp. En na een tijdje moet je zo'n botnet er
wel uit kunnen filteren.

De aanvallers verdienen op geen enkele manier respect, maar
het klinkt alsof de IT staf van regering.nl niet met een dos
aanval om kon gaan en nu de kosten van hun incompetentie
proberen te verhalen op een paar rotjochies die alleen een
(spreekwoordelijke) draai om de oren verdienen.
27-11-2006, 18:16 door Anoniem
Ze hebben het in my opinion ook een beetje raar aangepakt. Eerst
bandbreedte bijkopen, en daarna beter beveiligen.

Zou het niet logischer zijn om dat andersom te doen? Zorg eerst dat je
beveiliging staat, waarschijnlijk hoef je dan ook geen extra bandbreedte
meer te kopen.

Oftewel, die systeembeheerders van de overheid zijn lutsers!
28-11-2006, 07:25 door Anoniem
Door Anoniem
Dit heeft toch totaal geen zin. Hoe komen die jongeren nou
aan een half
miljoen?
Volgens mij gaat het er gewoon om een voorbeeld te stellen
zodat toekomstige puistige pubers de gevolgen doorkrijgen
voor het te laat is...
De extra aangekochte beveiliging verhalen op deze jongens is
natuurlijk onzin, maar gemaakte kosten om de schade te
beperken en gevolgschade door het niet kunnen boeken van
reizen (reisburo was 1 van de slachtoffers) is zeker
relevant imho.
Vorik
28-11-2006, 09:33 door Anoniem
is gebaseerd op de extra ingekochte bandbreedte tijdens de
DDoS-aanvallen en de nieuw aangekochte beveiliging

Ik kan volgen dat ze de extra bandbreedte willen doorrekenen ...
maar de nieuw aangekochte beveiliging ?

Ten eerste ... als ze tegen je wagen rijden ga je toch ook geen tank
kopen en doorrekenen aan de verzekering ? Die extra beveiliging (wat
men daar dan ook onder verstaat) had er al lang moeten zijn ...

Ten tweede ... heeft de overheidswebsite inkomsten ? Hoe kan je
berekenen hoeveel de downtime kost indien het hier gaat om een
puur informatieve site ?

Ten derde ... wat is de rol van de ISP in dit geval ? Die heeft er ook
een mooie cent aan verdiend. De gemaksoplossing van de ISP was
bandbreedte bijleggen en doorrekenen dat het een lieve lust was ...
maar een meer constructieve oplossing voorstellen ?

Ik kan begrijpen dat de overheid een voorbeeld wil stellen maar dit is
toch overdreven. Nu moeten die jongens waarschijnlijk allerhande
illegale zaken gaan doen (zoals bv e-commerce sites hacken,
phishing, ...) om dit half miljoen bij elkaar te scharrelen. Geef die
jongens een alternatieve straf (en ik spreek in dit geval van een echte
straf ... dus niet over een jaar gevangenisstraf van een jaar in een
superdeluxe gevangenis) !
28-11-2006, 10:30 door Anoniem
wat websites defacen of platleggen ... hoe kan dat 500k euro
kosten ? Ik kan me voorstellen dat ze de manuren berekenen
om ze te beveiligen, de downtijd in geld uitdrukken maar 500k ?
28-11-2006, 12:34 door Anoniem
Een boef je later aangekochte waakhond laten betalen is totale onzin.
En de extra ingekochte bandbreedte claimen ook.
Wel laten betalen voor de inkomstenderving (en die is bij de overheid nul,
want de klanten komen toch wel, of ze willen of niet.)
Geenstijl.nl, in bovenstaand artiken niet genoemd, zou wel kunnen
claimen, maar omdat ze naamsbekendheid kregen door dit voorval, ook
weer niet... ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.