image

Belgische providers willen besmette abonnees waarschuwen

vrijdag 9 september 2016, 11:44 door Redactie, 9 reacties

Belgische internetproviders gaan zeer waarschijnlijk met malware besmette internetabonnees waarschuwen zodat die maatregelen kunnen nemen om de infectie te verwijderen. Dat meldt de Belgische krant De Standaard vandaag. In het geval van malware die computers bijvoorbeeld ddos-aanvallen laat uitvoeren kan het ip-adres van de besmette computer worden opgeslagen.

Ook komt het voor dat command & control-servers van botnets uit de lucht worden gehaald en onderzoekers zo kunnen zien welke ip-adressen met deze server verbinding maakten. Deze informatie kan worden gebruikt om de slachtoffers van de besmette computers te waarschuwen. "Dat is complexer dan het lijkt", zegt Miguel De Bruycker, directeur van het Belgisch Centrum voor Cybersecurity (CCB).

"De overheid mag dan wel weten welke machines er zijn besmet, we mogen niet zomaar nagaan wie de computer bezit. In ons land mag enkel Justitie met ip-adressen aankloppen bij de internetproviders om te weten welke persoon achter de nummers schuilt. En dan nog mag dat alleen in het kader van een onderzoek", aldus De Bruycker. Er wordt nu met de Belgische Privacycommissie overlegd hoe besmette internetgebruikers toch kunnen worden gewaarschuwd.

De voorgestelde procedure zorgt ervoor dat internetproviders de ip-adressen van de besmette computers ontvangen en vervolgens hun klanten waarschuwen. Hierna worden de lijsten met ip-adressen vernietigd. Alle betrokken partijen zouden inmiddels een principe-akkoord hebben bereikt. Een officieel akkoord kan volgens De Standaard snel volgen. "De privacy van de internetgebruikers blijft gerespecteerd", zegt De Bruycker, die opmerkt dat het grootste privacyrisico de malware op de computer van de internetgebruiker is. De eerste waarschuwingen worden mogelijk eind dit jaar al verstuurd en zullen onder andere naar een website van de Belgische overheid wijzen met adviezen voor veilig computergebruik.

Reacties (9)
09-09-2016, 13:21 door Anoniem
Ja, en dan? Gaat de gebruiker zijn computer dan werkelijk opschonen?
Ik hoop maar dat hun berekeningen uitkomen..
09-09-2016, 15:38 door Anoniem
Door Anoniem: Ja, en dan? Gaat de gebruiker zijn computer dan werkelijk opschonen?
Ik hoop maar dat hun berekeningen uitkomen..

Is dit helemaal nieuw in Belgie ? Ik hoop het toch van niet.
Het leest nogal als een gewone abuse procedure met een trusted complainer ?

De ISP kan met de besmette aansluitingen feitelijk alles doen wat hun abuse policies (en contract) mogelijk maken.
Waarschuwen, maar in quarantaine zetten zou ook een optie zijn.
09-09-2016, 17:11 door Anoniem
Door Anoniem:
Is dit helemaal nieuw in Belgie ? Ik hoop het toch van niet.
Inderdaad, een verrassing. Dit gebeurt in Nederland immers al jaren. En het is een goede zaak.
09-09-2016, 17:23 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:
Is dit helemaal nieuw in Belgie ? Ik hoop het toch van niet.
Inderdaad, een verrassing. Dit gebeurt in Nederland immers al jaren. En het is een goede zaak.

Kennis van mij kreeg een jaar geleden een brief van Ziggo: dat zij besmet was en een X aantal dagen de tijd had om besmette computers/router op te schonen anders zou ze worden afgesloten. Briljant gewoon, serieus ;)
09-09-2016, 21:18 door Patje-RedFan
Mja sommige gebruiken geen AV of ééntje die niet meer update , zo kan men inderdaad wat beestjes rondsturen ! :)
09-09-2016, 22:16 door Anoniem
"Er wordt nu met de Belgische Privacycommissie overlegd hoe besmette internetgebruikers toch kunnen worden gewaarschuwd."

jahoor. verkeerd om denken.

kwestie van een template mailtje naar abuse@provider.be sturen en het staat in packetfence.
10-09-2016, 02:07 door Anoniem
Het is zeker niet nieuw,ook het vroegere upc bood hulp
aan,of je werd tijdelijk afgesloten omdat je systeem een botnet was.
10-09-2016, 10:20 door Anoniem
Door Rotsmoel:
Kennis van mij kreeg een jaar geleden een brief van Ziggo: dat zij besmet was en een X aantal dagen de tijd had om besmette computers/router op te schonen anders zou ze worden afgesloten. Briljant gewoon, serieus ;)

Precies, zo hoort het. Serieuze providers doen dat allemaal.
10-09-2016, 20:36 door Anoniem
In hoeveel landen in Europa worden IP adressen als persoonsgegevens gezien waardoor jaarlijks miljoenen devices onder controle blijven van criminelen om er spam mee te versturen, ddos aanvallen mee uit te voeren, mensen af te persen, illegale goederen of content mee te verhandelen enz enz. ? En is Nederland ook een van die landen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.