image

Verdachte opgepakt voor ddos-aanvallen op Belastingdienst, Bunq, Tweak en Tweakers

dinsdag 6 februari 2018, 13:10 door Redactie, 7 reacties

De politie heeft vorige week een 18-jarige man uit Oosterhout aangehouden op verdenking van het uitvoeren van ddos-aanvallen op de Belastingdienst, de Bunq bank, internetaanbieder Tweak en Tweakers.net.

Bung werd vorig jaar september en november getroffen door ddos-aanvallen. Daardoor waren de app en website van de bank slecht of niet meer bereikbaar en konden klanten geen iDeal-betalingen uitvoeren. Op 29 januari waren de Belastingdienst, Tweak en Tweakers.net het doelwit van ddos-aanvallen.

In november deed Bunq aangifte van de ddos-aanvallen en startte het Team High Tech Crime (THTC) van de politie een onderzoek. Ook de drie andere getroffen organisaties deden aangifte waarop een onderzoek werd ingesteld. Informatie uit deze onderzoeken wees naar de nu aangehouden verdachte. Bij de aanhouding van man is ook zijn woning doorzocht. Hierbij zijn een computer en andere digitale gegevensdragers in beslag genomen waar verder onderzoek naar volgt.

De politie laat weten dat nog wordt onderzocht of de verdachte betrokken is geweest bij de recente ddos-aanvallen op ABN Amro, ING en Rabobank. De verdachte wordt morgen voorgeleid aan de rechter-commissaris. De politie sluit niet uit dat meerdere personen worden aangehouden, zo zegt Gert Ras van het Team High Tech Crime (THTC) van de Landelijke Eenheid tegenover BN DeStem.

Reacties (7)
06-02-2018, 13:44 door Anoniem
Niet goed, niet doen.... moet worden gestraft, zeker vanwege recidive.

Eigenlijk vind ik het veel interessanter (beangstigend) dat de capaciteit voor dit soort acties voor 4 tientjes te koop is.
En de maatregelen om dit te voorkomen de betreffende bedrijven waarschijnlijk honderden tot duizenden euro's per maand kosten?
06-02-2018, 13:53 door Anoniem
en hier uitgelegd hoe de sucker zich bijwijzevanspreken zelf aangeeft:
https://tweakers.net/reviews/6031/een-ddoser-betrapt-hoe-de-aanvaller-tegen-de-lamp-liep.html
06-02-2018, 15:00 door Anoniem
Op Tweakers staat een heel interessant stuk over hoe de systeembeheerder daar deze jongen had gevonden. Zeker het lezen waard!
06-02-2018, 20:29 door Anoniem
Nu nog een afweging maken, of deze persoon de moeite waard is om hem of haar in te lijven d.w.z. hoe uniek c.q. waardevol is zijn kennis op dit gebied. Indien niet, en slechts een ordinaire kl......, dan maar als voorbeeld voor gelijkgestemden, minimaal een jaar gevangenisstraf.
07-02-2018, 00:33 door Anoniem
Door Anoniem: Nu nog een afweging maken, of deze persoon de moeite waard is om hem of haar in te lijven d.w.z. hoe uniek c.q. waardevol is zijn kennis op dit gebied. Indien niet, en slechts een ordinaire kl......, dan maar als voorbeeld voor gelijkgestemden, minimaal een jaar gevangenisstraf.

Die kennis is net zo waardevol als die van Jan de W. uit Sneek. Die had een virus met een paar klikken in een generator tool gemaakt, deze DDoSser had volgens eigen zeggen een DDoS ingekocht online.
07-02-2018, 14:45 door Anoniem
Door Anoniem: Op Tweakers staat een heel interessant stuk over hoe de systeembeheerder daar deze jongen had gevonden. Zeker het lezen waard!

Zo interessant is het niet. Jochie dat erkenning en contact zoekt met tweakers en dan te dom is om dat op een behoorlijke anonieme manier te doen. Maar ja wat verwacht je als je dns amplification aanval moet kopen en niet zelf kunt uitvoeren.

Ok nu alleen nog iedereen, wiens dns servers zijn gebruikt, een fikse rekening sturen. Zodat ze in vervolg wat meer budget vrijmaken voor systeembeheer. (En natuurlijk niet de kids/neefjes vps'jes laten installeren)
08-02-2018, 11:19 door Anoniem
Door Anoniem:
Door Anoniem: Op Tweakers staat een heel interessant stuk over hoe de systeembeheerder daar deze jongen had gevonden. Zeker het lezen waard!

Zo interessant is het niet. Jochie dat erkenning en contact zoekt met tweakers en dan te dom is om dat op een behoorlijke anonieme manier te doen. Maar ja wat verwacht je als je dns amplification aanval moet kopen en niet zelf kunt uitvoeren.

Ok nu alleen nog iedereen, wiens dns servers zijn gebruikt, een fikse rekening sturen. Zodat ze in vervolg wat meer budget vrijmaken voor systeembeheer. (En natuurlijk niet de kids/neefjes vps'jes laten installeren)

En iedereen die zijn spullenboel onveilig aan Internet hangt, waardoor de boel wordt ingelijfd voor botnets ook graag aanpakken.
Een verbod op onveilige IoT lijkt me ook wel goed. Verplicht iedereen bij installatie om een fatsoenlijk wachtwoord te kiezen, en moedig ze aan om dat ergens op te schrijven (op papier! leg het in de meterkast!).

Ik zie lui die een botnet willen samenstellen nog niet met de fiets alle huizen langsrijden om daar de wachtwoorden op te gaan zoeken.

Kun je uit de logging bij een DDOS niet zien welke apparaten betrokken zijn, en dus welke IP adressen, en daar steekproefgewijs een berichtje heen sturen met "beveilig je apparatuur, pannenkoek!"?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.