image

Vermeende 'bulletproof hoster' kan in VS maximaal 45 jaar cel krijgen

maandag 14 augustus 2023, 11:20 door Redactie, 12 reacties

Een Poolse man die 'bulletproof' hostingdiensten aan cybercriminelen zou hebben aangeboden kan in de Verenigde Staten een gevangenisstraf van maximaal 45 jaar krijgen. Volgens de Amerikaanse autoriteiten zat de verdachte achter LolekHosted, een hostingbedrijf dat vorige week door de FBI, Europol en de Poolse autoriteiten uit de lucht werd gehaald.

LolekHosted was volgens Europol een "bulletproof hoster" die misbruik van de eigen diensten door cybercriminelen negeerde. In de aanklacht tegen de vermeende eigenaar wordt ook gesteld dat hij klanten ook over informatieverzoeken van opsporingsdiensten informeerde. De Amerikaanse aanklager stelt dat de criminelen achter de NetWalker-ransomware gebruikmaakten van de hostingdienst.

De ransomware werd gebruikt om de netwerken van zo'n vierhonderd bedrijven en organisaties te infecteren, waaronder ziekenhuizen en onderwijsinstellingen. Slachtoffers zouden meer dan vijfduizend bitcoins als losgeld hebben betaald, die op dit moment een waarde van 146 miljoen dollar hebben. Klanten van LolekHosted gebruikten de diensten voor het uitvoeren van zo'n vijftig aanvallen met de NetWalker-ransomware, zo laat de aanklacht weten. Ook zouden erbij het hostingbedrijf 'hacking tools' en gestolen data van slachtoffers zijn opgeslagen.

De Poolse verdachte is aangeklaagd voor computerfraude, 'wire fraud', witwassen en faciliteren van ransomware-aanvallen. Mocht hij op alle aanklachten schuldig worden bevonden, kan hij een gevangenisstraf van maximaal 45 jaar krijgen. Daarnaast wil de Amerikaanse aanklager dat de man afstand doet van 21,5 miljoen dollar die hij met de criminele activiteiten zou hebben verdiend. De verdachte is vooralsnog voortvluchtig. Bij de operatie tegen de hostingdienst werden wel vijf vermeende systeembeheerders aangehouden.

Reacties (12)
14-08-2023, 11:23 door Anoniem
Nog steeds de vraag wat er gebeurt met de servers zelf: word *alles* offline getrokken door de FBI?
Of enkel hetgene waarvan het bekend is dat het crimineel is?
Wat met de data van hetgene wat NIET crimineel is?
14-08-2023, 11:33 door BerryVHouten
Dan kunnen ze meteen ook alles rondom Des Capital BV / Serverion BV onder de loep leggen!
14-08-2023, 11:43 door Anoniem
Heeft de VS jurisdiction in Polen vraag ik mij af? Nu is Polen ook niet het land met de beste rechtspraak in Europa op het moment. Omdat de politiek rechters kan aanstellen en ontslaan daar. Dat maakt deze gevangenisstrafeis betekenisloos.
14-08-2023, 13:01 door Anoniem
Door BerryVHouten: Dan kunnen ze meteen ook alles rondom Des Capital BV / Serverion BV onder de loep leggen!
Dank!

Destijds gepoogd om contact op te nemen met Serverion for enkele IP's met verdachte activiteiten, zowel abuse als de eigenaar laten niets van zich horen.

Uiteindelijk contact met o.a. SIDN opgenomen om te zorgen dat er eindelijk eens actie wordt ondernomen.. helaas konden zij hier niets in betekenen.
14-08-2023, 13:12 door Anoniem
Ik mis het persbericht van de Poolse aanklager die buitenlanders vraagt waar ze zich in eerste instantie mee bemoeien.
14-08-2023, 13:32 door Anoniem
Door Anoniem: Nog steeds de vraag wat er gebeurt met de servers zelf: word *alles* offline getrokken door de FBI?
Of enkel hetgene waarvan het bekend is dat het crimineel is?
Wat met de data van hetgene wat NIET crimineel is?
Als het hostingbedrijf offline is gehaald zal dat inderdaad ook gelden voor alles wat ze hosten, lijkt me, en niet alleen dat waarvan bekend is dat het crimineel is. Als het hostingbedrijf er niet meer is dan hosten ze ook niets meer.

En voor wat je data betreft als je niet crimineel bent: dan doe je precies hetzelfde als je zou doen als welke hostingprovider dan ook om wat voor reden dan ook opeens onderuit gaat: je zorgt zelf dat je je website zo hebt ingericht dat je niet veel kwijt bent en dat je hem snel ergens anders weer in de lucht kan brengen. Daarbij denk je van te voren al na over hoeveel downtime en hoeveel dataverlies voor jou acceptabel is, en daar stem je de voorzieningen die je treft op af.

Voor niet-criminele zaken moet je je trouwens ernstig afvragen of het wel een voordeel is om bijvoorbeeld geen logfiles tot je beschikking te hebben (want die hielden ze niet bij). Als jij met je legitieme webwinkel een klacht van een klant krijgt dat iets niet werk is het erg onhandig om niet in die logfiles terug te kunnen zien wat voor foutmelding de webserver gaf en wat er precies aan vooraf is gegaan.
14-08-2023, 14:20 door Anoniem
Door Anoniem:
Door Anoniem: Nog steeds de vraag wat er gebeurt met de servers zelf: word *alles* offline getrokken door de FBI?
Of enkel hetgene waarvan het bekend is dat het crimineel is?
Wat met de data van hetgene wat NIET crimineel is?
Als het hostingbedrijf offline is gehaald zal dat inderdaad ook gelden voor alles wat ze hosten, lijkt me, en niet alleen dat waarvan bekend is dat het crimineel is. Als het hostingbedrijf er niet meer is dan hosten ze ook niets meer.

En voor wat je data betreft als je niet crimineel bent: dan doe je precies hetzelfde als je zou doen als welke hostingprovider dan ook om wat voor reden dan ook opeens onderuit gaat: je zorgt zelf dat je je website zo hebt ingericht dat je niet veel kwijt bent en dat je hem snel ergens anders weer in de lucht kan brengen. Daarbij denk je van te voren al na over hoeveel downtime en hoeveel dataverlies voor jou acceptabel is, en daar stem je de voorzieningen die je treft op af.

Voor niet-criminele zaken moet je je trouwens ernstig afvragen of het wel een voordeel is om bijvoorbeeld geen logfiles tot je beschikking te hebben (want die hielden ze niet bij). Als jij met je legitieme webwinkel een klacht van een klant krijgt dat iets niet werk is het erg onhandig om niet in die logfiles terug te kunnen zien wat voor foutmelding de webserver gaf en wat er precies aan vooraf is gegaan.
Maar het is wel *jouw* data.

Mag de FBI die zomaar in beslag nemen, en mogen ze weigeren het teruggeven?
En als ik dus downtime heb door toedoen van de FBI, mag ik dan daarvan de kosten op ze verhalen?
Of moet dat dan bij de hoster die inmiddels onder FBI toezicht staat?
Alternatief, kan ik de missende schijven als vermist rapporteren?

Ongeacht of het verstandig is om daar te hosten, zodra de FBI ingrijpt zijn zij verantwoordelijk voor wat er gebeurt.
En als ze die verantwoordelijk niet op hun nemen, tot in hoeverre mag ik die redenatie omkeren en tegen hun gebruiken?
"CyberNuke the FBI!"? :-)
14-08-2023, 15:19 door BerryVHouten - Bijgewerkt: 14-08-2023, 15:20
Door Anoniem:
Door BerryVHouten: Dan kunnen ze meteen ook alles rondom Des Capital BV / Serverion BV onder de loep leggen!
Dank!

Destijds gepoogd om contact op te nemen met Serverion for enkele IP's met verdachte activiteiten, zowel abuse als de eigenaar laten niets van zich horen.

Uiteindelijk contact met o.a. SIDN opgenomen om te zorgen dat er eindelijk eens actie wordt ondernomen.. helaas konden zij hier niets in betekenen.
Je kan beter geen abuse meldingen bij Des Capital / Serverion doen want ze geven -alles- van jou door aan de door jou verdachte partij hetgeen bijzonder nadelig kan uitpakken (en het probleem voor jou dus kan vergroten). Wij blokkeren een behoorlijk aantal ip-ranges van ze, nu vrijwel nergens last van ze.

Ps; wat wel heel grappig is zijn de (recente) 'recensies' op Google van Serverion, vrijwel allemaal nep!
14-08-2023, 23:50 door Anoniem
Door BerryVHouten: Dan kunnen ze meteen ook alles rondom Des Capital BV / Serverion BV onder de loep leggen!

Welke uitspraken van rechters gaat dit over?

Graag de nummers zodat ik het op rechtspraak.nl op kan zoeken.

Als je geen aangifte bij de politie gedaan hebt, heb je geen recht van spreken.
14-08-2023, 23:52 door Anoniem
Beter start je dus geen hostingbedrijf meer in een land met een uitleveringsverdrag met de USA.
15-08-2023, 01:01 door Anoniem
Vrijheid komt natuurlijk van 2 kanten. Wil je mensen een platform geven om letterlijk te doen wat ze willen, ben je verantwoordelijk. Uiteindelijk ben jij verantwoordelijk als je buur iets negatief over de overheid zegt.
15-08-2023, 18:26 door Anoniem
Door Anoniem: Beter start je dus geen hostingbedrijf meer in een land met een uitleveringsverdrag met de USA.
Een uitleveringsverdrag betekend alleen dat de procedures met betrekking tot uitlevering vooraf zijn besproken. Als er geen verdrag is kan je nog steeds uitgeleverd worden, het duurt alleen wat langer als beide landen het niet eens worden over de voorwaarden. Maar als ze het eens zijn kan je heel snel in het vliegtuig zitten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.