Handboeien, portofoon en baton op de motorkap van een politiewagen
© hans.slegers/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Het cybercrimeteam Oost-Nederland heeft samen met de Belgische politie en FBI twee illegale websites uit de lucht gehaald. De sites voerden tegen betaling DDoS-aanvallen uit en faciliteerden de verkoop van gestolen inloggegevens. Een Belgische verdachte is aangehouden en bij de huiszoeking zijn gegevensdragers in beslag genomen. Wie de sites bezoekt, krijgt een zogeheten splash page te zien: een pagina waarop staat dat de domeinnaam in beslag is genomen.

Dat schrijft de politie in een persbericht.

Gestolen inloggegevens kopen en DDoS-aanval op bestelling

Het onderzoek naar de sites begon in januari 2020. De politie arresteerde destijds een 22-jarige inwoner uit Arnhem op verdenking van het online aanbieden van miljarden gebruikersnamen en bijbehorende wachtwoorden. Op de site weleakinfo.com konden bezoekers tegen betaling deze gegevens inzien en downloaden. De site is toen direct uit de lucht gehaald door de FBI.

Tijdens het onderzoek stuitte de politie op een domeinnaam die als twee druppels water op het origineel leek. Het ging om de site weleakinfo.to. Daarop startte het cybercrimeteam een nieuw onderzoek. Dat leidde naar een 20-jarige man uit het Belgische plaatsje Namen.

De politie vermoedt dat de Belg naast weleakinfo.to ook nog een andere site beheert: ipstress.in. Hackers en cybercriminelen konden hier een DDoS-aanval bestellen. Servers worden dan overspoeld met data- en verbindingsverzoeken. Het duurt dan heel lang voordat een pagina laadt, of is in het ergste geval niet langer bereikbaar.

FBI haalt illegale websites offline

Met de aanhouding van de Belgische verdachte zijn in Nederland en Litouwen enkele web- en betaalservers uit de lucht gehaald. De FBI heeft beslag gelegd op de domeinnamen weleakinfo.to en ipstresss.in. Tevens heeft de Amerikaanse dienst de controle over een account overgenomen waarmee twintig vergelijkbare domeinnamen zijn geregistreerd.

De politie benadrukt dat er geen verband is tussen de Nederlandse en Belgische verdachte. “Waarschijnlijk wilde de [Belgische] verdachte met een vergelijkbare website en een alternatief internetdomein profiteren van de bekendheid binnen de hacker community van de merknaam weleakinfo”, zo staat er in de persverklaring.

Onderzoek gaat door

Het onderzoek naar de zaak is nog in volle gang. De Nederlandse politie gaat kijken wie de afnemers zijn van de gestolen inloggegevens. De politie kijkt ook wie er gebruik hebben gemaakt van de diensten van weleakinfo.to en wie verantwoordelijk zijn voor het uitvoeren van de DDoS-aanvallen.

“Cybercriminelen opereren vaak grensoverschrijdend en wisselen regelmatig van server(s). De politie werkt daarom bij de aanpak van cybercrime samen met veel partijen in binnen- en buitenland”, aldus de politie. Ze draait daarbij om opsporing van de daders, verstoring van de infrastructuur en het verdienmodel, ondersteuning van slachtoffers en samenwerking met (internationale) partners.

Deze week haalde het cybercrimeteam van de politie al de IT-infrastructuur van de FluBot malware offline.

Laat een reactie achter