Politie rolt lanceerplatform voor DDoS-aanvallen op
De politie heeft een website offline gehaald waar DDoS-aanvallen besteld konden worden. Volgens de politie gaat het om de grootste aanbieder van dat soort digitale aanvallen wereldwijd.
Op de site, Webstresser.org, kon voor een klein bedrag een DDoS-aanval worden gekocht. Dit soort 'stresser'- of 'booter'-sites wordt vaak gebruikt om DDoS-aanvallen op te zetten.
Aangehouden
De politie heeft gisteren en vandaag vier vermoedelijke beheerders van de site aangehouden. Dat gebeurde in Servië, Kroatië, Canada en Engeland. In Hilversum doorzocht de politie het huis van iemand die ook een tijdje beheerder van de site zou zijn geweest, maar deze verdachte is niet gearresteerd.
Vanaf vandaag gaat de politie ook gebruikers van Webstresser.org aanhouden. Dat gebeurt in binnen- en buitenland. Hoeveel verdachten in Nederland worden gezocht, kan de politie niet zeggen.
Webstresser was de grootste aanbieder van DDoS-aanvallen. Gebruikers konden vanaf 15 euro per maand aanvallen laten uitvoeren op een IP-adres naar keuze. "De site werkte als een makelaar tussen mensen die een DDoS-aanval willen uitvoeren en de technische infrastructuur die daarvoor nodig is", zegt Gert Ras, hoofd van het Team High Tech Crime van de politie. "De site maakte het uitvoeren van zo'n aanval heel eenvoudig."
Vier miljoen aanvallen
Bij de site stonden 136.000 klanten geregistreerd. Zij lieten in totaal vier miljoen aanvallen uitvoeren op onder meer websites van banken, overheidsdiensten, de politie en de game-industrie. "We zien steeds vaker dat professionele hackers hun diensten aanbieden, zodat ook onervaren mensen DDoS-aanvallen en andere kwaadaardige online-activiteiten kunnen uitvoeren", zegt Steve Wilson van politieorganisatie Europol.
Het oprollen van de site was een grote internationale actie, waaraan twaalf landen meededen binnen en buiten Europa. Het onderzoek werd geleid door de Nederlandse en Britse recherche. Toen bleek dat de infrastructuur van Webstresser hier was gehuisvest, lukte het de politie om zowel de aanbieders als de gebruikers van de site te achterhalen.