De Nederlandse politie heeft dinsdag in samenwerking met tal van andere landen de ddos-dienst Webstresser.org offline gehaald. Woensdag worden in Nederland ook verschillende gebruikers van de dienst aangehouden.

Volgens de politie zijn vier vermoedelijke beheerders van Webstresser.org onder andere in Servië en Kroatië opgespoord. Ook in Canada en in het VK zijn er acties ondernomen tegen vermoedelijke beheerders. In Nederland is dinsdag een huiszoeking gedaan in een woning in Hilversum, de bewoner werd ervan verdacht beheerder te zijn geweest bij de website.

In een persbericht meldt de politie verder dat er woensdag op meerdere plekken in Nederland gebruikers van de dienst worden aangehouden. Hoeveel aanhoudingen er worden verricht is niet duidelijk.

De politie noemt de actie Operation Power Off. Voor de operatie werkte de Nederlandse politie onder het gezag van het Openbaar Ministerie samen met Engeland, Duitsland, Schotland, Australië, Canada, Italië, Spanje, Servië, de VS, Kroatië, Hong Kong, Europol en de Joint Cyber Action Taskforce. Met het offline halen van Webstresser.org is volgens de politie de grootste en bekendste ddos-dienst ter wereld buitenspel gezet.

Het Nederlandse onderzoek werd gestart naar aanleiding van informatie van de National Crime Agency uit het Verenigd Koninkrijk. De infrastructuur van de ddos-dienst bevond zich enige tijd in Nederland, waardoor de Nederlandse politie veel informatie over de website kon achterhalen. Daardoor kon ook informatie over gebruikers en doelwitten worden verzameld.

Over de doelwitten en gebruikers maakt de politie niets bekend, maar er zouden websites bij zitten die tot de vitale infrastructuur kunnen worden gerekend. De Nederlandse politie doet momenteel verschillende onderzoeken naar afzonderlijke aanvallen.

De Nederlandse politie beantwoordt op Reddit vragen over de operatie. Dat gebeurt woensdag tussen 12.30 uur 's middags en 22.00 uur 's avonds. Tot 18.00 uur zijn een strategische adviseur en twee data-analisten van de politie aan het woord. In de avonduren zullen andere mensen vanuit de politie antwoorden geven en ook donderdag tussen 10.00 uur en 16.00 uur is er een ask me anything-sessie.

Op Reddit vertelt de politie onder andere dat de tips van de Britse NCA in oktober 2017 binnenkwamen. Ook legt de politie daar uit waarom webstressers zoals Webstresser.org verboden zijn. In tegenstelling tot toegestane pentesting-diensten ging de website niet na wie de diensten afnam en welke websites er aangevallen werden. Ook zijn sommige methoden die de website hanteerde illegaal en was het mogelijk om anoniem te betalen. Bovendien chanteerde Webstresser.org potentiële doelwitten door tegen betaling een plekje op een blacklist aan te bieden. Verder gaven de beheerders tips aan klanten om buiten het zicht van opsporingsdiensten te blijven.

Begin dit jaar werden veel websites in Nederland getroffen door hevige ddos-aanvallen, waaronder banken en de Belastingdienst. Ook Tweakers was een doelwit. Vermoedelijk werden voor deze aanvallen diensten zoals die van Webstresser.org gebruikt.

Reacties mogelijk gemaakt door CComment