pixabay-cyber-police-officers-polizei

Vorige week ook in het nieuws: politie actief op jacht naar booter sites

Afgelopen week was in het nieuws dat de politie een 19e jarige DDoS kabouter heeft opgepakt en 15 booter sites op zwart heeft gezet. Het eerste wapenfeit trok om meerdere redenen de meeste aandacht. Mogelijk is het tweede punt van het persbericht nog veel belangrijker.

Internationale aandacht

De melding dat een 19 jarige persoon is opgepakt wegens het platleggen van twee belangrijke overheidssites is breed bekend gemaakt. Door de Duitse, Belgische en Engelstalige pers is  er over geschreven. Dat waren niet uitsluitend de voor de hand liggende tech titels. Juist ook de reguliere nieuwssites hebben het bericht opgepakt. Dat is ook logisch, want de aanvallen van de DDoS kabouter betrof websites die ook in deze tijden gewoon bereikbaar moeten zijn.

DDoS as a Service

Dat de aangehouden persoon voor de aanvallen gebruik heeft gemaakt van externe dienstenleveranciers zal niemand verbazen. De kans dat iemand zelf een botnet opbouwt en onderhoudt om er zelf DDoS aanvallen mee te kunnen uitvoeren is gering. Tegenwoordig is het makkelijk een DDoS as a Service dienst te gebruiken. Dat is sneller te organiseren en scheelt veel tijd, omdat opbouw en onderhoud wegvallen. Daarnaast is er concurrentie tussen dit soort kwalijke diensten. De beoogde klant heeft daardoor keuze en een scherpe prijs.

Zo onschuldig als het nog klinkt, zo destructief is in principe de werking van dit soort booter sites. Het is daarom ook goed dat niet alleen de gebruikers worden opgepakt. Juist ook op de aanbieders en uitingen van deze onmogelijk legale diensten wordt jacht gemaakt.

15 Booters

De laatste regel is eveneens in veel buitenlandse berichten terug te lezen. Het is duidelijk dat een zo groot mogelijke groep potentiële gebruikers en aanbieders wordt gewaarschuwd. Voor deze twee groepen staat namelijk in het bericht over de aanhouding dat maar liefst 15 booter sites uit lucht zijn gehaald. Het politiebericht noemt expliciet de samenwerking met andere internationale politiediensten, hosters en registrars.

Iedereen die overweegt een dergelijke dienst te starten kan nu dus weten dat er sprake is van samenwerking van meerdere partijen om de overlast tegen te gaan. Zich verstoppen achter een registrar of hoster wordt zo wel erg lastig. Tegelijk blijkt uit het bericht dat de politie niet alleen actief jacht maakt op de aanbieders van booter sites en gebruiker. Het jargon maakt duidelijk dat men redelijk goed in de smiezen heeft hoe dat eco-systeem in elkaar zit.