Dit verhaal moet helaas in heel algemene termen blijven, want het is een waargebeurd verhaal (helaas) en ik wil hier niet meer details weggeven dan nodig.
Om kort te gaan komt het er op neer dat er een webserver (die ergens bij een hoster in een rack hangt) nu al een aantal keer is platgelegd door een remote DDoS flood.
Vanwege een aantal bedreigingen, verdekte toespelingen, nauwkeurige voorspellingen van wanneer het zou gaan gebeuren en het opscheppen erover weten we ook wie ervoor verantwoordelijk is. Zeer waarschijnlijk een 13-18 jarige zeer puberale scriptkid, die bij hack.box.sk veel gelezen heeft over trojans en exploits... Of die persoon heeft vriendjes die beschikking hebben over een setje van backdoors voorziene servers.
We hebben dus een usernaam, een voornaam, een IP adres en op basis van dat laatste z'n ISP en woonplaats. Maar de bewuste ISP van die persoon geeft geen gegevens uit en onderneemt niets want de floods waren niet afkomstig van het netwerk van die ISP, dus hoeven ze er niets tegen te doen.
Wat we ondertussen ook hebben is een paar honderd euro aan schade, aan opgevreten bandbreedte, plus een hoster die niet echt blij is vanwege de overlast voor de andere klanten op de colo.
Allemaal niet zo leuk dus. Dat laatste is een understatement, want het is echt zwaar klote
Ergens in dit land zit een sadist die het leuk vindt om persoonlijke redenen een server plat te leggen (die vervolgens door de ISP gedetached wordt tot de flood voorbij is) waar toch wel rond de honderd gebruikers de dupe van zijn.
Wat kan hier aan gedaan worden op het gerechtelijke vlak ? De volgende DDoS, die waarschijnlijk komt op het moment dat er weer een handjevol trojans 'geregeld' zijn.
Aangifte doen ? Zo ja, doe je dat dan gewoon bij je plaatselijke politiekantoor ? Of is er een afdeling Digitale Recherche ? (Die bestaat, maar ik heb daar weinig concreets over kunnen vinden, alleen maar verwijzingen naar, geen website oid.) Of een Taskgroup Computercriminaliteit ?
Dus, wat voor (gerechtelijke) stappen kan je tegen zo'n persoon ondernemen, terwijl je in de eerste plaats een gerechtelijk dwangbevel nodig zal hebben om bij de ISP de persoonsgegevens op te vragen van de persoon die bij dat IP hoort.
Om kort te gaan komt het er op neer dat er een webserver (die ergens bij een hoster in een rack hangt) nu al een aantal keer is platgelegd door een remote DDoS flood.
Vanwege een aantal bedreigingen, verdekte toespelingen, nauwkeurige voorspellingen van wanneer het zou gaan gebeuren en het opscheppen erover weten we ook wie ervoor verantwoordelijk is. Zeer waarschijnlijk een 13-18 jarige zeer puberale scriptkid, die bij hack.box.sk veel gelezen heeft over trojans en exploits... Of die persoon heeft vriendjes die beschikking hebben over een setje van backdoors voorziene servers.
We hebben dus een usernaam, een voornaam, een IP adres en op basis van dat laatste z'n ISP en woonplaats. Maar de bewuste ISP van die persoon geeft geen gegevens uit en onderneemt niets want de floods waren niet afkomstig van het netwerk van die ISP, dus hoeven ze er niets tegen te doen.
Wat we ondertussen ook hebben is een paar honderd euro aan schade, aan opgevreten bandbreedte, plus een hoster die niet echt blij is vanwege de overlast voor de andere klanten op de colo.
Allemaal niet zo leuk dus. Dat laatste is een understatement, want het is echt zwaar klote
Wat kan hier aan gedaan worden op het gerechtelijke vlak ? De volgende DDoS, die waarschijnlijk komt op het moment dat er weer een handjevol trojans 'geregeld' zijn.
Aangifte doen ? Zo ja, doe je dat dan gewoon bij je plaatselijke politiekantoor ? Of is er een afdeling Digitale Recherche ? (Die bestaat, maar ik heb daar weinig concreets over kunnen vinden, alleen maar verwijzingen naar, geen website oid.) Of een Taskgroup Computercriminaliteit ?
Dus, wat voor (gerechtelijke) stappen kan je tegen zo'n persoon ondernemen, terwijl je in de eerste plaats een gerechtelijk dwangbevel nodig zal hebben om bij de ISP de persoonsgegevens op te vragen van de persoon die bij dat IP hoort.
ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE