GIS Lezing: De grenzen van transnationale digitale opsporing

Tijdens deze bijeenkomst houdt Jan-Jaap Oerlemans (onderzoeker en juridisch adviseur bij ICT-beveiligingsbedrijf Fox IT; tevens verbonden aan de Universiteit Leiden) een lezing over het thema: ‘De grenzen van transnationale digitale opsporing’. Harmen van der Wilt (Universiteit van Amsterdam, co-voorzitter van het GIS) treedt hierbij op als referent.

Praktische informatie

Datum: 26 oktober 2015

Locatie: Campus Den Haag van de Universiteit Leiden, Zaal A0.01 (Schouwburgstraat 2 te Den Haag)

Kosten: kosteloos, aanmelding wordt op prijs gesteld.

Klik hier voor meer informatie.

 

 

 

 

Print Friendly and PDF ^

Vijf jongeren aangehouden na aanvallen op Ziggo

In het onderzoek naar de grote DDos aanvallen in  augustus op internetproviders Ziggo en KPN heeft de politie op dinsdag 6 oktober jl. vijf jongeren aangehouden. Zij kwamen in de afgelopen weken als verdachten in beeld in het onderzoek door het Team High Tech Crime (THTC). Vier van de verdachten zijn minderjarig tussen de 14 en 17 jaar en een is 21 jaar. De jongens komen uit Berkelland, Lochem, Den Helder, Schoorl en Vinkeveen. In de ouderlijke woningen van de jongens zijn computers, mobiele telefoons en datadragers, zoals externe harde schijven en usb-sticks, inbeslag genomen.

Storing

Ziggo werd in augustus twee avonden lang getroffen door grote DDos aanvallen. Hierbij ontstond een storing in het netwerk van Ziggo waarbij ongeveer 1,8 miljoen klanten van de provider  zonder internet en email kwamen te zitten. In videoboodschappen op YouTube werd Ziggo gedreigd met nieuwe aanvallen. Ook KPN was het doelwit van DDos-aanvallen.

Tijdens het politieonderzoek werd de DDos aanval anoniem op internet opgeëist. De indruk ontstond de indruk dat de jongens wilden laten zien dat zij tot grote dingen in staat zijn, zoals het platleggen van de internetprovider.

Strafbare feiten

Zowel het openbaar ministerie (OM) als de politie wijzen er nadrukkelijk op dat DDos-aanvallen geen spel zijn. Het gaat om ernstig strafbare feiten waar maximale gevangenisstraffen van jaren op staan. Wanneer verdachten worden opgespoord en strafrechtelijk vervolgd wacht hen behalve een rechterlijkvonnis en strafblad mogelijk ook nog de vergoeding van de aangerichte schade.

De aangehouden jongens zijn dinsdag de hele dag verhoord door rechercheurs van het Team High Tech Crime. De officier van justitie bij het Landelijk Parket heeft besloten dat zij het verdere verloop en de resultaten van het onderzoek in vrijheid mogen afwachten. Het vijftal is daarop gisteravond in vrijheid gesteld.

Bron: OM

 

Print Friendly and PDF ^

SP: aparte autoriteit voor internetfraude

Volgens Gesthuizen (SP) wordt er bij bestrijding van internetfraude te weinig samengewerkt. Nederland heeft daarom volgens haar behoefte aan een fraude-autoriteit.

Slachtoffers van internetfraude hebben vaak het gevoel tegen een muur aan te lopen als ze de fraude melden. Politie, banken, maar ook bedrijven als Facebook informeren elkaar vaak maar half of helemaal niet over fraudegevallen. De daders zijn de lachende derden en kunnen rekeningen leeghalen. Volgens Gesthuizen moet er daarom een officiële fraude-autoriteit komen met doorzettingsmacht. Maar minister Van der Steur (Justitie) benadrukt dat zijn ministerie en het OM volop bezig zijn met internetfraudebestrijding. Zij hebben bovendien de genoemde doorzettingsmacht al. Voor verbeteringen is volgens de minister geen aparte fraude-autoriteit nodig.

Bron: Tweede Kamer

Print Friendly and PDF ^

Gevangenisstraffen in cybercrime onderzoek Server

De rechtbank Rotterdam heeft afgelopen vrijdag vier verdachten veroordeeld tot gevangenisstraffen voor hun aandeel in het op grote schaal stelen van geld van bankrekeningen van nietsvermoedende slachtoffers (onderzoek Server). De methode laat zich als volgt samenvatten. Allereerst werden computers van rekeninghouders met een virus besmet. Op deze besmette computers kregen rekeninghouders een website te zien die heel erg leek op die van hun eigen bank.

Op deze nepwebsite moesten zij allerlei gegevens invullen. Met deze gegevens werden vervolgens sms-berichten verstuurd, die de slachtoffers verleidden tot het installeren van kwaadaardige software op hun smartphones.

Die software zorgde ervoor dat sms-berichten, waarin de bank autorisatiegegevens (TAN-codes) verstuurt naar de klant, ongemerkt werden afgevangen en doorgestuurd naar de daders. Eenmaal ingelogd op de banksite van het slachtoffer konden zij met die gegevens ongemerkt gelden overboeken.

De hierdoor gestolen gelden werden overgeboekt naar rekeningen van katvangers, naar wisselkantoren voor elektronisch geld (zoals bitcoins) en naar bedrijven, waar onder valse namen en adressen goederen werden besteld.

De rollen van de verdachten verschillen danig. Twee van de vier hebben een duidelijk groter aandeel gehad; zij waren medeverantwoordelijk voor het ontwikkelen van de kwaadaardige software. Twee anderen komen vooral in beeld bij het innen van de overgeboekte gelden. Alle verdachten hebben niet alleen geldbedragen gestolen, maar ook ondersteunende misdrijven gepleegd als (pogingen tot) oplichting, valsheid in geschrift of computervredebreuk.

De opgelegde gevangenis¬straffen zijn lager dan de straffen die de officier van justitie heeft geëist. Met name de jeugdige leeftijd van de verdachten heeft hierbij een rol gespeeld. Ook het feit dat geen van de verdachten  eerder voor dit soort feiten was veroordeeld, heeft strafmatigend gewerkt. De opgelegde gevangenisstraffen bedragen 39 maanden, 36 maanden, 24 maanden en 24 maanden; van elk van deze straffen zijn telkens 6 maanden voorwaardelijk opgelegd.

 

Print Friendly and PDF ^

IOCTA 2015: Europe annual report of the cybercrime threat landscape published

The 2015 Internet Organised Crime Threat Assessment (IOCTA), the annual presentation of the cybercrime threat landscape by Europol’s European Cybercrime Centre (EC3), covers the key developments, changes and emerging threats in the field of cybercrime for the period under consideration.

It offers a view predominantly from a law enforcement perspective, highlighting a number of operational successes, and is based on contributions by EU Member States and the expert input of Europol staff, which has been further enhanced and combined with input from private industry, the financial sector and academia.

The assessment highlights important developments in several areas of online crime:

  • Cybercrime is becoming more aggressive and confrontational, suggesting changes in the profile of cybercrime offenders and increasing the psychological impact on victims.
  • Malware, particularly ransomware, remains a key threat for private citizens and businesses both in terms of quantity and impact.
  • The lack of digital hygiene and security awareness contributes to the long lifecycle of exploit kits using well-known attack vectors but also provides new attack vectors as the number of devices in the Internet of Things grows.
  • Growing Internet coverage in developing countries and the development of pay-as-you-go streaming solutions providing a high degree of anonymity to the viewer, are furthering the trend in the commercial live streaming of child sexual abuse.
  • The use of anonymisation and encryption technologies is widening. Attackers and abusers use these to protect their identities, communications, data and payment methods.

The report identifies a number of key recommendations to address these developments:

  • The continuation of close law enforcement cooperation in targeting the key criminal networks and criminal facilitators for cybercrime with a special focus on cross cutting crime enablers such as bulletproof hosting and laundering services.
  • Law enforcement should seek to actively engage in and share the success of multi-stakeholder initiatives such as Europol's Airline Action Days and E-commerce initiative.
  • Adequate resources should be given to prevention strategies to raise awareness of cybercrime and increase standards in online safety and information security.
  • Law enforcement requires the tools, training and resources to effectively investigate complex cybercrime cases and the underlying criminal structures as well as to deal with high-volume crime.
  • It is essential for law enforcement to build and develop working relationships with EU and non-EU partners in law enforcement, private industry and academia, and to promote the lawful exchange of information and intelligence in relation to criminal activity.
  • In collaboration with the private sector and academia, law enforcement needs to explore investigative and research opportunities related to emerging technologies such as decentralised marketplaces, artificial intelligence and blockchain technology.

IOCTA 2015 report

 

 

 

Print Friendly and PDF ^