10 DE VOLKSKRANT DINSDAG 9 APRIL 2013 Ten eerste Vier vragen over platgelegde websites Cyberaanvallen: lekker zieken op het internet Het lijkt wel of er geen dag voorbijgaat zonder dat er een belangrijke website onbereikbaar wordt door een aanval. Dat is ook zo. En het zal voorlopig wel zo blijven. Maandag was De Telegraaf het slachtofer van een cyberaanval, en afgelopen vrijdag iDeal en ING. Hoe vaak komt zo’n aanval voor? Wie de website www.sicherheitstacho.eu bekijkt, ziet dat dagelijks tussen de 150 duizend en 450 duizend uiteenlopende aanvallen plaatsvinden. ‘En dat is waarschijnlijk nog maar een ondergrens’, zegt Chris Verhoef, hoogleraar informatica aan de Vrije Universiteit. De site registreert alleen aanvallen op computers die verbonden zijn met het netwerk van Deutsche Telekom of zijn partners. Hoe vaak het om de zogenoemde DDoS-aanvallen gaat – waarvan zowel De Telegraaf als ING en iDeal last hadden – is onduidelijk. Maar in een recente enquête van het Amerikaanse Ponemon Institute zegt 65 procent van de 700 ondervraagde ict-specialisten dat zijn bedrijf afgelopen jaar last had van DDoS-aanvallen. Gemiddeld lagen de sites 54 minuten plat. De schade varieert sterk: gemiddeld 22 duizend dollar (17 duizend euro) per minuut. Door DDoS-aanvallen raken servers overbelast, sites worden bestookt met een enorme hoeveelheid gegevens. De gegevens worden verstuurd door een verzameling ‘besmette computers’, oftewel een botnet. Deze computers zijn zonder dat de eigenaar het weet geïnfecteerd en kunnen door de internetcriminelen ingezet worden bij een dergelijke aanval. ‘Zulke aanvallen gebeuren vaak, maar soms worden ze groot nieuws – zoals nu’, aldus Verhoef. Hoe gemakkelijk is een DDoSaanval te organiseren? ‘Er zijn tientallen ondergrondse fora waar DDoS-aanvallen worden aangeboden’, schreef de voormalige internetjournalist van de Washington Post Brian Krebs in 2011 al op zijn blog. ‘Ik heb het zelf nooit geprobeerd’, voegt Verhoef toe. ‘Maar als je infiltreert in Distributed Denial of Service-aanval DDoS-aanval: het platleggen van de website door een grote hoeveelheid data te versturen naar het doelsysteem. Hacker geeft aanvalsbevel aan zombie-computers, door de hacker via internet overgenomen computers (een botnet). Zombie-computers Zombie-computer stuurt een communicatieverzoek aan nietcorrupte computers (reflectoren). Reflectoren Reflector ontvangt verzoek interpreteert dat als afkomstig van het doel; vervolgens antwoordt reflector een verzoek tot communicatie naar het doel. Het aantal reflectoren kan in de miljoenen lopen. Het doelsysteem raakt bedolven onder externe communicatieverzoeken. Doel 090413 © de Volkskrant - rvdm. Bron: howstuffworks de krochten van het internet zul je ongetwijfeld iemand vinden die je kunt inhuren voor zo’n aanval.’ De prijzen voor een aanval zijn afgelopen jaren flink gedaald. Uit een onderzoek van het internetbeveiligingsbedrijf iDefense uit 2010 blijkt dat je per uur zo’n 9 dollar kwijt bent om een botnet te huren. Wil je 24 uur Advertentie APARTHOTEL PAUL DO MAR 8 dage n v.a. 559 Vertrek: 18 april t/m 24 oktober • hotel met prachtige ligging aan zee! • tips: Funchal en Paul da Serra hoogvlakte • incl. vlucht, verblijf en huurauto Zie www.kras.nl/38127 HOTEL MONIZ SOL Van onze verslaggeefster Gidi Heesakkers 8 dage n v.a. 563 amsterdam Gratis trouwen op maandag is populair. Dat blijkt uit cijfers van het Centraal Bureau voor de Statistiek. Vertrek: 18 april t/m 24 oktober • hotel beoordeeld met een 8.0! • tips: zeewaterbaden in Porto Moniz • incl. vlucht, verblijf, huurauto en ontbijt Zie www.kras.nl/38129 KLEURRIJK MADEIRA 8 dage n FUNCHAL & HET GROENE WESTEN v.a. 623 een aanval uitvoeren, dan ben je 67 dollar kwijt. ‘Vermoedelijk heeft het te maken met een groeiend aantal mensen dat het internet gebruikt en niet goed op beveiliging let’, zegt Verhoef. Oftewel, hun computers zijn makkelijk in te lijven in een botnet. ‘En het aantal mensen dat een botnet beheert, stijgt.' Wat is het motief? Meerdere motieven zijn mogelijk. Zo kunnen de cybercriminelen afpersingsplannen hebben. In 2004 is bijvoorbeeld een Russische bende gearresteerd die gokwebsites belaagde met DDoS-aanvallen. Hierdoor werden de sites onbereikbaar en liepen de exploitanten miljoenen aan omzet Worden de daders wel eens gepakt? Zelden. In 2004 werden twee minderjarigen veroordeeld. In 2010 kreeg een Nederlander 15 maanden cel voor het lamleggen van twee Turkse internetfora. Verhoef: ‘Je moet een politiemacht hebben die het kan, en die het tot een prioriteit maakt. Dat kost geld. Bovendien blijkt vaak dat er buitenlandse servers en computers zijn gebruikt. Dus je moet internationaal samenwerken, en dat is met landen als China, Rusland of Oekraïne niet altijd gemakkelijk.’ Zo arresteerde de politie vorig jaar een 15-jarige hacker uit Barendrecht die ingebroken had bij KPN. Voordat de recherche in Barendrecht uitkwam, leidde het onderzoek naar servers in dertien landen, van Rusland tot Japan, van Zuid-Korea tot Australië. ‘Toen ging het nog om een hobbyhacker, maar een professionele hacker woont niet Barendrecht’, zegt Verhoef. ‘Die zit met een valse identiteit in een leegstaand pand.’ Elsbeth Stoker Trouwen voor een prikkie is in trek Fly-drives MADEIRA 15 dage n v.a. 794 Vertrek: 13 juni t/m 31 oktober • prachtige rondreis over het hele eiland! • met o.a. Funchal. Santana en Porto Moniz • incl. vlucht, verblijf, huurauto en ontbijt Vertrek: 16 mei t/m 17 oktober • verblijf in 4-sterren hotels in Funchal en in Porto Moniz, direct aan de kust • incl. vlucht, verblijf, huurauto en ontbijt Zie www.kras.nl/74719 Zie www.kras.nl/38541 VK 15.2.2 Inclusief huurauto! Hacker mis. De criminelen boden aan te stoppen, mits de exploitanten betaalden. Daarnaast is treiteren een reden. Zo zou een Nederlandse internetondernemer onlangs betrokken zijn bij een van de grootste cyberaanvallen tot nu toe. Hij zou boos zijn op Spamhaus en daarom deze site willen platleggen. Spamhaus is een Zwitserse internetorganisatie die spamverspreiders op een zwarte lijst zet, waaronder zijn bedrijf. Bovendien kunnen criminelen misbruik maken van de chaos die ontstaat door een DDoS-aanval. Zo kregen veel ING-klanten dit weekend een nepmail waarin stond dat Nederlandse banken ‘doelwit zijn geworden van grootschalig internetfraude’. Vervolgens werd de klant gevraagd door te klikken en zijn inloggegevens in te vullen. B O E K O N L I N E o f b e l 0 9 0 0 – 9 697 15 cpm Pri jzen zi j n p.p., tenzi j a nders vermeld. Pri jzen zi j n exclusief reserveri ngskosten en Ca la m iteitenfonds. Vorig jaar vond 16 procent van de huwelijken op een maandag plaats, tegen 12 procent in 2008. Gemeenten zijn niet gelukkig met deze ontwikkeling. Door het toenemend aantal koppels dat hun wittebroodsweken op maandag laat beginnen, lopen ze inkomsten mis. Gemeenten zijn wettelijk verplicht om kosteloze huwelijksvoltrekkingen aan te bieden. In veel plaatsen kunnen koppels elkaar op maandag- of dinsdagmorgen voor niets het ja-woord geven. In Lelystad is dat zo populair dat de gemeente de gratis trouwerij versobert. Stellen die niet in aanmerking komen voor de kwijtscheldingregeling van de gemeentebelastingen of het minimabeleid krijgen voortaan een uitgeklede ceremonie. Zij trouwen niet in de trouwzaal, hoeven niet te rekenen 300 euro het bedrag dat Lelystad toelegt op iedere kosteloze bruiloft op een toespraak en mogen maximaal vier gasten meenemen. ‘Het gratis trouwen zat dit jaar al tot september vol’, licht een woordvoerder van de gemeente Lelystad toe. ‘Steeds vaker zagen we bruidsparen met een hele entourage, een dure jurk en soms zelfs een koets. Terwijl gratis trouwen bedoeld is voor mensen met weinig geld.’ Op iedere kosteloze bruiloft legt Lelystad ruim 300 euro toe. Een gewone bruiloft kost 340 euro. Andere gemeenten gingen Lelystad voor in een poging het gratis boterbriefje minder aantrekkelijk te maken. Op veel plekken is het ceremonieel vereenvoudigd en teruggebracht tot een kwartier. Een aantal gemeenten introduceerde het zogenoemde flitshuwelijk. Geen speech, tekenen en weer naar buiten tegen een gereduceerd tarief. Versoberen werkt, zegt een woordvoerder van de gemeente Winterswijk. Hier was in 2010 bijna de helft van de huwelijken gratis. Aanstaande echtgenoten geven nu het ja-woord in een spreekkamer op het gemeentekantoor. Een in toga gehulde buitengewoon ambtenaar van de burgerlijke stand komt er niet aan te pas. In 2012 trouwden nog maar 19 van de 88 paren gratis. Het aantal officiële verbintenissen is sinds de eeuwwisseling met 14 procent gedaald. Eenderde van deze daling laat zich verklaren doordat er minder 20- tot 50-jarigen zijn in Nederland. De economische crisis is een mogelijke oorzaak voor de rest van de daling. In 2012 trouwden zo’n 69 duizend stellen. Ongeveer negenduizend koppels lieten een partnerschap registreren.