Cyberaanvallen:lekkerziekenophetinternet

advertisement
10
DE VOLKSKRANT
DINSDAG 9 APRIL 2013
Ten eerste
Vier vragen over platgelegde websites
Cyberaanvallen: lekker zieken op het internet
Het lijkt wel of er geen dag voorbijgaat zonder dat er een belangrijke website
onbereikbaar wordt door een aanval. Dat is ook zo. En het zal voorlopig wel zo blijven.
Maandag was De Telegraaf het
slachtofer van een cyberaanval,
en afgelopen vrijdag iDeal en ING.
Hoe vaak komt zo’n aanval voor?
Wie de website www.sicherheitstacho.eu bekijkt, ziet dat dagelijks
tussen de 150 duizend en 450 duizend
uiteenlopende aanvallen plaatsvinden. ‘En dat is waarschijnlijk nog
maar een ondergrens’, zegt Chris Verhoef, hoogleraar informatica aan de
Vrije Universiteit. De site registreert
alleen aanvallen op computers die
verbonden zijn met het netwerk van
Deutsche Telekom of zijn partners.
Hoe vaak het om de zogenoemde
DDoS-aanvallen gaat – waarvan zowel
De Telegraaf als ING en iDeal last hadden – is onduidelijk. Maar in een recente enquête van het Amerikaanse
Ponemon Institute zegt 65 procent
van de 700 ondervraagde ict-specialisten dat zijn bedrijf afgelopen jaar
last had van DDoS-aanvallen. Gemiddeld lagen de sites 54 minuten plat.
De schade varieert sterk: gemiddeld
22 duizend dollar (17 duizend euro)
per minuut.
Door DDoS-aanvallen raken servers
overbelast, sites worden bestookt
met een enorme hoeveelheid gegevens. De gegevens worden verstuurd
door een verzameling ‘besmette computers’, oftewel een botnet. Deze computers zijn zonder dat de eigenaar het
weet geïnfecteerd en kunnen door de
internetcriminelen ingezet worden
bij een dergelijke aanval. ‘Zulke aanvallen gebeuren vaak, maar soms
worden ze groot nieuws – zoals nu’, aldus Verhoef.
Hoe gemakkelijk is een DDoSaanval te organiseren?
‘Er zijn tientallen ondergrondse fora
waar DDoS-aanvallen worden aangeboden’, schreef de voormalige internetjournalist van de Washington Post
Brian Krebs in 2011 al op zijn blog. ‘Ik
heb het zelf nooit geprobeerd’, voegt
Verhoef toe. ‘Maar als je infiltreert in
Distributed Denial of Service-aanval
DDoS-aanval: het platleggen van de website door een grote
hoeveelheid data te versturen naar het doelsysteem.
Hacker geeft aanvalsbevel
aan zombie-computers, door
de hacker via internet
overgenomen computers
(een botnet).
Zombie-computers
Zombie-computer stuurt een
communicatieverzoek aan nietcorrupte computers
(reflectoren).
Reflectoren
Reflector ontvangt verzoek
interpreteert dat als
afkomstig van het doel;
vervolgens antwoordt
reflector een verzoek tot
communicatie naar het doel.
Het aantal reflectoren
kan in de miljoenen lopen.
Het doelsysteem raakt
bedolven onder externe
communicatieverzoeken.
Doel
090413 © de Volkskrant - rvdm. Bron: howstuffworks
de krochten van het internet zul je ongetwijfeld iemand vinden die je kunt
inhuren voor zo’n aanval.’
De prijzen voor een aanval zijn afgelopen jaren flink gedaald. Uit een
onderzoek van het internetbeveiligingsbedrijf iDefense uit 2010 blijkt
dat je per uur zo’n 9 dollar kwijt bent
om een botnet te huren. Wil je 24 uur
Advertentie
APARTHOTEL PAUL DO MAR
8 dage
n v.a.
559
Vertrek: 18 april t/m 24 oktober
• hotel met prachtige ligging aan zee!
• tips: Funchal en Paul da Serra hoogvlakte
• incl. vlucht, verblijf en huurauto
Zie www.kras.nl/38127
HOTEL MONIZ SOL
Van onze verslaggeefster
Gidi Heesakkers
8 dage
n v.a.
563
amsterdam Gratis trouwen op
maandag is populair. Dat blijkt
uit cijfers van het Centraal Bureau
voor de Statistiek.
Vertrek: 18 april t/m 24 oktober
• hotel beoordeeld met een 8.0!
• tips: zeewaterbaden in Porto Moniz
• incl. vlucht, verblijf, huurauto en ontbijt
Zie www.kras.nl/38129
KLEURRIJK MADEIRA
8 dage
n
FUNCHAL & HET GROENE WESTEN
v.a.
623
een aanval uitvoeren, dan ben je
67 dollar kwijt. ‘Vermoedelijk heeft
het te maken met een groeiend aantal
mensen dat het internet gebruikt en
niet goed op beveiliging let’, zegt Verhoef. Oftewel, hun computers zijn
makkelijk in te lijven in een botnet.
‘En het aantal mensen dat een botnet
beheert, stijgt.'
Wat is het motief?
Meerdere motieven zijn mogelijk. Zo
kunnen de cybercriminelen afpersingsplannen hebben. In 2004 is bijvoorbeeld een Russische bende gearresteerd die gokwebsites belaagde
met DDoS-aanvallen. Hierdoor werden de sites onbereikbaar en liepen
de exploitanten miljoenen aan omzet
Worden de daders wel eens gepakt?
Zelden. In 2004 werden twee minderjarigen veroordeeld. In 2010 kreeg
een Nederlander 15 maanden cel voor
het lamleggen van twee Turkse internetfora. Verhoef: ‘Je moet een politiemacht hebben die het kan, en die het
tot een prioriteit maakt. Dat kost
geld. Bovendien blijkt vaak dat er buitenlandse servers en computers zijn
gebruikt. Dus je moet internationaal
samenwerken, en dat is met landen
als China, Rusland of Oekraïne niet altijd gemakkelijk.’
Zo arresteerde de politie vorig jaar
een 15-jarige hacker uit Barendrecht
die ingebroken had bij KPN. Voordat
de recherche in Barendrecht uitkwam, leidde het onderzoek naar servers in dertien landen, van Rusland
tot Japan, van Zuid-Korea tot Australië. ‘Toen ging het nog om een hobbyhacker, maar een professionele hacker woont niet Barendrecht’, zegt Verhoef. ‘Die zit met een valse identiteit
in een leegstaand pand.’
Elsbeth Stoker
Trouwen voor een prikkie is in trek
Fly-drives MADEIRA
15 dage
n
v.a.
794
Vertrek: 13 juni t/m 31 oktober
• prachtige rondreis over het hele eiland!
• met o.a. Funchal. Santana en Porto Moniz
• incl. vlucht, verblijf, huurauto en ontbijt
Vertrek: 16 mei t/m 17 oktober
• verblijf in 4-sterren hotels in Funchal en in
Porto Moniz, direct aan de kust
• incl. vlucht, verblijf, huurauto en ontbijt
Zie www.kras.nl/74719
Zie www.kras.nl/38541
VK 15.2.2
Inclusief
huurauto!
Hacker
mis. De criminelen boden aan te stoppen, mits de exploitanten betaalden.
Daarnaast is treiteren een reden. Zo
zou een Nederlandse internetondernemer onlangs betrokken zijn bij een
van de grootste cyberaanvallen tot nu
toe. Hij zou boos zijn op Spamhaus en
daarom deze site willen platleggen.
Spamhaus is een Zwitserse internetorganisatie die spamverspreiders op
een zwarte lijst zet, waaronder zijn
bedrijf.
Bovendien kunnen criminelen misbruik maken van de chaos die ontstaat door een DDoS-aanval. Zo kregen veel ING-klanten dit weekend een
nepmail waarin stond dat Nederlandse banken ‘doelwit zijn geworden van grootschalig internetfraude’.
Vervolgens werd de klant gevraagd
door te klikken en zijn inloggegevens
in te vullen.
B O E K O N L I N E o f b e l 0 9 0 0 – 9 697 15 cpm
Pri jzen zi j n p.p., tenzi j a nders vermeld. Pri jzen zi j n exclusief reserveri ngskosten en Ca la m iteitenfonds.
Vorig jaar vond 16 procent van de huwelijken op een maandag plaats, tegen
12 procent in 2008. Gemeenten zijn
niet gelukkig met deze ontwikkeling.
Door het toenemend aantal koppels
dat hun wittebroodsweken op maandag laat beginnen, lopen ze inkomsten
mis.
Gemeenten zijn wettelijk verplicht
om kosteloze huwelijksvoltrekkingen
aan te bieden. In veel plaatsen kunnen
koppels elkaar op maandag- of dinsdagmorgen voor niets het ja-woord geven.
In Lelystad is dat zo populair dat de
gemeente de gratis trouwerij versobert. Stellen die niet in aanmerking komen voor de kwijtscheldingregeling
van de gemeentebelastingen of het minimabeleid krijgen voortaan een uitgeklede ceremonie. Zij trouwen niet in
de trouwzaal, hoeven niet te rekenen
300
euro het bedrag dat Lelystad toelegt
op iedere kosteloze bruiloft
op een toespraak en mogen maximaal
vier gasten meenemen.
‘Het gratis trouwen zat dit jaar al tot
september vol’, licht een woordvoerder van de gemeente Lelystad toe.
‘Steeds vaker zagen we bruidsparen
met een hele entourage, een dure jurk
en soms zelfs een koets. Terwijl gratis
trouwen bedoeld is voor mensen met
weinig geld.’ Op iedere kosteloze bruiloft legt Lelystad ruim 300 euro toe.
Een gewone bruiloft kost 340 euro.
Andere gemeenten gingen Lelystad
voor in een poging het gratis boterbriefje minder aantrekkelijk te maken.
Op veel plekken is het ceremonieel vereenvoudigd en teruggebracht tot een
kwartier. Een aantal gemeenten introduceerde het zogenoemde flitshuwelijk. Geen speech, tekenen en weer naar
buiten tegen een gereduceerd tarief.
Versoberen werkt, zegt een woordvoerder van de gemeente Winterswijk.
Hier was in 2010 bijna de helft van de
huwelijken gratis. Aanstaande echtgenoten geven nu het ja-woord in een
spreekkamer op het gemeentekantoor.
Een in toga gehulde buitengewoon
ambtenaar van de burgerlijke stand
komt er niet aan te pas. In 2012 trouwden nog maar 19 van de 88 paren gratis.
Het aantal officiële verbintenissen is
sinds de eeuwwisseling met 14 procent
gedaald. Eenderde van deze daling laat
zich verklaren doordat er minder
20- tot 50-jarigen zijn in Nederland. De
economische crisis is een mogelijke
oorzaak voor de rest van de daling.
In 2012 trouwden zo’n 69 duizend
stellen. Ongeveer negenduizend koppels lieten een partnerschap registreren.
Download