Voor een optimale werking van deze pagina plaatsen wij
functionele cookies. De bezoekersinformatie die we daarmee binnen krijgen zijn volledig anoniem.
Overige cookies worden pas geplaatst na jouw goedkeuring.
Functionele cookies
De websites van de Nederlandse Publieke Omroep gebruiken cookies om er voor te zorgen dat onze
websites naar behoren werken. Om te bepalen welke onderdelen van de website het meest
interessant zijn voor onze bezoekers, proberen wij continu te meten hoeveel bezoekers er op onze
website komen en welke onderdelen van de website het meest bekeken worden. Hiervoor gebruiken
wij cookies. De statistieken en overige rapportages kunnen wij niet herleiden tot personen.
Overige cookies
In deze categorie staan cookies, die niet in een van de andere categorieën van cookies te
plaatsen zijn. Het gaat hierbij om cookies die op een deel van onze sites worden gebruikt om het
sitebezoek te vergemakkelijken en de gebruikservaring te verbeteren. De artikelen en video’s die
je op onze websites bekijkt, kun je delen via social media. Bij het delen van video's wordt
gebruik gemaakt van social media cookies van de social media partijen, zodat deze je herkennen
op het moment dat je een artikel of video wilt delen. Daarnaast maken we veelvuldig gebruik van
op de pagina ingesloten (ge-embedde) content van andere social media partijen als YouTube,
Facebook, Twitter en Instagram. Bij het tonen van deze ingesloten content worden ook social
media cookies geplaatst in de browser.
'Cybercrime via Nederlandse servers'
Nieuws
clockOval 6
Cyberspionnen hebben Nederlandse computerservers gebruikt om cyberaanvallen uit te voeren. Belangrijkste klant is de schimmige Russische groep Pawn Storm. Sinds mei vorig jaar zijn er meer dan honderd aanvallen uitgevoerd vanaf de servers in Amsterdam, aldus beveiliger Trend Micro.
Hackersgroep Pawn Storm heeft mogelijk banden met de Russische autoriteiten. Het collectief zou de servers onder meer hebben gebruikt voor aanvallen op het onderzoek naar de ramp met vlucht MH17. Via Nederland zouden ook cyberaanvallen zijn uitgevoerd op landen als Polen, Saudi-Arabië, Turkije, Oekraïne en Estland. Dat zijn allemaal landen waar het Kremlin mee overhoop ligt. De Nederlandse hosting provider zou verder zijn gebruikt om Russen zelf te bespioneren.
Ook de groep DustySky viel aan via de provider uit Amsterdam. Die hackers hebben het gemunt op Israël, bedrijven die zaken doen met Israël en op andere landen in het Midden-Oosten.
De provider werd ook gebruikt door cybercriminelen. Zo was het de uitvalsbasis van een malware, Carbanak genaamd, die vorig jaar banken aanviel. De daders maakten honderden miljoenen buit, onder meer door pinautomaten te hacken. Die moesten geld uitgeven zonder dat iemand pinde.
Wie achter de provider zitten, is niet duidelijk. Het bedrijf, dat niet met naam wordt genoemd, staat officieel geregistreerd in Dubai. Volgens Trend Micro werken er mensen uit de Filipijnen, Egypte en Palestina voor, wat erop wijst dat ze op afstand samenwerken.