Tagarchief: interpol

Criminelen op de vlucht na politie-infiltratie van darkweb

Wie op dit moment online drugs wil bestellen, doet dat hoogstwaarschijnlijk op Dream Market. Het is de belangrijkste plek op internet om creditcardgegevens, computervirussen en drugs te bestellen nadat zwarte marktplaatsen Hansa en Alphabay vorige maand door de politie offline werden gehaald.

Het lijkt?business as usual?voor wie rondneust op de site. Verkoper ?Onenation? prijst er bijvoorbeeld zijn ketamine aan. ?DiscounterNL? verkoopt xtc-pillen met de naam?Laugh Now, Cry Later.

Maar schijn bedriegt. Het opdoeken van Hansa en Alphabay heeft tot paniek geleid. Een deel van de drugsverkopers verhuisde naar Dream Market ? met een andere gebruikersnaam. Daarmee gooien de handelaren een maanden- of soms jarenlang opgebouwde reputatie weg, cruciaal voor de handel op dergelijke sites.

Van alle verkopers die Alphabay en Hansa verruilden voor Dream Market veranderde minstens 20 procent de verkoopnaam,?blijkt uit onderzoek van TNO dat deze maandag verschijnt. Daarnaast probeerde 14 procent onder de radar te blijven door alleen de PGP-sleutel te veranderen, de unieke code om versleutelde communicatie te kunnen lezen. ?Verkopers veranderen hun PGP-sleutel of verkoopnaam niet als ze niet denken dat het echt moet?, schrijven de TNO-onderzoekers. Bijna honderd verkopers blijken onder hun eigen verkoopnaam te zijn verhuisd van Alphabay naar Dream Market, maar slechts twaalf verkopers durfden onder hun oude verkoopnaam en met dezelfde PGP-sleutel over te stappen vanaf Hansa.

De politie zit al langer achter deze boeven aan, maar dat is lastig. Wanneer agenten een marktplaats sluiten, dan gaan de gebruikers meestal naar een andere website met hun waar. ?Dit noemen we het waterbedeffect?, zegt Rolf van Wegberg. Bij TNO en de TU Delft onderzoekt hij het darkweb. ?Als je bij een waterbed aan de ene kant drukt, dan gaat het aan de andere kant omhoog. Daar komt de naam vandaan.?

Vier verkopers aangehouden

De politie zegt tienduizend adressen van drugskopers te hebben overgedragen aan Europol; er werden vijfhonderd bezorgadressen in Nederland onderschept. Tot nu toe zijn er in Nederland slechts vier vermeende drugsverkopers aangehouden. Het OM zegt druk te zijn met lopende onderzoeken. Wilbert Paulissen, hoofd van de Landelijke Recherche, zegt tegen?NRC?dat een deel van de drugsafnemers in ieder geval nog bezoek krijgt van de politie.

Na de sluiting van Hansa en Alphabay trad er weer het zogeheten waterbedeffect op, schrijven de TNO-onderzoekers. De aanwas bij Dream Market steeg van gemiddeld twintig nieuwe gebruikers per dag naar zestig met uitschieters tot honderdtachtig. Dit effect is bekend. ?In het verleden betekende het neerhalen van een zwarte markt niet meer of minder dan een tijdelijk knikje in het verkoopvolume van zwarte markten?, zegt Rolf van Wegberg, een van de betrokken TNO-onderzoekers. ?De verkopers verplaatsten zich gewoon en hadden slechts even tijd nodig om onder dezelfde naam opnieuw advertenties te plaatsen.? De socioloog Isak Ladegaard stelde zelfs vast dat door media-aandacht voor het ontmantelen van een zwarte markt verkoopvolumes op zwarte markten juist toenamen.

?Het waterbedeffect was natuurlijk ook bij ons bekend?, zegt Martijn Egberts, landelijk officier van justitie belast met computercriminaliteit. Volgens hem was het een van de belangrijkste motieven om het op deze manier aan te pakken. ?We wilden vooral duidelijk maken dat je wel degelijk een risico neemt door te kopen of verkopen op een zwarte markt.?

 

Reputatie

Toen de FBI begin juli de populaire ondergrondse marktplaats Alphabay sloot trad opnieuw het waterbedeffect op. Het aantal gebruikers van de concurrent Hansa Market steeg flink. ?Maar de criminelen wisten niet, dat de Nederlandse politie die site in handen had. Ze konden wekenlang alles zien wat daar gebeurde en ook adressen van criminelen achterhalen?, zegt Van Wegberg. De politie verzamelde op deze manier, tijdens operatie Bayonet, maar liefst tienduizend adressen.

Schermafbeelding 2017 08 28 om 16.09.37

Het aantal gebruikers van Dream Market steeg explosief in juli toen Alphabay en Hansa Market werden gesloten.
?TNO, Rolf van Wegberg.

Van Wegberg signaleerde dat een derde marktplaats, genaamd Dream Market, na de sluiting van Alphabay en Hansa flink populairder werd. De site bestaat sinds 2013 en had tot juli 2017 een gemiddelde van 20 nieuwe gebruikers per dag. Dat aantal steeg na het sluiten van Alphabay en Hansa naar meer dan 60 (met uitschieters van 180), blijkt uit zijn onderzoek.

Tot zover lijkt het op een normaal waterbedeffect. Maar er is nog meer aan de hand. Van Wegberg achterhaalde van veel nieuwe aanmelders van Dream Market waar ze vandaan kwamen. Hij ontdekte dat minimaal vijftien procent van die gebruikers van naam veranderde bij hun aanmelding bij Dream Market.

?Dat is zeer ingrijpend?, zegt hij. ?Want hun reputatie is gekoppeld aan hun username. Net als bijvoorbeeld bij Ebay of Aliexpress, kunnen consumenten cijfers geven voor de geleverde producten of diensten op ondergrondse marktplaatsen. Zo weet je of iemand op tijd levert en de drugs bijvoorbeeld van goede kwaliteit zijn. Een goede reputatie is veel waard, want dan bestellen meer mensen bij je.? In de schimmige, anonieme wereld van het darkweb zorgt een reputatie voor houvast.

Gedragsverandering

Dat zoveel overstappers hun zorgvuldig opgebouwde reputatie weggooien, is ongekend volgens Van Wegberg. ?Ze zijn bang geworden door de succesvolle politie-actie Bayonet. Het heeft een groot effect gehad en geleid tot een gedragsverandering. Je kunt het vergelijken met een restaurant met Michelinsterren, die van de een op de andere dag de naam aanpast, een nieuw telefoonnummer neemt en zich dan ook nog in een andere stad vestigt.? En dan is er ook nog een groep van meer dan een kwart dat de zogeheten PGP-sleutel veranderde, waarmee je berichten kunt versleutelen.

Schermafbeelding 2017 08 28 om 16.11.35

Uit het onderzoek van TNO blijkt dat van de nieuwe aanmelders op Dream Market 26 procent een nieuwe PGP-sleutel koos, 14 procent een andere username aannam en zes procent beide deed.
?TNO, Rolf van Wegberg

Van Wegberg wil graag weten of criminelen op het darkweb nu minder omzet draaien. ?Dat zijn we nu aan het uitzoeken. We gaan ook meer marktplaatsen onderzoeken. Bovendien vonden we dat er veertig procent nieuwe aanmeldingen kwamen bij Dream Market. Wij proberen uit te vinden, onder meer via tekstvergelijkingen, wie dit precies zijn. Het is goed mogelijk dat ze al eerder op andere marktplaatsen actief waren onder een andere username. Dat zou betekenen dat de groep van zo?n vijftien procent die hun gebruikersnaam veranderde bij de overstap naar Dream Market nog veel groter is.?

De Hansa-operatie past in een trend van de politie om online criminaliteit te saboteren. ?De identificatie van computercriminelen is heel ingewikkeld en tijdrovend omdat ze zich online makkelijker kunnen verschuilen?, zegt Egberts. In plaats daarvan worden kinderpornofora offline gehaald. Ook worden in samenwerking met banken rekeningnummers van criminelen geblokkeerd.

?Hetzelfde geldt ook voor?cyber enabled crime?, zegt Paulissen van de Landelijke Recherche. Het lukte de politie bijvoorbeeld om de servers te kopi?ren van het bedrijf Ennetcom, waarop 3,6 miljoen berichten stonden, grotendeels verstuurd door criminelen. Zij dachten in het geheim te hebben gecommuniceerd op zogeheten PGP-telefoons. ?We zijn die gesprekken aan het analyseren, en wat blijkt is dat mensen er honderd procent zeker dachten te zijn van hun anonimiteit,? zegt Paulissen. ?Je moet daarbij denken aan het uitgebreid voorbereiden van liquidaties in deze gesprekken. Men was overtuigd: hier zal de politie nooit kunnen meelezen.?

Dit is een succesvolle actie geweest van de FBI en de Nederlandse politie, benadrukt Van Wegberg. ?Voor ons als wetenschappers levert dit veel nieuwe informatie op, omdat gebruikers van marktplaatsen nog niet eerder op deze manier zijn aangepakt. Het leidt tot een gedragsverandering die we op deze schaal nog niet eerder hebben gezien.?

Bronnen: NRC,?NEMO Kennislink, Alphabay-exit, Hansa-down: Dream on? Examining the effects of operation Bayonet on Dream Market.

Van kennis naar innovatie voor veiligheid en justitie

venj congres 2016

Wat gebeurt er als prachtige innovaties in de zorg of industrie in?handen vallen van kwaadwillenden? Staan de kansen en risico?s van?3D-printen hoog op de beleidsagenda? Welke kansen en bedreigingen?neemt big data mee voor het domein veiligheid en justitie?

Dat waren enkele vraagstukken die Henk Geveke, directeur Defensie?en Veiligheid van TNO, op 20 mei 2016 op het symposium ?Van?kennis naar innovatie voor Veiligheid en Justitie? onder de aandacht?bracht. Meer dan 200 medewerkers van VenJ en haar ondersteunende?diensten en instellingen en TNO gingen in gesprek om elkaar te?inspireren, kennis en ervaringen te delen en nieuwe verbindingen te?leggen.

Tijdens de bijeenkomst kwamen tal van deelnemers met vragen en?idee?n. Daarvoor was een grote ?innovatiemuur? opgesteld, waar?iedereen zijn ?innovatie- en onderzoeksbehoeften? kon indienen.??Want innovatie, is en blijft een kwestie van kansen zien en pakken?,?benadrukte Riedstra.

siebe riedsma
Het ministerie stimuleert al jaren aandacht voor veiligheid en?justitie binnen de toegepaste wetenschap. Kennisinstituut TNO is?hierin actief met het onderzoeksprogramma ?Vraaggestuurd
Programma Veilige Maatschappij?. Onder regie van het innovatieteam?VenJ wordt dit programma jaarlijks afgestemd met TNO en?worden hierin doorlopend nieuwe onderzoeksvragen verwerkt.
Het toegepaste wetenschappelijk onderzoek helpt toekomstige?uitdagingen het hoofd te bieden waar het ministerie en haar?ondersteunende diensten en instellingen mee te maken hebben.

Samenwerken is informeren en stimuleren
Vragen en nieuwe idee?n voor onderzoek kwamen tijdens het?interactieve symposium van beide kanten. Geveke benadrukte dat?zijn organisatie direct bij VenJ aan de bel trekt als het nieuwe?ontwikkelingen signaleert in wetenschap en technologie die voor?het ministerie van belang kunnen zijn. Omgekeerd zullen zich bij?Veiligheid en Justitie steeds nieuwe vragen aandienen waar TNO?een antwoord op kan geven. Dat is wat hem betreft de kern van de?samenwerking: elkaar doorlopend informeren en stimuleren?nieuwe uitdagingen op te pakken.?Ook voor SG Siebe Riedstra stond vast dat samenwerking met?kennisinstituten, universiteiten en het bedrijfsleven, de sleutel is?tot innovaties binnen het veiligheidsdomein. ?Zo zijn we gezamenlijk?in staat oplossingen te ontwikkelen die voor ons praktisch?bruikbaar zijn”.

Meer dan technologie
Op het symposium kwam helder naar?voren dat TNO zich niet alleen richt op?technisch onderzoek, wat vaak wordt?gedacht. De organisatie ontwikkelt ook?kennis op het gebied van processen,?informatie en de mens. Tijdens de?interactieve sessies kwam naar voren dat?big data een belangrijke rol speelt in het?voorblijven van criminele activiteiten op?het internet. Criminelen ontwikkelen?volgens Riedstra namelijk ?sneller dan?het licht? nieuwe illegale concepten en?businessmodellen. Daar moeten VenJ en?TNO zeer alert op zijn binnen ?n buiten?onze grenzen. Intensieve internationale?samenwerking is voor een veilig internet dan ook essentieel. Geveke?noemde in dat verband de samenwerking tussen zijn organisatie en?INTERPOL, wat heeft geresulteerd in speciale algoritmes die met?succes kinderporno, wapen- en drugshandel en andere criminele?activiteiten op het Dark Web bestrijden.?Big data en algoritmes blijken belangrijke wapens in de strijd tegen?misdaad. Riedstra memoreerde de uitgave Van predictive naar?prescriptive policing die TNO hem in mei dit jaar aanbood. Daarin staat?dat algoritmes het politiewerk ingrijpend zullen veranderen. Zo kan?de politie op basis van eerdere incidenten voorspellen waar de?volgende misdaad zal gaan plaatsvinden. ?Fantastisch? noemde hij?deze ontwikkeling. Maar voor het analyseren van big data hebben?we tools van kennisinstellingen nodig waarmee de politie concreet?aan de slag kan.

Je baan wordt een algoritme
Geveke stond naast de mooie kansen ook stil bij de bedreigingen van?nieuwe technologie?n zoals algoritmes en robots. Als voorbeeld?noemde hij een groot advocatenkantoor in de VS die een machine?inzet in plaats van een geschoolde jurist: ?Meet Ross, the legal robot?

henk geveke

?Who?s next?? vroeg hij zich hardop af. ?Managers? Politieagenten ??Rechters? Beleidsmedewerkers? Misschien verandert uw baan straks?wel in een algoritme. Iets om grondig over na te denken. Welkom in?de wondere en veelzijdige wereld van TNO. Robots, data en?kunstmatige intelligentie zijn vertrouwde onderwerpen in onze?laboratoria. Ook op het terrein van veiligheid en justitie.?

You ain?t seen nothing yet
Geveke riep de periode 2004-2010 in herinnering, toen hij directeur?Nationale Veiligheid bij BZK was. De ontwikkelingen op het gebied?van technologie zijn sindsdien verdrievoudigd. Criminaliteit is?verschoven van de publieke ruimte naar het versleutelde Dark Web.?Meer blauw op straat? Daar is het volgens hem niet langer om te?doen. Mensen melden overlast tegenwoordig via Facebook of apps?en bellen naar alarmnummer 112 is niet meer van deze tijd. Het?woord cybercrisis klonk in 2004 nog als een exotisch begrip, maar?nu blijkt de vitale infrastructuur kwetsbaar voor uitval door iets?waar we slechts tien jaar geleden nauwelijks van hadden gehoord.?En ?you ain?t seen nothing yet?.?De 3D-printer brengt mooie innovaties, maar ook bedreigingen met
zich mee. Nog even en we kunnen eenvoudig bij een printshop?allerlei gebruiksvoorwerpen uitdraaien, tot aan voedsel toe.?Criminelen daarentegen zien 3D-printen als een technologie om
wapens mee te produceren, of drugs. Ze gebruiken daarvoor?grondstoffen die moeiteloos de scans op Schiphol passeren. VenJ en?TNO zijn genoodzaakt nieuwe barri?res te bedenken en te ontwikkelen?om die ontwikkeling tegen te gaan. Er zal toezicht moeten?komen op het digitaal verhandelen van printontwerpen.

Shared Research en Open Innovatie
Op al die snelle veranderingen zullen we volgens Geveke als ministerie?en kennisinstituut samen moeten anticiperen. Dat vraagt om een?intensieve manier van samenwerken. ?Als overheidsorganisatie bent?u gebaat bij het hebben of bereiken van zekerheden, terwijl we bij?TNO dagelijks juist omgaan met en op zoek zijn naar ?nzekerheden.?Innovaties kunnen ook mislukken. Daar leren we juist veel van.??Hij vervolgde: ?We geloven niet in het op eigen houtje onderzoek?doen, maar in shared research, open innovatie. Strategische?kennisopbouw mondt uit in innovaties op de langere termijn, maar?cre?ert tegelijkertijd een cruciale basis voor kort cyclische innovaties?die snel antwoord geven op plotselinge vragen. Intensieve?samenwerking op strategisch niveau helpt zowel lang cyclische als?kort cyclische innovaties mogelijk te maken.?

VenJ en TNO trekken samen op om de samenwerking tussen beide?partijen te versterken. Zij hopen dat de fascinatie en passie van TNO?ers?voor wetenschap en technologie op iedereen aanstekelijk zal werken.?Wij verheugen ons op een versterking van de samenwerking met het?ministerie, in brede zin, voor alle DG?s en uitvoeringsorganisaties.?Het Innovatieteam vormt hierin een belangrijke schakel tussen vraag?en aanbod uit het domein veiligheid en justitie en de kennisexperts?van TNO. Laten we elkaar blijven inspireren, veel experimenteren en?van elkaar leren.

Bron: Magazine Nationale Veiligheid en Crisisbeheersing

[slideshare id=61354641&doc=104tnorpredictivepolicingweb-160426065651&type=d]
[slideshare id=59600264&doc=hetnieuwemelden-160315191155&type=d]
[slideshare id=45934998&doc=brochurecybersecurity2015web-150317070257-conversion-gate01&type=d]

Politie traint voor misdaadbestrijding op het Dark Web

Samen met TNO heeft het INTERPOL Global Complex for Innovation (IGCI) een specialistische training ontwikkeld die inzicht geeft in criminele cyberactiviteiten. In de training leren de deelnemers om methoden en strategie?n die criminelen en criminele netwerken op het darknet gebruiken te identificeren.

Voor deze unieke training bouwde het Cyber Research Lab van INTERPOL een eigen darknet, compleet met cryptovaluta en gesimuleerde marktplaats. Deze gesimuleerde omgeving lijkt sterk op de ‘ondergrondse’ virtuele netwerken die criminelen gebruiken om onopgemerkt te blijven. Professor Pieter Hartel van TNO werd bij INTERPOL gedetacheerd om te helpen bij het opzetten van de training en het lab.

Samenwerking TNO en Interpol

Tijdens de vijfdaagse training (27-31 juli) namen de cursisten de rol op zich van verkoper, koper of administrator om zo de technische infrastructuur van de hidden services op een TOR-netwerk, de structuur van een illegale marktplaats en de werking van cryptovaluta’s beter te leren begrijpen. Onder de oefeningen waren ook live politieacties waarbij geprobeerd werd de gesimuleerde marktplaatsen uit te schakelen. “Wat ons betreft is dit niet alleen het begin van een intensieve en langdurige samenwerking tussen TNO en INTERPOL, maar ook met aangesloten politieorganisaties om samen kennis en middelen op te bouwen voor een veilige samenleving”, aldus Annemarie Zielstra, Directeur Cyber Security & Resilience bij TNO. De specialistische training van INTERPOL geeft agenten de kennis en hulpmiddelen die ze nodig hebben om ook in de virtuele wereld de strijd aan te gaan met criminelen. ?Deze unieke cursus onderstreept tevens de toegevoegde waarde van het Global Complex for Innovation van INTERPOL. Het helpt de lidstaten om deze nieuwe misdaaddreiging het hoofd te bieden?, aldus de heer Oberoi, directeur van de Cyber Innovation and Outreach unit van INTERPOL.

darknet_04082015_800

De door TNO en INTERPOL samen ontwikkelde cursus behandelde ook de penetratietest als methode om te bepalen of een marktplaats op een darknetinfrastructuur met succes kan worden aangevallen. 21 cursisten uit Australi?, Finland, Frankrijk, Ghana, Hong Kong, Indonesi?, Japan, Nederland, Singapore, Sri Lanka, Turkije en Zweden namen deel aan deze eerste training. Een tweede cursus staat gepland voor november in Brussel, waar ook een aparte training wordt gegeven voor hooggeplaatste opsporingsambtenaren om het bewustzijn over nieuwe dreigingen te vergroten in alle lagen van de politieorganisatie. Er zal ook een verkorte versie van de training worden ontwikkeld specifiek bedoeld voor management, beleidsmakers en anderen die de basis willen leren van het Darkweb.

Beluister het radio interview op BNR met Pim Takkenberg en Mark van Staalduinen. Of het item met prof. dr. Pieter Hartel:

http://www.bnr.nl/?service=player&type=archief&fragment=20150810103305840

Bronnen: TNO, RTV Oost,?Engineers Online