PDA

Bekijk Volledige Versie : botnet aangifte of niet?



swedendedicated
31/07/07, 15:17
Hoi allemaal,

Ik zit met een klein probleempje, afgelopen 3 dagen heeft iemand opzettelijk een perl script geïnstalleerd en deze uitgevoerd, na lang zoeken heb ik desbetreffende account en scripts verwijderd. Nu vraag ik me af, kan ik hiervoor aangifte doen? Ik ben namelijk enkele uren bezig geweest en tijd is geld. Ik heb degene tevens aangesproken en hij erkent alles. Het leuke is dat tussen de bestanden een filmpje staat waar hij precies laat zien hoe het werkt, zelfs met mijn ip in beeld!! Jullie advies wordt erg gewaardeerd, eventuele ervaring mbt dit zijn tevens welkom.

nielsrenselaar
31/07/07, 15:33
Er is nu toch een cybercrime afdeling van de overheid, die het erg goed doet? Die pakken ook lichte vergrijpen aan, dus ik zou zeggen probeer het daar. Niet geschoten is altijd mis, en deze mensen moet je niet ongestraft laten.

swiep
31/07/07, 15:38
Heb je de klant al een betalingsvoorstel gedaan voor de door jou gemaakte kosten? Als deze toch al erkent zal die waarschijnlijk ook bereidt zijn te betalen voor de schade die hij heeft veroorzaakt. Indien die wijgert: de harde aanpak met om te beginnen een aangifte. Het zal misschien wel even een klus wezen om te zoeken naar een instantie die dit vlot voor je kan afhandelen.

Cripton
31/07/07, 16:12
Dit is best een lastige situatie omdat je dit in verschillende situaties kan bekijken. CyberCrime is strafbaar en dus kan je een vergoeding vragen voor de eventuele schade die de persoon heeft veroorzaakt. Dankzij deze actie weet je wel dat er iets mis is met de beveiliging van het systeem. Het is maar goed dat de persoon heeft vermeld hoe hij deze PERL script heeft geplaatst. Het is een grote teleurstelling dat dit bij jou systeem gebeurd maar ook een opluchting, omdat je weet wie en hoe deze persoon de PERL script heeft geïnstalleerd.

Veel succes met het vervolg.

Dune
31/07/07, 16:19
Heb je de klant al een betalingsvoorstel gedaan voor de door jou gemaakte kosten? Als deze toch al erkent zal die waarschijnlijk ook bereidt zijn te betalen voor de schade die hij heeft veroorzaakt. Indien die wijgert: de harde aanpak met om te beginnen een aangifte. Het zal misschien wel even een klus wezen om te zoeken naar een instantie die dit vlot voor je kan afhandelen.

Het doen van een aanbieding ter vergoeding van gemaakte kosten zou ik inderdaad ook aanraden, is bij dergelijke kleine zaken ook een veelgebruikte methode. Voorstel wat je dan doet, inclusief bijbehorend contract, is dat er betaald wordt, waarna er geen aangifte gedaan zal worden.

Bedrag dat je hiervoor zou kunnen vragen is 100% van de gemaakte onkosten voor het opsporen, plus een bedrag voor geleden (imago) schade.

bvankuik
31/07/07, 16:27
Voorstel wat je dan doet, inclusief bijbehorend contract, is dat er betaald wordt, waarna er geen aangifte gedaan zal worden.


En na betaling gewoon aangifte doen. Zulke grappenmakers moeten begrijpen dat je niet van zulke acties gedient bent.

Server00
31/07/07, 16:36
Als je AV niet aangeeft dat wanneer er dit soort dingen gebeuren de kosten worden verhaalt bij de klant, dan kan je ook geen geld eisen.

Wat je dan kan doen is gewoon aangifte doen ( zie nielsrenselaar post ).

bvankuik
31/07/07, 16:39
Als je AV niet aangeeft dat wanneer er dit soort dingen gebeuren de kosten worden verhaalt bij de klant, dan kan je ook geen geld eisen.

Ik vind dat je kan redeneren dat hier sprake is van een soort moedwillige vernieling. Het lijkt me redelijk dat hier een vergoeding voor gevraagd kan worden.

swedendedicated
31/07/07, 17:09
Laat ik het anders formuleren, de persoon is een sponsor, laat ik er wel bij zeggen, de eerste en de laatste. Deze zegt dat hij het niet gedaan heeft en zegt dat hij het pakket aan iemand anders heeft gegeven, die het ook weer ontkent. Ik heb uiteraard de ip's + de ip die het script heeft uitgevoerd. Overigens is dit op bijna elk systeem mogelijk die perl geïnstalleerd heeft, tenzij je de perl jailed in een bepaalde directory, toch? Ik zal morgen aangifte doen voor moedwillig vernieling, overigens dat cybercrime, valt gewoon onder de politie? Of kan zoiets tevens op internet gerapporteerd worden?

Overigens zou het in principe niet uitmaken of het een klant is of niet, hij vernield iets en dat is vandalisme.

bvankuik
31/07/07, 17:16
Deze zegt dat hij het niet gedaan heeft en zegt dat hij het pakket aan iemand anders heeft gegeven, die het ook weer ontkent.

Het lijkt me voor de klant duidelijk dat een password persoonsgebonden is en dat hij dus te alle tijden verantwoordelijk blijft.

Jammer voor hem, had 'ie maar even moeten nadenken.

swiep
31/07/07, 17:21
Ik heb degene tevens aangesproken en hij erkent alles.

Deze zegt dat hij het niet gedaan heeft en zegt dat hij het pakket aan iemand anders heeft gegeven, die het ook weer ontkent.
Ik denk dat dit dan 'ontkent' moet zijn en op basis van 'erkent' heb ik voorgaande suggesties gedaan waar je in het 2e geval dus weinig aan zult hebben.


Overigens zou het in principe niet uitmaken of het een klant is of niet, hij vernield iets en dat is vandalisme.
Dat is de strekking inderdaad en mij lijkt dat je,ongeacht of je zoiets in je AV opneemt, sterk staat.

swedendedicated
31/07/07, 17:26
Ok ben er net achter gekomen dat de laatste er niets mee te maken had, degene die dus de schuld van de ander kreeg. Totaal andere provider als die in de log staat. Kennelijk kan meneer ook nog liegen. Uiteraard is hij offline op msn, maar ik zal hem een lesje leren. :lovewht:

maxnet
01/08/07, 15:08
Nu vraag ik me af, kan ik hiervoor aangifte doen? Ik ben namelijk enkele uren bezig geweest en tijd is geld.

Je noemt hier alleen je eigen tijd als schade. De kans dat je die vergoed krijgt lijkt me klein.

Indien het systeem onderdeel van een botnet is geweest, zou ik me eerder druk maken over eventuele schade die via jouw systeem veroorzaakt is bij andere partijen.
Indien aan de hand van bijv. de dataverkeer statistieken aannemenlijk is dat er (D)DoS aanvallen vanaf de server zijn uitgevoerd, en je hebt een gegrond vermoeden wie de dader is, dan zou ik daar zeker aangifte van doen.

nielsrenselaar
01/08/07, 15:32
Laat ik het anders formuleren, de persoon is een sponsor, laat ik er wel bij zeggen, de eerste en de laatste. Deze zegt dat hij het niet gedaan heeft en zegt dat hij het pakket aan iemand anders heeft gegeven, die het ook weer ontkent. Ik heb uiteraard de ip's + de ip die het script heeft uitgevoerd. Overigens is dit op bijna elk systeem mogelijk die perl geïnstalleerd heeft, tenzij je de perl jailed in een bepaalde directory, toch? Ik zal morgen aangifte doen voor moedwillig vernieling, overigens dat cybercrime, valt gewoon onder de politie? Of kan zoiets tevens op internet gerapporteerd worden?

Overigens zou het in principe niet uitmaken of het een klant is of niet, hij vernield iets en dat is vandalisme.

http://www.meldpuntcybercrime.nl/ dacht ik, alleen lees ik daar alleen dingen over terroristische items en kinderporno. Dat meldpunt was echter deze week wel in het nieuws wegens het ontvangen van veel tips over cybercrime met resultaat. Niet geschoten is altijd mis.

Glenn
01/08/07, 20:16
Plaats een melding

Op dit moment kunt u op deze site alleen melding maken van kinderporno en het seksueel benaderen van kinderen, en radicale en terroristische uitingen op en via het internet. Deze uitingen kunt u onder andere tegenkomen op websites, chatboxen en forums.

Helaasch, anders even langs het lokale politiebureau gaan. Probleem is echter wel dat je een technisch onderlegde ambtenaar moet treffen...

daveww
10/08/07, 14:53
Hoi allemaal,

Ik zit met een klein probleempje, afgelopen 3 dagen heeft iemand opzettelijk een perl script geïnstalleerd en deze uitgevoerd, na lang zoeken heb ik desbetreffende account en scripts verwijderd. Nu vraag ik me af, kan ik hiervoor aangifte doen? Ik ben namelijk enkele uren bezig geweest en tijd is geld. Ik heb degene tevens aangesproken en hij erkent alles. Het leuke is dat tussen de bestanden een filmpje staat waar hij precies laat zien hoe het werkt, zelfs met mijn ip in beeld!! Jullie advies wordt erg gewaardeerd, eventuele ervaring mbt dit zijn tevens welkom.

Dit zal nu denk ik te laat zijn, je had dan het account moeten suspende, en het bewijs moeten bewaren, zodat je dan als je aangifte doet je nog het bewijs hebt.. Nu heb je het verwijderd, en heb je dus geen bewijs meer om aangifte te doen..