FBI-beheer van An0m-communicatienetwerk leidt tot arrestaties in 16 landen

De FBI heeft minstens achttien maanden lang de communicatie van An0m kunnen monitoren, een netwerk dat door veel criminelen gebruikt werd om 'anoniem' te kunnen communiceren. De operatie heeft tot honderden arrestaties in zestien landen, waaronder Nederland, geleid.

Vanaf 2018 was de FBI heimelijk de beheerder van het An0m-netwerk, waardoor grote hoeveelheden inlichtingen over criminele activiteiten vergaard werden. De Australische politie hielp de FBI bij het ontsleutelen van de communicatie, aldus de Sydney Morning Herald. Maandag sloten de autoriteiten het netwerk af.

Wereldwijd zou het netwerk 12.500 gebruikers hebben gehad en volgens de FBI zou het voornamelijk om criminelen gaan. In Australië had de dienst 1100 gebruikers en in de afgelopen jaren zouden er in het land honderden arrestaties zijn verricht op basis van de verkregen inlichtingen.

De FBI liet volgens een aanklacht van het Amerikaanse OM zelf de smartphones in criminele kringen verstrekken, met name in Australië. Dat gebeurde via een persoon die voorheen bij het in 2018 opgerolde Phantom Secure betrokken was en bezig was met een nieuwe generatie apparaten. Bij de verstrekking zou die persoon gebruik hebben gemaakt van zijn bij Phantom Secure opgebouwde distributienetwerk. Daarnaast zou een voortvluchtige Turkse crimineel betrokken zijn bij An0m.

Uiteindelijk was er bereidheid tot gebruik van de smartphones, aangepaste Google Pixel-toestellen, tot in hogere kringen van de criminele netwerken. Criminelen zouden destijds alternatieven gezocht hebben voor het Ciphr-netwerk, waarvan vermoedens bestonden dat deze door autoriteiten geïnfiltreerd was.

De FBI en de Australische politie maakten gebruik van een master key die ze hadden ingebouwd in het netwerk om elk bericht te kunnen ontcijferen. Daarnaast werd een kopie van elk bericht naar een 'iBot-server' gestuurd en opnieuw versleuteld met een FBI-code om deze ongezien door te kunnen sturen. Saillant is dat in maart via een inmiddels offline gehaalde posting op internet werd gewaarschuwd dat An0m onveilig was.

De actie stond binnen de FBI bekend onder de naam Operation Trojan Shield, in Australië als Operation Ironside en in Nieuw-Zeeland als Operation Spyglass. Wereldwijd waren meer landen betrokken bij de operatie en het onderzoek, waaronder Nederland en meer Europese landen. Volgens het AD 'regende het arrestaties' in meerdere landen in de nacht van zondag op maandag. Europol heeft dinsdag een persconferentie waar meer bekendgemaakt zal worden.

De operaties volgen op eerdere infiltraties van communicatienetwerken die criminelen inzetten voor onder andere drugshandel. Zo wisten politiediensten eerder Encrochat en Sky ECC te kraken en die communicatie in te zien, wat tot een groot aantal arrestaties en onderzoeken leidden.

An0m

Door Olaf van Miltenburg

Nieuwscoördinator

08-06-2021 • 10:00

101

Submitter: Dennisb1

Reacties (101)

101
90
70
3
0
2
Wijzig sortering
Wat is het toch een dom volk die criminelen. Verdien je honderden miljoenen, maar een slimme ITer die een Matrix server opzet in combinatie met bijvoorbeeld Librem toestellen voor alleen de eigen organisatie kan er niet vanaf. Nu blijven ze maar in honeypots trappen. :P
Toevallig vandaag interessant artikel op Follow the Money: https://www.ftm.nl/artike...al&utm_campaign=CokeDeel5

Bottom line: er bestaan maar weinig echte "organisaties/kartels" in deze business. Het is in ieder geval veel minder georganiseerd dan je zou denken. Dat maakt ook IT-oplossingen die je schetst veel ingewikkelder.
Bottom line: er bestaan maar weinig echte "organisaties/kartels" in deze business.
Dit onderschrijft ook het idee dat buiten legaliteit en moraliteit, de criminele onderwereld niet veel verschilt van de bovenwereld. Het is logisch dat ze los-vaste samenwerkingsverbanden aangaan. Waarom zou je je vastketenen aan een enkele organisatie/kartel, en daarmee jezelf ook een groter doelwit maken?
Dank voor de tip. Gelijk lid geworden, goed en diepgaand onderzoek daar.
Was ik altijd eens van plan, maar je weet wel... iets met 'uit het oog...' :o

Geniale actie trouwens om dit zo te doen, een soort van 'enemy in disguise' situatie waardoor niemand elkaar meer vertrouwt in die kringen.
Dat snap ik ook echt niet… Zo veel simpele manieren, maar toch zo knullig
Een Matrix server opzetten voor je kleine besloten criminele groep kan prima werken, maar An0m was ook bedoelt om anoniem en online nieuwe contacten te vinden, dat gaat niet als in je eigen Matrix server alleen mensen zitten die je zelf uitnodigt. En als je dat wel doet, dan is het weer een honeypot die een makkelijke target is voor de FBI.

Daarnaast als je je eigen Matrix server host, dan gaan ze opzoek naar JOU als eigenaar, dat wil je ook niet. En is ook niet eenvoudig om geheim te houden van een grote instantie zoals de FBI.

[Reactie gewijzigd door Verwijderd op 29 juli 2024 22:13]

Dus beter nog ff wachten tot dat je Synpase-server ook via TOR kan benaderen.
https://github.com/matrix-org/synapse/issues/5152
Ben jij toevallig te huur? Dit vraag ik voor een vriend.
Soms gaat dat echt zo!

Christian Rodriguez heeft een beveiligde netwerk voor El Chapo Guzman opgezet.
Hij beheerde ook een netwerk van met flexispy geïnfecteerde telefoons om zijn eigen mensen te kunnen afluisteren.

Voltaire: May God defend me from my friends. I can defend myself from my enemies.
Voltaire was Frans.

Dus de kans dat hij dat werkelijk gezegd heeft is uiterst klein.
En..werkt die vriend "toevallig" bij de AIVD? ;)
zo niet, kan hij dan aub mee helpen de Nederlandse politieservers beter te beveiligen?
Al die Russen constant erin...
Ik wil zeker niet de persoon zijn die het ontwikkeld, want dan wordt het waarschijnlijk erg vervelend als er ergens een configuratieprobleem in zit haha. Dat kan je niet echt uitleggen en we hebben allemaal gezien wat er met die gozer in Nijmegen gebeurde met zijn PGP telefoons. :P
Het gebeurt wel dat criminele organisaties hun eigen netwerk opzetten van de grond af. Kost wel een hoop werk en kennis dus zal alleen mogelijk zijn voor flink machtige organisaties.
https://www.youtube.com/watch?v=8e8MHfVxtyU
Dat lijkt me ook de beste oplossing, alleen wil je dan wel dat de software door een paar eigen vertrouwde developers wordt gebouwd. Maar daar heeft iedereen buiten die organisatie niks aan natuurlijk en mensen zonder technische kennis al helemaal niet.
Je moet natuurlijk wel iets verzinnen om de ITer, van een infiltrant te onderscheiden. En ik vraag me af of de eigen organisatie wel genoeg is. Je hebt natuurlijk ook zakenpartners in Colombia en logistieke toeleveranciers in Mexico die weg kunnen vallen. Waarna je een nieuwe aanbestedingsprocedures moet opstarten om je afnemers tevreden te blijven houden.
Je moet natuurlijk wel iets verzinnen om de ITer, van een infiltrant te onderscheiden.
De IT'er heeft een bril, de politie infiltrant een snor.
echte deals worden gemaakt in de sauna toch // :o
Als je denkt dat dat je veilig maakt, ben je wel echt naief ;)
Uiteraard komt er meer bij kijken.
Maar ik had geen zin om hier een plan van 20 pagina's neer te zetten. ;)
Je onderschat echt wel hoe moeilijk dit is EN anoniem blijven.

Die slimme IT'er zal snel gecontacteerd en opgespoord worden om ondervraagt te worden waarom hij een server host voor criminelen.
Die Matrix server opzetten is niet zo spannend.
Anoniem blijven is een challenge, zeker als er mensen bij moeten van buiten de organisatie. Maar een server opzetten voor 10 man, met 10 Librem telefoons die ook echt alleen maar die 10 bellen etc. is prima te doen. Ook anoniem. En het trekt niet snel politie aan, omdat het maar voor die 10 man is.

Maar wat andere hieronder zeggen over contact met andere organisaties, dat wordt inderdaad wel een challenge. Zeker om de goede (of slechte :P) personen van infiltranten te onderscheiden.
Tja zo werkt het natuurlijk niet, Je moet met mensen kunnen spreken van buiten je eigne kring EN beveiligd. Dat zich dan veel wenden naar een dergelijke service is bergijpbaar.
Tja, dan vliegt iemand toch gewoon wel weer een keer naar Colombia om de kartels daar de toegangsdetails te geven. Wat ze nu gebruiken werkt in ieder geval ook niet, dat is na de afgelopen 5 hacks wel duidelijk geworden.
Het heeft lang gewerkt, en we hebben natuurlijk geen idee hoe erg dit inhalt op die kartels/maffia/misdaad. Dit kan maar wat kleinere en onvoorzchtige groepjes zijn.

Ongetwijfeld gaan ze nu op iets anders overschakelen.
Er zijn cartels die technische mensen gewoon ontvoeren om een eigen netwerk op te zetten. Het lijkt me dan ook niet onwaarschijnlijk dat er criminele organisaties zijn die dan ook hun eigen afgesloten mobiele netwerk opzetten. Zeker gezien zoals je zelf al aangeeft, hier soms heel veel geld in omgaat.

Tegelijkertijd kan ik me voorstellen dat voor de MKB criminelen dit soort oplossingen practischer zijn. Ook kan ik me goed voorstellen dat organisaties onderling gebruik van dit soort netwerken maken, immers je wilt niet een externe partij op je eigen netwerk.
Boef ben je niet in je eentje: je werkt samen met andere clubs.

Zou jij een systeem vertrouwen dat wordt beheerd door een criminele organisatie die misschien je concurrent kan worden? Dat is pas dom.
Ja klinkt makkelijk. Je vergeet alleen dat die organisaties met heel veel andere organisaties "zaken" doen. Die weer met andere organisaties zaken doen..
De groep wordt dan erg groot dus die vlieger gaat alleen voor eigen organisatie op.
Je zegt het eigen organisatie maar wat als je buiten de organisatie wil bellen. Onderling heeft men ook contact. Moet je iemand anders dan weer een telefoon uit jou organisatie geven.
Juist om die reden koopt men van een in hun ogen betrouwbare bron zodat men onderling kan communiceren.
Maar wie weet zijn er nu toch een paar wakker geworden, na gaan denken tot het weer te goed gaat en men laks gaat worden.
ik had het ook op het nieuws gezien ,het is maar goed dat ze deze soort acties houden + zoveel mensen gearesteerd. en veel drugs en geld tegen gekomen.Dit alles gebeurt op het darkweb.
Daar zijn dit soort gasten actief zo zie je maar dat zelfs een versleutelde telefoon ook te kraken is.
Ik denk dat in de corona tijd alles duurder is geworden.

[Reactie gewijzigd door rjmno1 op 29 juli 2024 22:13]

Werken de organisaties niet ook met elkaar samen? Hoe moet de communicatie dan plaatsvinden?

Als ik dit zo lees, dan is communicatie via Whatsapp overigens veiliger dan via een dienst "voor criminals only". Al zou Whatsapp een achterdeur hebben, dan moeten ze je wel eerst verdenken voor ze je berichten gaan lezen. Als je via een dienst als deze communiceert maak je jezelf verdacht.
Al gok ik dat de meeste criminelen denken: "dit is een reguliere smartphone met een reguliere berichtendienst, dat kan nóóit veilig zijn!" Echter, een externe partij krijgt nooit zomaar toegang tot je toestel. Daarvoor moeten ze er fysiek toegang tot hebben of een virus/backdoor geïnstalleerd zien te krijgen via wat voor manier dan ook. Zolang je niet op vage linkjes klikt en niks geks installeert en dan vervolgens iets als Signal/WhatsApp gebruikt dan gaat het verdomd lastig worden voor iets als de politie om mee te lezen.

Klein detail is wel dat andere contacten ook zo moeten handelen, anders kan men alsnog meelezen met gesprekken waar jij onderdeel van bent, maar dat is met de cryptotelefoons/diensten niet heel veel anders gok ik zo.
Jawel, dat is het wel. :P

edit: typo

[Reactie gewijzigd door dehardstyler op 29 juli 2024 22:13]

https://www.politie.nl/ni...eel-berichtenverkeer.html
Dit gebeurde via de cryptocommunicatiedienst ANOM, die overheidsdiensten zelf ontwikkelden en beheerden.
Kraak klinkt tof, maar dat was het niet volgens de politie?
Klopt, artikel is incorrect. Er is niets gekraakt. De 3 letterige agencies runden de hele show. Dat hebben ze net zolang gedaan tot ze een hele grote slag konden slaan en toen was het gotcha.
Hmmm, als nou komende maanden de prijs voor drugs duidelijk omhoog gaat, dan weet je dat je een effectieve slag geslagen hebt met al die politieacties. Als de prijs stabiel blijft, heb je waarschijnlijk maar een topje van de ijsberg te pakken. Ben benieuwd...
Hmmm, als nou komende maanden de prijs voor drugs duidelijk omhoog gaat, dan weet je dat je een effectieve slag geslagen hebt met al die politieacties.
Waarom is dat effectief? Dit toont niet aan dat consumptie is afgenomen, of dat er in totaal minder geld omgaat in de illegale handel.

Wat is het (SMART) doel?

[Reactie gewijzigd door The Zep Man op 29 juli 2024 22:13]

Consumptie van drugs is volgens mij niet illegaal. Het verkopen en smokkelen er van wel, dus als de prijs omhoog gaat kort na een actie is dat een duidelijk teken dat het aanbod afgenomen is (of, theoretisch is toevallig op dat moment de vraag onverwacht gestegen).

Het aanbod aanpakken zal een doel van deze politieactie zijn, lijkt mij.
Consumptie misschien niet (sowieso het in je lichaam hebben is niet illegaal, behalve als bolletje) maar bezit dan weer wel.

Sowieso zijn de politieacties meestal op het aanbod gericht. Of het zin heeft weet ik niet. Zo pakt de overheid ook in de Rotterdamse haven al jaren duizenden kilo's coke maar als je in Amsterdam een gram wilt heb je het zo.

Desondanks goed dat dit gedaan is. Los van de discussie of je drugs moet kunnen gebruiken zijn deze organisaties vaak een gevaar voor de maatschappij.
Natuurlijk heeft dat zin, hoe meer er in beslag wordt genomen, hoe meer dat pijn doet bij de top en iedereen die bij dat transport betrokken was. Zo'n transport moet natuurlijk vooraf ook betaald worden, het is dus een investering voor iemand. Het gaat simpelweg om geld, dus als je het afneemt doet dat pijn.

Ik moet overigens zeggen dat ik me alvast verheug op de volgende geslaagde oprolactie en het een mooi artikel is, we konden wel wat goed nieuws gebruiken tijdens de corona-pandemie :)
Ook de drugs markt werkt met vraag en aanbod volgens mij, als de prijs significant omhoog gaat zou je kunnen concluderen dat je het aanbod verstoord hebt? Behoorlijk SMART toch?

Bovendien, de prijsstijging houdt toch de omzet in stand? En dat er van de drugs die je onderschept minder gebruikt wordt wil niet zeggen dat die consumptie niet met andere middelen wordt gecompenseerd.

Over consumptie gesproken, mensen zullen altijd middelen willen en blijven gebruiken - afgezien hoe drugs misbruikt worden door overheden, kijk maar naar de opium oorlogen in China en de war in drugs in Amerika
Of de prijs wordt kunstmatig zo gehouden. En dan gaat het pas echt los, komt de autoriteit consument en markt dadelijk om de hoek :+
Dat kan nu natuurlijk al op basis van kartelvorming 8)7
Zal wel meevallen er zijn zoveel organisaties die de boel gewoon overnemen.
Ik verwacht, ondanks fraai resultaat, dat het maar een topje van de ijsberg is. De echt grote criminele organisaties zullen het wel beter voor elkaar hebben. Ik begreep dat ze 45 miljoen cash hebben onderschept met de operatie, ook dat zal schijntje zijn met het daadwerkelijke criminele geld wat wereldwijd rond gaat. (Onze eigen cda-er pakt al 14 miljoen met een simpele mondkapjes deal :+ )
Globale drugshandel is >> 300 miljard (en dat zijn google cijfers van de VN van 20 jaar oud)

Een paar miljoen is een aerosol op de gloeiende plaat.
Het lijkt me dat encryptie, op welke manier, tegenwoordig als verdacht gezien wordt. Je zou dan denken dat criminelen wel creatiever worden. Bijvoorbeeld door alles open en bloot te doen. Dus bijvoorbeeld gewoon Whatsapp gebruiken maar dan met normale zinnen. Dus een zin als "Ik heb gehoord dat het morgen 20 graden wordt. Ik ga dan lekker in de zon zitten op het strand". Dan zou 20 graden kunnen betekenen "20 kilo" op het strand kan betekenen dat het een ontmoetingsplaats is ergens; soort van stenografie.
Uiteraard kan men nog wel zien wanneer en met wie je communiceert dus ze kunnen wel jouw hele netwerk in kaart brengen maar de berichten zelf lijken onschuldig.
Dit werkt niet met nieuwe contacten. En als je later discussie en executie wilt voorkomen moet je lijsten hebben met betekenissen vastgelegd, als ze je dan pakken kunnen ze je eigen gemaakt superzwakke 3000 jaar oude "encryptie" van geheime zinnetjes ook omkeren en je gewoon terecht stellen voor alles.

Het lijkt er hier simpelweg op dat ze het slachtoffer zijn geworden van luiheid, hebzucht (snel meer contacten = meer afzet), een gebrek aan kennis en een overdosis aan vertrouwen in bep mensen. Typische fouten waardoor je als entrepreneur in verdovende middelen tegen de lamp loopt.
Het moet niet gekker worden! Hebben criminelen geen privacy meer tegenwoordig?
Dit bericht lijkt erg op het Nederlands nieuws (quote DPG website):
"De Nederlandse politie heeft 49 verdachten opgepakt bij een unieke operatie waarbij rechercheurs zelf cryptotelefoons op de markt brachten.".

Ik zie soortgelijke berichten uit andere landen (Engeland, Australie). Wat is het echte verhaal hierachter? Runde de FBI de server en waren de nationale overheden (politiediensten) de dealers van de toestellen? Waren de telefoons inderdaad geprept zodat die werden getapt of werd via alles via de FBI server meegelezen?

Ik mis wat achtergrond - misschien is die ook niet bekend - maar dat komt misschien ook omdat ik me niet in die kringen begeef. Denk ik. 8-)

Ik kwam deze BBC link nog tegen, iets uitgebreider. Het lijkt alsof elk land zelf de credits wil...

[Reactie gewijzigd door DjoeC op 29 juli 2024 22:13]

Het doet me goed te zien dat ook criminelen elkaar geen corona toewensen.
Zitten andere criminele organisaties, die niet hiervan gebruik maakten, niet gewoon te gniffelen nu?
Handig, van die organisaties die je concurrentie weghalen. De weggevallen plekken worden echt wel weer opgevuld.
Er was binnen de EU ook eens; bakken met gratis USB sticks te verkrijgen. Die dingen zaten vol met malware en had juist de bedoeling om de boel af te luisteren af te tappen etc etc.

Politie doet precies hetzelde. En het is geniaal. Tis gewoon een dik trojaans paard naar binnen hengelen, men voor bijna 2 jaar onaantastbaar laten voelen en vervolgens in meerdere landen toeslaan.

Op dit item kan niet meer gereageerd worden.