Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

Nederlandse politie neemt 250 servers in beslag van bulletproof hoster

De Nederlandse politie heeft duizenden virtuele servers offline gehaald van een bulletproof hoster. Het bedrijf zou sinds 2022 voorkomen in ruim tachtig onderzoeken naar cyberdelicten in binnen- en buitenland. De fysieke servers stonden in Den Haag en Zoetermeer.

De politie spreekt van een malafide hoster die ruimte verhuurde aan criminelen voor ransomware, botnets, phishing of het verspreiden van beelden van kindermisbruik. Het onderzoek wordt verricht door het team cybercrime Oost-Nederland. Dat team nam op 12 november de infrastructuur van de hoster in beslag. Het gaat om 250 fysieke servers die in datacenters in Den Haag en Zoetermeer stonden, waardoor volgens de politie duizenden virtuele servers uit de lucht zijn gehaald.

De in beslag genomen servers worden nu gebruikt om verder onderzoek te doen naar de criminele activiteiten op de verschillende servers. "Het hostingbedrijf kan ook niet meer worden gebruikt voor criminele doeleinden", schrijft de politie. Het hostingbedrijf zou zich omschrijven als bulletproof hoster, zou adverteren met volledige anonimiteit voor gebruikers en zou suggereren niet mee te werken met opsporingsdiensten. De politie noemt de hoster niet.

Nederlandse politie neemt 250 servers in beslag van bulletproof hoster

Door Hayte Hugo

Redacteur

14-11-2025 • 17:07

44

Submitter: wildhagen

Reacties (44)

Sorteer op:

Weergave:

Zeg je Oost-Nederland zeg je Den Haag.

Vermoed dat het gewoon ergens in een loods was geprakt, want volgens mij kent Zoetje geen 'datacenters' of dergelijke.
Jawel... in de regionale nieuwswebsite stonden ook fotos... Ik heb zelf ook een server in dat datacenter hangen (die draait gelukkig gewoon door, want niet van de bullet-proof hoster).

Ze hebben ondertussen ook een mailtje naar het klantenbestand gestuurd met wat meer info/achtergrond.
Ik loop achter kennelijk!
Er staan meer datacenters in Nederland dan die paar bekende Grote Namen.

Je komt ze tegen op de meest vreemde plekken, waar je sommigen totaal niet verwacht. Redundant dikke lijnen en bij voorkeur redundant spanning is alles wat je nodig hebt.
Dat is nog een aardige slag 250 fysieke servers uit de lucht halen. Het is dan wel de vraag waarom het vanaf 2022 tot nu toe heeft moeten duren voordat deze actie werd uitgevoerd.
Dossiervorming. Je kunt niet zomaar aankloppen en even 250 servers in beslag nemen. Dat lijkt lang, maar juridisch gezien kan zo’n operatie eigenlijk niet veel sneller.

De politie mag niet zomaar binnenlopen en “alles met een IP-adres” meenemen.

Elke inbeslagname moet voldoen aan de beginselen van proportionaliteit en subsidiariteit uit het Wetboek van Strafvordering (artikelen 94 en 96a Sv): er moet een redelijk vermoeden van schuld zijn, én men moet kunnen aantonen waarom juist díe servers relevant zijn voor het onderzoek.

Bij een hostingpartij met honderden of duizenden systemen betekent dat dus:
  • elk fysiek systeem en virtuele omgeving moet worden beoordeeld op betrokkenheid bij de vermoedelijke strafbare feiten
  • er moet worden vastgelegd dat er voldoende aanleiding is om te vermoeden dat daarop bewijsmateriaal of criminele infrastructuur aanwezig is
  • en er moet een machtiging of bevel zijn van een (hulp)officier van justitie of rechter-commissaris om die servers daadwerkelijk in beslag te nemen.
Servers waarvan aannemelijk is dat ze geen illegaal materiaal bevatten (bijvoorbeeld klanten die niets met de hoster’s malafide activiteiten te maken hebben), mogen juridisch gezien niet zomaar worden meegenomen.

Dat is ook geen theoretisch risico. Er zijn in het verleden gevallen geweest waarin de politie te ver is gegaan en ook servers meenam van onschuldige klanten. Waar bleek dat legitieme websites en bedrijven dagen- of wekenlang offline waren doordat hun servers op dezelfde racks stonden. Ik weet alleen even niet meer bij welke inbeslagname dat is gebeurt.

In sommige van die gevallen heeft de rechter geoordeeld dat de politie niet zorgvuldig genoeg had afgebakend welke hardware mocht worden meegenomen.

Ik denk dat ze daar zeker van geleerd hebben want dat was geen leuke grap.
Ik snap dat, maar effectief is het resultaat wel dat volgende week ergens de opvolger begint, en dan ben je weer jaren verder voor die uit de lucht wordt gehaald.

En natuurlijk moeten we niet vergeten dat je onschuldig bent tot het tegendeel wordt bewezen. Tegelijk hoewel dalende, staat Nederland nog steeds eenzaam op nummer 1 in de lijstje met hosting van kinderporno: https://www.statista.com/chart/30944/number-of-reported-urls-confirmed-to-contain-child-sexual-abuse/
Aantonen dat er een lijst bestaat waarin Nederland bovenaan staat is niet zomaar relevant voor bevoegdheid (of hebben van minder rechten). Zeker als een lijst bijvoorbeeld niet vermeld hoe het komt dat er in of over een bepaald land meer of minder meldingen verwerkt worden. Of waarom gegevens over darknet-urls wel of niet meetellen en welke invloed dat heeft op rangschikking.

Het argument dat een opvolger kan beginnen is ook te makkelijk. Zelfs al legt men binnen een dag na oprichting van een criminele handel die handel stil, die handel is om te beginnen al niet zomaar gebaseerd op nieuwe gegevens of software. Dus het snel stoppen is niet zomaar effectiever, zeker als het handelen door de politie en OM wettelijk geen stand gaat houden bij een rechter.
Misschien is dat wel zo, maar als de politie onzorgvuldig te werk gaat, duurt het niet eens een week voordat de vermoedelijke criminelen vrij zijn, en de in beslag genomen hardware weer terug op de oude plek staat.
Beter goed afhandelen en de vermoedelijke criminelen voor langere tijd mogen opsluiten en de hardware uit de roulatie houden.
Er zijn niet oneindig veel mensen die crimineel zijn, dus zullen die getallen vanzelf naar beneden gaan op een gegeven moment als de daders voor meerdere jaren achter de tralies verdagen.
En je ziet nu het resultaat van één onderzoek. Er zullen er ongetwijfeld meer lopen.

Kijk maar naar het team dat er aan werkt. Het team heet van Oost Nederland te komen.
Den Haag en Zoetermeer zijn toch echt steden in West Nederland, dus wss is het team van West NL ergens anders druk mee zoet en was het even rustig in Oost NL zodat dat team kon bijspringen.
Als er iemand gearresteerd is, of iig hiermee gearresteerd kan worden: Helemaal mee eens. Maar in dit bericht wordt daar iig niks over gemeld. Als het gewoon wat fysieke servers zijn, waarbij overmorgen straks op een andere plaats een nieuwe set wordt neergezet door diezelfde persoon, en die worden over 4 jaar weer inbeslag genomen, tja, dan schiet het niet op natuurlijk.

En zoals ik schreef al, ik snap prima dat het zorgvuldig moet gebeuren en dat je onschuldig bent tot het tegendeel bewezen is. Maar een ander kan het niet relevant vinden dat Nederland op eenzame hoogte staat bij hosten van bijvoorbeeld kinderporno, maar andere vinden dat natuurlijk wel relevant. Dat er dan toch gekeken moet worden hoe dit effectiever bestreden kan worden.
Daar zal heel wat onderzoek aan vooraf zijn gegaan alvorens ze tot actie kunnen/mogen overgaan.
Het is dan wel de vraag waarom het vanaf 2022 tot nu toe heeft moeten duren voordat deze actie werd uitgevoerd.
Het opbouwen van een grondig dossier, wat de kans op juridisch succes vergroot, kost tijd.

Tevens wil men misschien kijken of men meer vissen kan vangen als bijvangst in een crimineel bedrijf, zodat je de onderwereld een nog grotere klap kunt toebrengen.

En zo zullen er nog meer mogelijkheden te bedenken zijn waarom zoiets langer duurt dan je idealiter zou willen.
En je kan ook nog wat taps zetten op de servers wellicht.

Een server met iets crimineels uit de lucht halen - die server is zo vervangen.

Maar als je weet wie hem beheert heb je als justitie een grotere slag geslagen.
Veel van die sites hosten achter een soort vpn, zoals ddos guard, Cloudflare enz. Voordat je het ip adres van de server erachter hebt en een huiszoekingsbevel of soortgelijke hebt ben je een hoop tijd verder. Daarnaast is er ook een zwaar tekort aan recherche en te weinig geld voor de politie
Nou nou, het werd een keer tijd, wanneer gaan we de andere datacenters af? Amsterdam zit vol met dit soort bende ook bij niet bulletproof hosters.

Begin gewoon met alle partijen waar je met crypto kan betalen en haal hun ip ranges langs de known blacklists en ik denk dat je een paar vrachtwagens nodig gaat hebben om het allemaal weg te halen.

Maar, goed bezig, hopen dat er snel meer volgt.
Begin gewoon met alle partijen waar je met crypto kan betalen
Bedoel je om hosters/gebruikers op te sporen? Die gasten roteren hun wallet adres en je bent het spoor weer kwijt. Of bedoel je daadwerkelijk een diepgaand onderzoek bij elk bedrijf dat überhaupt cryptobetalingen accepteert? Net nu crypto steeds meer algemeen geaccepteerd wordt? Daar is geen beginnen aan en je incrimineert daarmee zowel crypto in het algemeen als dergelijke bedrijven in het bijzonder, lijkt me ook niet erg wenselijk.
Men zegt al ruim 10 jaar dat steeds meer bedrijven crypto accepteren, maar mondjesmaat wat bedrijven erbij maakt het nog geen trend. Feit blijft dat crypto een interessant betaalmiddel is voor criminelen waarbij zij dit ook daadwerkelijk gebruiken als betaalmiddel, dus dit is een makkelijke manier voor handhaving om te gebruiken en deze rotte vissen eruit te halen. Dat die paar legitieme bedrijven getroffen worden, houdt niets meer in dan aantonen dat je het voor legitieme doeleinden accepteert als betaalmiddel.
Er zijn relatief grote bedrijven die crypto accepteren hoor.

Zo kun je bij Thuisbezorgd met bitcoin betalen. Nou is er veel mis met hun handelspraktijken, maar is gewoon een legitiem bedrijf.
Lees mijn bericht nog een keertje. Ik schrijf nergens dat er geen grote bedrijven zijn die crypto accepteren.
Net nu crypto steeds meer algemeen geaccepteerd wordt?
Waar precies? Het is, was en blijft gewoon een gokmachine zonder enige reële waarde, alleen wat de gek ervoor geeft. Vrijwel nergens kan je iets kopen met crypto, alleen andere crypto of verzilveren voor echt geld. Het is een bizarre bubbel die alleen drijft op speculatie. De ultieme uiting van kapitalisme is het eigenlijk, je kan er niks mee, kost bergen aan energie die gewoon verkwist wordt, en toch kan je er geld mee verdienen.

De zogenaamde voordelen van crypto die worden aangedragen door handelaren zijn er gewoon niet, het is gewoon gokken op hoog niveau maar met de nadelen van een grote industrie.

ik zou het incrimineren van crypto toejuichen.

[Reactie gewijzigd door DrWaltman op 14 november 2025 17:45]

Ja, crypto zijn voor mij echt een piramidespel. Heb er ook enige tijd aan meegedaan en de Bitcoin (en andere crypto's) stijgen al jaren harder dan je spaarrekening, maar je kunt er gewoon geen zak mee. Leuk dat je bij Thuisbezorgd kan betalen, maar niet bji de Jumbo of AH, je kunt er geen auto mee kopen bij de dealer op de hoek, een particuliere verkoper zal het ook niet accepteren. Je zou zeggen dat dat hele systeem een keer instort als men door krijgt dat het eigenlijk geen waarde heeft. Met NFT's ging dat in ieder geval sneller :)

[Reactie gewijzigd door Grrrrrene op 14 november 2025 18:01]

Crypto algemeen geaccepteerd? Als betaalmiddel? Ik ken daadwerkelijk 0 personen die crypto gebruiken als betaalmiddel, en ik ken even veel plaatsen waar ik er mee kan betalen. Ze zullen er vast zijn, maar als je er naar moet zoeken noen ik dat niet algemeen geaccepteerd.

Ik denk dat het helaas nog steeds zo is dat crypto voornamelijk gebruikt word voor investeringen of betalingen bij de niet zo legitieme plaatsen door mensen met even min legitieme doelen.

[Reactie gewijzigd door LOTG op 14 november 2025 18:46]

Het is nmm geen enkel probleem als hosters het je mogelijk maken met crypto te betalen. Het wordt pas een probleem als je alléén met crypto kan betalen, want dan wordt het een stuk lastiger om de hoster van een virtuele server te achterhalen.
In Amsterdam zijn ze ook al bezig geweest begin dit jaar :Politie Amsterdam ontmantelt digitaal crimineel netwerk; 127 servers offline gehaald maar daar zit natuurlijk nog heel veel :)
haal hun ip ranges langs de known blacklists
Hou in het achterhoofd dat niet iedere organisatie moeite doet om zo'n blacklist zo up-to-date mogelijk te houden.

En dat iedereen en z'n moeder zo'n blacklist aanleggen en daardoor zich als een autoriteit kan wanen. Een mooi voorbeeld was SpamHaus die na onenigheid met de organisatie van het Oostenrijkse .at-tld doodleuk de mailserver van die organisatie op hun blacklist had gezet totdat die organisatie inbond met de eisen van SpamHaus.

Daarnaast kan het bij sommige blacklists erg moeilijk zijn om jezelf weer ervanaf te krijgen.

Kortom: blacklists zijn een hulpmiddel, en genieten geen blind vertrouwen.
Ja man verbieden die hap, tor ook en nu ik toch bezig ben: cryptografie in het algemeen want criminelen gebruiken dit! Bakstenen ook, want daar kun je zomaar iemand de hersens mee inslaan, de straten liggen er vol mee, van de zotten!!

Nee, hosters die evident geld verdienen aan criminele activiteiten moeten ze aanpakken. Net zo lang tot dit in ieder geval in dit land geen verdien model meer is. Want dat vind ik wel beschamend, hoeveel criminele digitale activiteit tot mijn land is terug te leiden simpelweg omdat de pakkans klein is en het lekker lucratief is :/

Dus wat dat betreft goede zaak dit!
Overdrijven is ook een vak, als je als hoster/Vps partij crypto accepteert zou je dat op zijn minst kunnen beperken tot ingezetenen bijvoorbeeld, waarom moet je anoniem een server kunnen huren? Als je dat zo graag wilt kun je uitwijken naar landen die het niet zo nauw nemen met de regels, die kunnen we dan vervolgens gewoon op de shortlist zetten en klaar.

En idd, shameful dat Nederland zo ongeveer marktleider is in het hosten van dit soort ellende.
Leuke hoster, claimt van alles maar als puntje bij paaltje komt....


Ik snap dat het criminele activiteiten zijn, maar, bied dan ook niet volledige anonimiteit aan, meer een cash grab.

Denk wel als deze klanten echt zo crimineel zijn dan is er binnenkort ook geweld op de plek waar de hosting was
Een hoster is maar zo bullet proof als het datacenter waar het in staat. En als dat in NL staat dan weet je dat vroeg of laat de boel wel eens neer kan gaan.
Hoeveel legitieme websites zijn er mee afgesloten met die servers weg te nemen. Er draaien meestal een hele hoop websites op zo'n server. Als ze legitieme gemixed hebben met de scamsites, dan zijn er zeker gewone bedrijven slachtoffer van geworden.
Dan hadden die bedrijven maar beter onderzoek moeten doen naar hun leverancier. Een legitiem bedrijf gaat niet hosten bij een bulletproof provider die adverteert met anonimiteit voor haar klanten en niet meewerken met opsporingsdiensten.
Over welke host gaat het dan? Snap dan ook niet waarom de transit telcos niet de stekker eruit trekken van zo’n rotte appel.
Dat is hun taak niet.

Net hetzelfde als dat jouw telco, jouw energieleverancier e.d. ook niet gaan controleren wat jij met de afgenomen abonnementen bij hun uitspookt.
Wel als ik met mijn pinautomaat wiet oid ga verkopen. Dan sluit de bank je rekening af. Zoiets kan in theorie ook met telcos.
Binnenkort weer eens snuffelen bij de Domeinen. Servertjes kopen voor weinig! ;-)
Dat was ook mijn eerste ingeving! :henk
Deze kunnen mogelijks nog jaren als bewijs dienen in een zaak en ik neem aan dat als ze ooit verbeurd verklaard worden dat er ook in Nederland een overheidsdienst is die deze gewoon doorverkoopt.
Ja, de Domeinen verkoopt deze dan weer.
Nou, zo bulletproof waren ze zonder redundancy naar andere datacentra blijkbaar toch ook weer niet.

Goede zaak dat dit soort partijen opgeruimd worden. Alleen zo vervelend als je er wel een legitieme site host.
ben benieuwd wanneer de hardware te koop komt zit waarschijnlijk leuke hardware tussen voor andere bedrijven
Die gaan ze 5 jaar onderzoeken en dan bewaren voort contra-expertise. En tegen die tijd wil niemand het meer.

Nou ja, misschien houden ze alleen de storage. Kan de rest verkocht. Maar is het zo interessant qua hardwaree?
Geen verdere informatie zoals de naam van dat bedrijf?


Om te kunnen reageren moet je ingelogd zijn