De Europese ip-registry RIPE NCC spant een rechtszaak aan tegen het KLPD, omdat de registry ip-adressen van mogelijke botnetbeheerders moest bevriezen. RIPE voldeed aan dat bevel, maar twijfelt nu of het bevel juridisch in de haak was.
Dat schrijft Webwereld op basis van een e-mail die RIPE-directeur Axel Pawlik aan zijn leden zou hebben gestuurd. RIPE, de organisatie die voor Europa en het Midden-Oosten de uitgifte van ip-adressen regelt, kreeg vorige week van het KLPD het bevel om ip-adressen van verdachte cybercriminelen te bevriezen. Het ging om vier ip-ranges.
RIPE gaf vorige week meteen gehoor aan het bevel, maar twijfelt nu toch of het verzoek juridisch wel klopte. Met een rechtszaak zou de organisatie een 'precedent' willen scheppen en zo te weten komen hoe het moet handelen bij een verzoek van de politie. De organisatie voelde zich 'overvallen' door het verzoek en is ontevreden over de 'geheimzinnigheid' rond het verzoek. Het is niet bekend waar de zaak zal dienen, maar het ligt voor de hand dat dat in ieder geval in Nederland zal zijn: RIPE is in Nederland gevestigd en de zaak dient tegen de Nederlandse politie.
Overigens was het oorspronkelijk een Amerikaanse rechter die opdracht gaf tot de blokkade, zo blijkt uit het bevel, dat door Webwereld is gepubliceerd. Via een rechtshulpverzoek werd het bevel door de Nederlandse politie uitgevoerd.
De criminelen van wie de ip-blocks waren zouden via botnets malware hebben geïnstalleerd op miljoenen pc's. Het vorige week ontmantelde botnet leunde op een netwerk van malafide dns-servers; via malware werden dns-requests van slachtoffers naar deze servers doorgeleid. Op die manier konden onder meer advertenties op websites worden gekaapt. Bij de actie van de FBI werden de dns-servers van de verdachten door legitieme servers vervangen, zodat slachtoffers gebruik kunnen blijven maken van het internet.
Waarschijnlijk heeft de Nederlandse politie het verzoek ingediend om zelf de ip-adressen van de botnetbeheerders te kunnen gebruiken. Tot maart volgend jaar mogen de ip-adressen niet worden vrijgegeven; tot die tijd zou de FBI de ip-adressen dus kunnen blijven gebruiken. Ook moet zo waarschijnlijk worden voorkomen dat de botnetbeheerders bij een andere isp neerstrijken.