КиберБункер


CyberBunker был интернет-провайдером, расположенным в Нидерландах и Германии , который, согласно его веб-сайту , «размещал услуги на любом веб-сайте, кроме детской порнографии и всего, что связано с терроризмом». Сначала компания работала в бывшем НАТО бункере в Зеландии , а затем в другом бывшем бункере НАТО в Трабен-Трарбахе , Германия.
CyberBunker служил веб-хостом для The Pirate Bay и одним из многих зеркал WikiLeaks . [1] CyberBunker также обвиняется в том, что он является местом размещения спамеров , ботнетами серверов управления , вредоносного ПО и онлайн-мошенничества. [2] Компания также участвовала в захвате IP-адресов протокола Border Gateway Protocol, используемых Spamhaus и Министерством обороны США . [3] Взлом Spamhaus был частью исключительно крупной распределенной атаки типа «отказ в обслуживании», предпринятой против них в марте 2013 года. Из-за размера этой атаки она привлекла значительное внимание средств массовой информации .
Компания названа в честь своего первоначального местоположения в бывшем бункере времен Холодной войны . [4] По состоянию на 2013 год CyberBunker указал свой адрес как бункер, но местонахождение серверов CyberBunker было неясно. [5] Свен Олаф Камфуис называл КиберБункер Республикой КиберБункер , а себя называл министром телекоммуникаций и иностранных дел. [6] [7]
В сентябре 2019 года немецкая полиция штурмовала и остановила деятельность компании в бункере в Трабен-Трарбахе. Семь подозреваемых были арестованы. [8]
История
[ редактировать ]Голландский бункер (CB-1)
[ редактировать ]В 1995 году Херман-Йохан Зент купил дом площадью 20 000 квадратных футов (1900 м²). 2 ) бункер недалеко от небольшого городка Клётинге на юге Нидерландов, который ранее использовался НАТО , [9] [10] и был построен в 1955 году. Бункер, первоначально использовавшийся в военное время как Провинциальный военный командный центр ( голландский : Provinciaal Militair Commando ) голландских вооруженных сил , был построен, чтобы противостоять ядерной атаке . [11] Бункер был повторно оценен голландскими военными в 1994 году. [12]
Вместе со своими сотрудниками Зент сформировал в бункере компанию CyberBunker, чтобы предлагать «пуленепробиваемый хостинг» веб-сайтов. [9] [10] Клиентами компании в 1990-е годы были в основном порносайты. [9] [10] Его политика заключалась в том, чтобы принимать любые веб-сайты, за исключением тех, которые посвящены детской порнографии и терроризму. [13]
В 2002 году в голландском бункере вспыхнул пожар. После тушения пожара выяснилось, что помимо услуг интернет-хостинга МДМА . действует лаборатория [14] [9] [10] Трое из четырех мужчин, обвиненных в эксплуатации лаборатории, были приговорены к трем годам тюремного заключения; четвертый был оправдан за отсутствием улик. [15] После пожара местный город отказал компании в лицензии на ведение бизнеса, в результате чего серверы CyberBunker были перенесены в наземные места, включая Амстердам . [9] [16]
В своей рекламе компания продолжала утверждать, что действовала из бункера. [16] 29 марта 2013 года компания по безопасному хранению данных BunkerInfra выпустила пресс-релиз, в котором говорилось, что они являются владельцами бункера Клотинге с 2010 года, что любые заявления CyberBunker относительно дальнейшего использования ими комплекса являются ложными и что они не были подтверждены. работает из бункера после пожара в 2002 году. [17] Businessweek сообщил, что они заявили, что бункер был «полон мусора», когда они его приобрели, и процитировал Гвидо Блаау, их генерального менеджера, заявившего, что рекламные материалы CyberBunker были «полностью фотошопом ». [18]
Пиратская бухта
[ редактировать ]В октябре 2009 года BitTorrent-трекер The Pirate Bay , который подвергся судебным искам со стороны различных антипиратских групп , включая голландскую организацию по защите авторских прав BREIN , переехал из Швеции в CyberBunker. В 2010 году окружной суд Гамбурга постановил, что CyberBunker, действующему в Германии под названием CB3Rob Ltd & Co KG , больше не разрешается проводить The Pirate Bay, поскольку за каждое нарушение ему грозит штраф в размере 250 000 евро или тюремное заключение на срок до двух лет. [1]
Спамхаус
[ редактировать ]В октябре 2011 года компания Spamhaus определила, что CyberBunker предоставляет хостинг для спамеров, и связалась со своим вышестоящим провайдером A2B с просьбой отменить услугу. Первоначально A2B отказалась, заблокировав только один IP-адрес, связанный с рассылкой спама. В ответ Spamhaus занес в черный список все адресное пространство A2B. A2B капитулировала, отказавшись от CyberBunker, но затем подала жалобу в голландскую полицию на Spamhaus за вымогательство. [19] [20]
В марте 2013 года Spamhaus добавил CyberBunker в свой черный список. Вскоре после этого произошла распределенная атака типа «отказ в обслуживании» (DDoS) ранее не сообщавшегося масштаба (с пиком в 300 Гбит/с ; средняя крупномасштабная атака часто составляет около 50 Гбит/с, в то время как самая крупная известная ранее публично опубликованная атака составляла 100 Гбит/с). ) [21] был запущен против почтовых и веб-серверов Spamhaus с использованием атаки с усилением системы доменных имен (DNS); [22] [23] по состоянию на 27 марта 2013 г. [update] нападение длилось больше недели. Стив Линфорд, исполнительный директор Spamhaus, заявил, что они выдержали атаку. Другие компании, такие как Google , предоставили свои ресурсы, чтобы помочь поглотить трафик. [23] Атаку расследовали пять различных национальных киберполиций по всему миру. Cyberbunker в сотрудничестве с «преступными группировками» из Восточной Европы Spamhaus утверждал, что за атакой стоял и России; Cyberbunker не ответил на просьбу BBC прокомментировать это обвинение. [23]
Cloudflare , фирма по обеспечению интернет-безопасности, расположенная в Сан-Франциско , Калифорния, помогающая Spamhaus в борьбе с DoS-атакой, также подверглась атаке. 28 марта 2013 года сайт CyberBunker на короткое время отключился от сети, возможно, сам став жертвой DDoS-атаки. [24]
25 апреля 2013 года Свен Олаф Камфуис, активный представитель CyberBunker, был арестован по запросу голландских властей недалеко от Барселоны испанской полицией после сотрудничества через Евроюст . [25] Анонимный пресс-релиз, размещенный на сайте Pastebin.com на следующий день, содержал требование освобождения Камфуиса и угрожал более масштабными нападениями, если он останется под стражей. [26] [27] Испанские власти сообщили, что Камфуис действовал из хорошо оборудованного бункера и использовал фургон в качестве мобильного компьютерного офиса. Никакой дополнительной информации об этом бункере предоставлено не было. [28] В сентябре 2013 года выяснилось, что в апреле был произведен второй арест в связи с нападением на Spamhaus, подозреваемым оказался 16-летний подросток из Лондона . [29] [30] Камфуиса продержали 55 дней под стражей в ожидании экстрадиции в Нидерланды, а затем признали виновным и приговорили к 240 дням тюремного заключения. Его приговор был приостановлен с учетом отбытых 55 дней. [31]
Бункер Трабен-Трарбах (CB-3)
[ редактировать ]В 2013 году компания приобрела второй бункер в Трабен-Трарбахе , Германия. [9] Еще в 2015 году немецкие следователи по киберпреступлениям получили ордер на расследование деятельности компании путем прослушивания ее интернет-трафика в бункере и из него. [9] Утверждается, что за это время среди клиентов компании были даркнета торговые площадки Wall Street Market , Cannabis Road и Flugsvamp, а также Fraudsters, форум для обмена запрещенными наркотиками, фальшивыми деньгами и поддельными удостоверениями личности. [9] [32] Ирландский преступник Джордж Митчелл , некоторое время живший в Трабен-Трарбахе, [33] обратился к Зенту с предложением вести бизнес по шифрованной телефонной связи. [9] Серверная часть приложения для зашифрованных сообщений Exclu запускалась на серверах CyberBunker. [34]
В сентябре 2019 года 600 немецких полицейских совершили обыск в бункере. [16] В ходе рейда были арестованы семь человек. [35] Позже полиция заявила, что именно из бункера в конце 2016 года атака на отказ в обслуживании Deutsche Telekom . была совершена [35]
В 2021 году Зент и шестеро других обвиняемых были признаны виновными в создании преступной организации, но были оправданы за пособничество и подстрекательство к преступлениям, совершенным на их серверах. Они получили сроки от 28 до 59 месяцев тюремного заключения. [36]
В декабре 2023 года их сайт снова стал активным под названиями cyberbunker.pro и cyberbunker.world. [ нужна ссылка ]
Документальный фильм
[ редактировать ]Документальный фильм Netflix «Кибербункер: Преступный мир» вышел в прокат в 2023 году. Он содержит интервью со следователем прокурора и сотрудниками полиции, мэром Трабен-Трарбаха, журналистами Зентом и другими членами его организации. Полиция сообщила, что они поместили в бункер тайного садовника и уборщицу и что они выманили Зента и его команду из бункера перед рейдом. [33]
Ссылки
[ редактировать ]- ^ Jump up to: а б «CyberBunker запрещено предоставлять доступ в Интернет The Pirate Bay» (PDF) . Американская ассоциация кинематографистов . 13 мая 2010 г. Архивировано из оригинала (PDF) 1 июня 2010 г. . Проверено 29 апреля 2014 г.
- ^ Spamhaus.org — списки IP-адресов, находящихся под ответственностью cb3rob.net. Архивировано 30 августа 2019 г. на Wayback Machine , записи получены 28 апреля 2013 г.
- ^ BGPMon.net Взгляд на спам-DDOS с точки зрения BGP. Архивировано 5 августа 2019 г. на Wayback Machine , статья получена 29 апреля 2013 г.
- ^ «Центр обработки данных CyberBunker в Goes · DatacentrumGids.nl» . Архивировано из оригинала 23 января 2010 года.
- ^ Пфаннер, Эрик; О'Брайен, Кевин Дж. (29 марта 2013 г.). «После кибератаки появляется провокатор» . Нью-Йорк Таймс . Архивировано из оригинала 30 марта 2013 года . Проверено 30 марта 2013 г.
... CyberBunker по-прежнему указывает свой адрес как бункер. Но Йост Вербум, голландский бизнесмен, говорит, что этот адрес занят его собственной компанией BunkerInfra Datacenters, которая строит на этом месте подземный веб-хостинговый центр. Г-н Вербум сказал, что CyberBunker и г-н Камфуис покинули сайт десять лет назад. Где сейчас находятся серверы CyberBunker и CB3ROB, неясно. ...
- ^ Браун, Стюарт С.; Германн, Маргарет Г. (29 октября 2019 г.). Транснациональная преступность и черные точки: переосмысление суверенитета и глобальной экономики . Спрингер. ISBN 978-1-137-49670-6 . Архивировано из оригинала 17 апреля 2024 года . Проверено 17 апреля 2024 г.
- ^ Пфаннер, Эрик; О'Брайен, Кевин (30 марта 2013 г.). «После кибератаки появляется провокатор» . Нью-Йорк Таймс . Архивировано из оригинала 30 марта 2013 года . Проверено 26 февраля 2017 г.
- ^ «Кибербункер в Трабен-Трарбахе штурмовали 650 экстренных служб» . rheinpfalz.de (на немецком языке). Архивировано из оригинала 27 сентября 2019 года . Проверено 27 сентября 2019 г.
- ^ Jump up to: а б с д и ж г час я Цезарь, Эд. «Бункер холодной войны, ставший домом для империи даркнета» . Житель Нью-Йорка . Архивировано из оригинала 29 сентября 2021 года . Проверено 30 июля 2020 г.
- ^ Jump up to: а б с д «За Cyberbunker также стояла Германия, пуленепробиваемый хостер мозгов» . Эмерс (на голландском языке). Архивировано из оригинала 19 сентября 2020 года . Проверено 30 июля 2020 г.
- ↑ Оккупация бункера ЧВК в Клётинге: отчет. Архивировано 7 августа 2011 года в Wayback Machine (голландский), статья получена 28 марта 2013 года.
- ↑ Forten.info — Провинциальное военное командование. Архивировано 10 сентября 2018 г. в Wayback Machine (голландский), статья получена 28 марта 2013 г.
- ^ Вольф, Жозефина (2018). Вы увидите это сообщение, когда будет слишком поздно: Юридические и экономические последствия нарушений кибербезопасности . МТИ Пресс. п. 146. ИСБН 978-0-262-03885-0 . Архивировано из оригинала 17 апреля 2024 года . Проверено 14 июня 2021 г.
- ↑ Security.nl — В сгоревшем «Кибербункере» размещалась лаборатория XTC. Архивировано 17 апреля 2024 г. в Wayback Machine (голландский), статья получена 29 марта 2013 г.
- ^ OmroepZeeland.nl - Ячейка для работы лаборатории XTC. Архивировано 4 марта 2016 г. в Wayback Machine (голландский), статья получена 29 марта 2013 г.
- ^ Jump up to: а б с Галлахер, Шон (30 сентября 2019 г.). «Немецкая полиция захватила «пуленепробиваемый» центр обработки данных в бывшем бункере НАТО» . Арс Техника . Архивировано из оригинала 10 июня 2020 года . Проверено 30 июля 2020 г.
- ^ BunkerInfra.com — Кибербункер не расположен в бункере в Гусе, Нидерланды. Архивировано 11 августа 2013 года в Wayback Machine , статья получена 29 марта 2013 года.
- ^ Райли, Майкл; Мэтлак, Кэрол; Левин, Роберт (4 апреля 2013 г.). «КиберБункер: Хакерство как перформанс» . Деловая неделя . Архивировано из оригинала 6 апреля 2013 года . Проверено 27 апреля 2013 г.
- ^ «Голландский интернет-провайдер подает спамхаус с жалобами на полицию | TechWeekEurope UK» . Архивировано из оригинала 9 декабря 2011 года . Проверено 13 октября 2011 г.
- ^ Ковач, Эдуард (13 октября 2011 г.). «TPB вызывает спор между голландским интернет-провайдером и организацией по борьбе со спамом» . софтпедия . Архивировано из оригинала 10 октября 2019 года . Проверено 10 ноября 2019 г. .
- ^ Роб Уильямс для Hot Hardware (2013), DDoS-атака на Spamhaus представляет огромную угрозу безопасности DNS-серверов. Архивировано 29 сентября 2019 г. на Wayback Machine , статья получена 28 сентября 2013 г.
- ^ Галлахер, Шон (28 марта 2013 г.). «Как злоумышленники Spamhaus превратили DNS в оружие массового поражения» . Арс Техника . Архивировано из оригинала 10 октября 2019 года . Проверено 14 июня 2017 г.
- ^ Jump up to: а б с Ли, Дэйв (27 марта 2013 г.). «Глобальный Интернет замедляется после «самой крупной атаки в истории» » . Новости Би-би-си . Архивировано из оригинала 1 октября 2019 года . Проверено 10 ноября 2019 г. .
- ↑ Informationweek Security — Вражда против DDoS-спама имеет неприятные последствия: «пуленепробиваемый» кибербункер разрушен. Архивировано 1 октября 2013 г. на Wayback Machine , статья получена 30 марта 2013 г.
- ^ Перлрот, Николь (26 апреля 2013 г.). «Голландец, как сообщается, задержан в результате мощной интернет-атаки» . Нью-Йорк Таймс . Архивировано из оригинала 27 апреля 2013 года . Проверено 26 апреля 2013 г.
- ^ Pastebin.com — Официальный пресс-релиз #freecb3rob. Архивировано 7 августа 2019 г. на Wayback Machine , получено 26 апреля 2013 г.
- ^ Бренно де Винтер - Nu.nl - Группа угрожает «крупнейшей атакой за всю историю» с целью арестовать хакера. Архивировано 12 июня 2018 года в Wayback Machine (голландский), статья получена 26 апреля 2013 года.
- ^ The Washington Post / Associated Press — голландский подозреваемый, арестованный в Испании за крупную кибератаку, использовал хорошо оборудованный «бункер» и фургон. [ мертвая ссылка ] - статья получена 28 апреля 2013 г.
- ↑ Эрнесто для TorrentFreak (2013), The Pirate Bay переезжает в ядерный бункер. Архивировано 30 апреля 2014 г. в Wayback Machine , статья получена 21 января 2015 г.
- ↑ Джеймс Легг для The Independent (2013), лондонский подросток, арестованный в результате масштабной кибератаки. Архивировано 12 июня 2018 года в Wayback Machine , статья получена 28 сентября 2013 года.
- ^ Паганини, Пьерлуиджи (16 ноября 2016 г.). «Хакер, стоящий за атакой на Spamhaus, не будет сидеть в тюрьме» . Дела безопасности . Архивировано из оригинала 17 апреля 2024 года . Проверено 17 апреля 2024 г.
- ^ «Honeypot, стоящий за распроданной IP-подсетью, показывает, что бизнес Cyberbunker размещал всевозможную грязь, - говорит институт SANS» . theregister.com . Архивировано из оригинала 12 августа 2020 года . Проверено 30 июля 2020 г.
- ^ Jump up to: а б «Кибербункер: Преступный мир» . netflix.com . Архивировано из оригинала 10 ноября 2023 года . Проверено 12 ноября 2023 г.
- ^ Вильяроло, Брэндон (7 февраля 2023 г.). «Европы закрыли приложение для обмена зашифрованными сообщениями Exclu» . theregister.com . Архивировано из оригинала 3 октября 2023 года . Проверено 11 ноября 2023 г.
- ^ Jump up to: а б «Германия закрывает незаконный центр обработки данных в бывшем бункере НАТО» . АП Новости . 27 сентября 2019 г. Архивировано из оригинала 19 августа 2020 г. Проверено 30 июля 2020 г.
- ^ «Оператор кибербункера приговорен к тюремному заключению» . golem.de (на немецком языке). 13 декабря 2021 года. Архивировано из оригинала 11 ноября 2023 года . Проверено 11 ноября 2023 г.
- Правительственные здания, построенные в 1955 году
- Атаки типа «отказ в обслуживании»
- Бункеры в Европе
- Пиратская бухта
- Дата-центры
- Продукты и услуги, выпуск которых прекращен в 2019 году
- Операции правоохранительных органов в Германии
- Интернет-провайдеры Германии
- Интернет-провайдеры Нидерландов
- Интернет-сервисы закрыты из-за судебного иска