OM noemt wet computercriminaliteit III noodzakelijk voor opsporing en vervolgens van cybercriminelen

De wet computercriminaliteit III is noodzakelijk om de opsporing en vervolging van cybercriminelen te versterken. De huidige bevoegdheden van het OM en de politie zijn onvoldoende toegesneden op de voortschrijdende technologische ontwikkelingen, wat de aanpak van cybercrime in de weg staat.

politie Dit stelt het Openbaar Ministerie. Cybercriminelen gebruiken volgens het OM steeds meer en vaker digital middelen en technieken om criminele activiteiten te verhullen en uit handen te blijven van de politie. Het gaat hierbij onder andere om encryptie om bestanden te beveiliging, beveiligde communicatiediensten, anonieme hotspots en cloud computing. Ook zijn burgers en bedrijven zich nog onvoldoende bewust van de gevaren van een computervredebreuk. De kans op grote hacks is daardoor volgens het OM reëel, met alle risico’s en gevolgen van dien.

Uitstekende infrastructuur trekt cybercriminelen aan

Ook wijst het OM erop dat Nederland in de top 10 van landen ter wereld staat met de meeste cyberaanvallen. De uitstekende infrastructuur van zowel snel, goedkoop als stabiel internet trekt cybercriminelen aan, die servers in Nederland gebruiken voor illegale praktijken.

De wet computercriminaliteit III biedt volgens het OM essentiële bevoegdheden voor de opsporing en vervolging van (cyber)criminaliteit. Zo stelt de wet heling van gegevens strafbaar, wordt het illegaal minderjarigen te benaderen met als doel ontuchtige handelingen met hen te plegen en wordt het verboden op internet goederen en diensten te koop aan te bieden zonder deze daadwerkelijk te leveren. De Officier van Justitie krijgt tot slot de bevoegdheden te bevelen dat gegevens op internet ontoegankelijk worden gemaakt. Hiervoor is wel een machtiging van een rechter-commissaris nodig.

Inbreken op geautomatiseerde werken

Daarnaast is het OM te spreken over de bevoegdheid die opsporingsambtenaren in de wet krijgen om in te breken op ‘geautomatiseerde werken’. Het gaat hierbij onder andere om computers, servers en smartphones. Dit is ook toegestaan in het buitenland. Indien bekend is in welk land gegevens staan opgeslagen moet altijd eerst een rechtshulpverzoek worden ingediend bij dit land. Indien op dit verzoek echter niet wordt gereageerd, de reactie te lang op zich laat wachten of onbekend is in welk land data staat opgeslagen met de politie echter ook inbreken op apparaten in het buitenland. Het OM stelt dat deze bevoegdheid nodig is om ernstige strafbare feiten op te sporen en het plegen van strafbare feiten tegen te gaan.

Nederland ICT liet in december al weten zich zorgen te maken over deze bevoegdheid. De branchevereniging van de ICT-sector wijst op een passage uit het voorstel, waarin staat dat een verzoek tot informatie gericht aan een buitenlandse aanbieder een beperkte kans van slagen heeft en daarnaast veel tijd in beslag neemt. Nederland ICT is van mening dat dit onvoldoende is om hacken in het buitenland te rechtvaardigen. Ook waarschuwt de branchevereniging voor de impact dat deze bevoegdheid kan hebben op het vertrouwen in ICT.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.