Politie vertelt over grootste ransomware-operatie ooit op Cybersec Netherlands

cybersec europe brussel

Tijdens Cybersec Netherlands op 6 en 7 november in de Jaarbeurs Utrecht, zal de politie een blik geven op hun rol in 'de grootste ransomware-operatie ooit'. Hierbij worden de tactieken besproken die leidden tot de ontmanteling van een phishing-as-a-service-platform. Ook gaan ze dieper in op de successen van publiek-private samenwerkingen bij grootschalige cybercriminaliteit.

 

Henrique van Huisstede, politieofficier verantwoordelijk voor publiek-private samenwerking, zal een presentatie geven over Operatie Endgame, de omvangrijke anti-ransomware-actie die in mei plaatsvond. 

Tijdens deze operatie werden meer dan honderd servers offline gehaald en tweeduizend domeinen overgenomen die in gebruik waren voor botnets zoals IcedID, Smokeloader, SystemBC, Pikabot en Bumblebee.

Deze actie resulteerde in meerdere arrestaties, waaronder die van een cryptohandelaar met 69 miljoen euro aan cryptovaluta.

Van-Huisstede-cybersec-2024

 

De politie, het Openbaar Ministerie en securityleveranciers werkten in deze zaak nauw samen binnen het publiek-private samenwerkingsverband Melissa, dat zich specifiek richt op ransomwarebestrijding. Van Huisstede nodigt bezoekers uit om meer te leren over de innovatieve oplossingen die tijdens deze operatie zijn ingezet: 'Wil je weten hoe we dit hebben aangepakt en welke lessen we kunnen delen? Bezoek dan onze presentatie.'

Spreker: Henrique van Huisstede

Henrique van Huisstede is sinds 1999 werkzaam bij de politie en heeft zich na het afronden van zijn master Criminal Investigations gespecialiseerd in de aanpak van cybercrime. Hij coördineert publiek-private samenwerkingen en zet zich in om de buitenwereld te betrekken bij opsporingsprocessen en het voorkomen van cybercriminaliteit. 

Operatie Endgame: de ontmanteling van een botnet Woensdag 6 november van 14:45 tot 15:05 op het hoofdpodium.    

Iris-Koster-cybersec-2024

Daarnaast zal de politie tijdens Cybersec Netherlands ook ingaan op de aanpak van phishing. Iris Koster, politieofficier voor publiek-private samenwerking, bespreekt de internationale operatie Stargrew, waarbij LabHost, een grote aanbieder van phishingpagina’s, werd ontmanteld in april.

Tijdens deze operatie werkte het team Digitale Criminaliteit Midden-Nederland samen met achttien landen en veiligheidsdiensten zoals de FBI en Europol.

Koster deelt hoe cybercrime als dienst opkomt en hoe samenwerking tussen landen en organisaties noodzakelijk is om deze vorm van digitale criminaliteit te bestrijden. 

 

 ‘Wil je weten hoe we phishing en andere cybercriminaliteit effectief kunnen aanpakken? Kom dan naar mijn presentatie,’ zegt Koster. Spreker: Iris Koster Iris Koster is sinds twee jaar werkzaam binnen het Team Cybercrime en heeft na haar bachelor Safety & Security Management ervaring opgedaan in cybersecurity. Ze werkt samen met haar collega’s aan het betrekken van externe partijen bij het opsporingsproces en het aanpakken van cybercriminaliteit.

Operatie Stargrew: de opkomst van cybercrime als dienst Donderdag 7 november van 15:35 tot 15:55 op het hoofdpodium.

 Cybersec Netherlands, dat op 6 en 7 november plaatsvindt in de Jaarbeurs Utrecht, heeft recent een samenwerking gesloten met The Hague Security Delta (HSD). Binnen dit veiligheidscluster werken ongeveer driehonderd bedrijven, overheden en kennisinstellingen samen aan innovaties en digitale beveiliging. HSD zal als strategisch partner aanwezig zijn met een grote stand en brengt meerdere experts naar het evenement die sessies verzorgen.

 

Bekijk het volledige sprekersprogramma en registreer je voor gratis toegang.

Meer over
Lees ook
FireMon integreert met Palo Alto Networks Strata Cloud Manager om   governance voor security policies te versterken in hybride omgevingen

FireMon integreert met Palo Alto Networks Strata Cloud Manager om   governance voor security policies te versterken in hybride omgevingen

FireMon, leverancier van netwerk security policy management voor hybride organisaties, heeft aangekondigd dat de productintegratie met Palo Alto Networks Strata Cloud Manager is voltooid. Deze integratie levert intelligente en interoperabele oplossingen die gezamenlijke klanten in staat stellen sneller te innoveren

Security die je uitvoert, niet archiveert

Security die je uitvoert, niet archiveert

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan de techniek zelf.

Waarom valse client-ID’s steeds vaker worden gebruikt voor verborgen enumeration

Waarom valse client-ID’s steeds vaker worden gebruikt voor verborgen enumeration

De aanmeldingslogboeken van Microsoft Entra vormen een belangrijke telemetriebron voor het opsporen van kwaadaardige authenticatieactiviteiten, waaronder het inventariseren van gebruikers, ‘password spraying’ en pogingen tot eerste toegang. Om detectie te omzeilen, verspreiden aanvallers hun verzoeken regelmatig