Wouter Hoeffnagel - 03 januari 2017

70 Nederlandse IP-adressen gebruikt in cyberaanval op Democratische Partij

Tenminste 70 Nederlandse IP-adressen zijn gebruikt voor de cyberaanval op de Amerikaanse Democratische Partij. Het gaat om IP-adressen van servers en Tor-exitnodes die in Nederland worden gehost.

Dit blijkt uit het rapport dat de Amerikaanse FBI en het Amerikaanse minister van Homeland Security (DHS) hebben gepubliceerd. In totaal zijn 900 IP-adressen in het rapport opgenomen, waarvan 140 toebehoren aan een Tor-exitnode. Het Tor-netwerk is een anonimiseringsnetwerk waarmee gebruikers hun eigen IP-adres kunnen afschermen. Dit netwerk bestaat uit een keten van Tor-relays, die het dataverkeer van gebruikers doorgeven. Dit dataverkeer komt uiteindelijk terecht bij een Tor-exitnode, die het verkeer doorstuurt naar de gewenste server. Op deze server wordt hierdoor uitsluitend het IP-adres van deze exitnode geregistreerd, terwijl het IP-adres van de Tor-gebruiker buiten beeld blijft.

Een deel van de 70 Nederlandse IP-adressen in het rapport behoort toe aan zo’n Tor-exitnode. Eén van deze exitnodes is eigendom van Rejo Zenger, werkzaam bij privacy-organisatie Bits of Freedom. In een reactie tegenover de Volkskrant laat Zenger weten het jammer te vinden dat zijn exitnode voor dit doeleinde is gebruikt. Ook benadrukt hij dat het niet de bedoeling is dit soort hacks te faciliteren. Zenger is echter niet van plan de exitnode offline te halen. “Dat ik voor de vrijheid van meningsuiting opkom, maakt niet dat ik ieders mening deel. En toch sta ik voor het recht dat iedereen er gebruik van moet kunnen maken”, zegt Zenger.