Electronic Crime Research in Toronto

De APWG (Anti Phishing Working Group) heeft als doel het bestrijden van cybercrime. De leden zijn actief in de internetsector, opsporingsdiensten en de academische wereld.

Voor SIDN en Nederland is het van groot belang dat het.nl-domein veilig en stabiel is en blijft. Daarom zijn we lid van de APWG en maken we gebruik van APWG-diensten zoals anti-phishing feeds en cybercrimerapportages.Het jaarlijkse APWG eCrime-symposium werd dit jaar in de 1e week van juni georganiseerd in het Canadese Toronto. Op dit symposium komen verschillende disciplines die zich bezighouden met het bestrijden van cybercime samen. Onderzoekers van universiteiten kunnen bijvoorbeeld leren van operationele problemen uit de praktijk. Dit jaar was het symposium verdeeld in een industrie en academische track. Mijn collega Bert ten Brinke, security officer bij SIDN en secreatris van de Abuse Information Exchange, en ik gaven allebei een presentatie in de industrietrack.

ENTRADA

Tijdens het eCrime-symposium publiceerden we ons paper “ENTRADA: Enabling DNS Big Data Applications”. Hierin bespreek ik samen met zijn coauteurs hoe SIDN Labs ENTRADA inzet bij het bestrijden van cybercime. ENTRADA is het door SIDN ontwikkelde systeem voor de analyse van grote hoeveelheden netwerkverkeer (‘big data’). In de paper beschrijven we naast de werking van ENTRADA ook enkele voorbeeld usecases. Er was veel interesse voor ENTRADA vanuit andere registry’s en emailserviceproviders (ESP). Een ESP verstuurd voor de derden grote hoeveelheden legitieme e-mail.Het artikel onderging een review van meerdere internationale experts voordat het werd toegelaten tot het symposium en wordt gepubliceerd door IEEE.

Going Dutch

Bert ten Brinke ging in zijn presentatie “Going Dutch: National Collaboration Fighting Botnets in the Netherlands” in op de manier waarop we in Nederland samen met de Abuse Information Exchange (industrie en overheid)  botnets bestrijden. In zijn presentatie behandelde Bert onder andere de voordelen en de functionaliteit van het geautomatiseerde platform, de AbuseHUB. Het uitwisselen van informatie over dit soort initiatieven is waar de APWG-symposia bij uitstek geschikt voor zijn. Er was duidelijk interesse in de Nederlandse aanpak en de vragen gingen dan ook vooral over hoe iets dergelijks naar andere landen kan worden vertaald.

Ten slotte

We zijn zeer tevreden over onze bijdrage. Niet alleen hebben we onze kennis en ervaring kunnen overbrengen, we hebben ook waardevolle feedback ontvangen. We hebben nieuwe contacten opgedaan die kunnen helpen bij het opzetten van nieuwe projecten met als doel het veiliger en stabieler maken van .nl en het internet als geheel.