De 18-jarige Marvin M. uit Roermond uploadde een perl-script naar zijn account bij Silenceisdefeat.org, een remote shell service. Het script overspoelde een andere remote shell-dienst met udp-pakketten, waardoor deze bezweek. Vervolgens werd ook de server van Silenceisdefeat platgelegd, doordat het slecht geschreven perl-script de bronnen van de server uitputte. Zo meldt Chris van Silenceisdefeat.org op zijn site.

Chris en zijn medewerkers bleken weinig moeite te hoeven doen om de identiteit van de jongen te achterhalen. Vlak voordat hij zijn aanval uitvoerde, had hij een ingescande kopie van zijn identiteitskaart in de public_html-folder van zijn provider gezet. De Paypal-gegevens van de gebruiker die het perl-script liet draaien, werden vergeleken met de gegevens op de id-kaart en deze bevestigde de identiteit van de jongen.

Chris vindt het vervelend dat de downtime van zijn server zijn andere abonnees mogelijk schade heeft berokkend, maar is niet boos op de Limburgse tiener die de problemen veroorzaakte. "Ik vind het vervelend voor mijn gebruikers, maar ik ben niet meer boos op de jongen. Ik ben ook jong geweest en heb ook wel eens domme dingen gedaan, dus ik ga geen juridische stappen tegen hem ondernemen", aldus Chris tegenover Webwereld.

Beveiliging

Chris zegt dat hij het account van de jongen verwijderd heeft, zodra hij zeker wist dat het de dader was. Volgens hem was de aanval moeilijk te voorkomen. "Onze server is goed beveiligd. Zo kunnen hackers niet hun eigen C-programma's uitvoeren, waardoor 95 procent van de mogelijke aanvallen voorkomen wordt. Perl wordt echter door veel legitieme programma's gebruikt en deze codes worden niet geblokkeerd."

Chris noemt de 18-jarige aanvaller een 'script kiddie'. Hij wil de jongen geen hacker noemen. "Hij heeft een script gebruikt dat hij waarschijnlijk niet zelf geschreven heeft, dus was hij volgens mijn definitie ook niet echt aan het hacken."

De jonge delinquent is eerder 'betrapt'. Op zijn blog-site Defusion.nl meldt hij dat hij in juli dit jaar een e-mail heeft gekregen van Stichting Brein omdat hij 'illegale muziekbestanden' aanbood via een open directory op zijn site. Marvin M. was niet bereikbaar voor commentaar. 'Hij zit nog op school', zo liet een familielid telefonisch weten.

Even na 14:00 uur verdween Defusion.nl maandag uit de lucht. Kort erop plaatste Marvin een tekst op de site waarin hij verklaart dat hij zijn id-kaart naar zijn eigen server en naar Silenceisdefeat.org heeft geupload. Hij ontkent echter dat hij een perl-script heeft geupload 'om iets te flooden'.

In een telefonische reactie herhaalt Marvin niet schuldig te zijn. Hij wil benadrukken dat hij 'nooit zoiets zou doen'. Chris blijkt niet onder de indruk van Marvins woorden. "Mijn medewerkers hebben het zelf zien gebeuren en we hebben zijn IP-adres als bewijs. Ik weet wat er gebeurd is, hij weet wat er gebeurd is, en daarmee is de zaak voor mij gesloten."