Het Russian Business Network (RBN) biedt hosting aan tal van cybercriminelen, zo meldt de Washington Post. Van alle phishing-incidenten die vorig jaar plaatsvonden, is mogelijk de helft afkomstig van criminele groepen die gebruikmaken van de faciliteiten van RBN.

Naar verluidt heeft RBN sterke banden met de Russische onderwereld én met de overheid, zo schreef het beveiligingsbedrijf Symantec onlangs in een rapport. Volgens Kaspersky-analist Alexander Gostev is RBN zo opgezet dat vervolging van het bedrijf moeilijk is. Zo staat RBN nergens officieel ingeschreven.

Gostev stelt dat het RBN zichzelf niet schuldig maakt aan criminele activiteiten. Het bedrijf biedt louter diensten aan aan groepen die zich schuldig maken aan wetsovertredingen. "Vanuit juridisch oogpunt zijn ze daarom schoon", stelt de security-expert tegenover de Washington Post. De meeste klanten van RBN hebben het bovendien voorzien op niet-Russische slachtoffers, die niet snel een klacht zullen indienen bij de Russische politie.

RBN, dat geen officiële website heeft, is gespecialiseerd in het aanbieden van bullet proof hosting. Wie gebruik wil maken van de diensten van RBN moet via instant messaging (im) of via obscure online fora contact opnemen met de beheerders. Potentiële klanten moeten aantonen dat ze geen wetshandhavers zijn die zich voordoen als criminelen.

Sommige providers zijn er inmiddels toe over gegaan om verkeer afkomstig van RBN te blokkeren. Een anonieme security-beheerder verklaart tegenover de Washington Post: dat de hoeveelheid spam en het aantal gevallen van geïnfecteerde machines daardoor flink daalde.

Bron: Techworld