CyberBunker
51°30′08″N 3°54′26″E / 51.50216°N 3.90718°E
CyberBunker(意為「數位地堡」;也有音譯作「賽博龐克」的,但「bunker」實際上與「龐克」無關)是一家網際網路服務提供者,據其網站稱,它「向除兒童色情製品和任何與恐怖主義相關聯的東西以外的任何網站提供服務」。它還為海盜灣以及維基解密的眾多鏡像之一提供代管。[1][2]CyberBunker還被指控為垃圾郵件傳送者、殭屍網路命令與控制伺服器、惡意軟體和線上欺詐提供代管。[3]該公司還參與了針對Spamhaus和美國國防部使用的IP位址的邊界閘道器協定劫持。[4]Spamhaus劫持是2013年3月針對他們發起的異常大型阻斷服務攻擊的一部分。該攻擊的規模很大,因此受到了主流媒體的關注。
該公司以曾經的所在地——一個前冷戰地堡命名。[5]該地堡建於1955年,位於荷蘭南部小鎮克盧廷厄(Kloetinge)外。其原本用途是戰時作為可承受核戰爭的荷蘭軍隊的省軍事指揮中心(荷蘭語:Provinciaal Militair Commando)。[6]它在1994年被荷蘭軍方廢棄。[7]截至2013年[update],CyberBunker將其網址列為該地堡,但CyberBunker伺服器的位置尚不清楚。[8]
2019年9月,德國警方衝進特拉本-特拉巴赫附近的一個地堡裡的資料中心,並將其關閉,據信該地堡屬於該公司。七名嫌疑犯被捕。[9]
歷史
CyberBunker與法律的牴觸由來已久。2002年,他們經營的堡壘發生火災。火被撲滅後,其被發現除了提供網際網路代管服務外,還設有一個MDMA(搖頭丸的主要成分)實驗室。[10]被指控運營該實驗室的四名男子中,有三人被判處三年徒刑;由於缺乏證據,第四人被無罪釋放。[11]
海盜灣
2009年10月,受包括荷蘭著作權組織BREIN在內的多個反盜版組織起訴的BitTorrent tracker海盜灣從瑞典搬到了CyberBunker[12]。漢堡地方法院於2010年裁定,不再允許在德國以CB3Rob Ltd&Co KG名義經營的CyberBunker代管海盜灣,每項侵權行為處以25萬歐元罰款或最多2年的監禁。[1]
Spamhaus
2011年10月,Spamhaus確定CyberBunker為垃圾郵件傳送者提供代管,並聯絡了其上游提供商A2B,要求取消該服務。A2B最初拒絕了,僅封鎖了與垃圾郵件有關聯的單個IP位址。Spamhaus以將A2B位址空間列入黑名單來回應。A2B讓步,下線了CyberBunker,但隨後向荷蘭警察提出了針對Spamhaus勒索的投訴。[13][14]
2013年3月,Spamhaus將CyberBunker列入了黑名單。此後不久,便出現了利用域名系統(DNS)放大攻擊進行的針對Spamhaus電子郵件和Web伺服器的規模前所未有的阻斷服務攻擊(DDoS,峰值為300 Gbit/s;平均大規模攻擊通常約為50 Gbit/s,而先前公開報道的已知最大攻擊為100 Gbit/s)[15][16][17];截至2013年3月27日[update],攻擊持續了一個多星期。Spamhaus執行長Steve Linford說,他們抵擋了這次襲擊。其他公司(例如Google)已提供其資源來幫助分流。這次攻擊被全球五個不同的國家網路警察部隊調查。Spamhaus聲稱,CyberBunker與來自東歐和俄羅斯的「犯罪集團」是攻擊的幕後黑手。CyberBunker沒有回應英國廣播公司(BBC)就該指控的評論請求。[17]
總部位於加利福尼亞州舊金山的網際網路安全公司CloudFlare也協助了Spamhaus抵抗DoS攻擊。2013年3月28日,CyberBunker的網站短暫離線,可能其自身成為了DDoS攻擊的受害者。[18]
2013年3月29日,與事件無關的安全資料儲存公司BunkerInfra發布了一份新聞稿,稱他們自2010年以來一直是這個前軍事堡壘的所有人,並且CyberBunker對其繼續使用該設施提出的任何主張都是虛假的,並且他們自2002年大火以來並未在堡壘中運營。[19]《商業周刊》(Businessweek)報道說,他們收購堡壘時裡面「滿是垃圾」,並引述總經理Guido Blaauw的話說,CyberBunker的宣傳材料是「全是PS的」。[20]
2013年4月25日,應荷蘭當局通過歐洲檢察官組織協同運作的請求,西班牙警方在在巴塞隆納逮捕了CyberBunker發言人Sven Olaf Kamphuis。[21]次日,Pastebin上發布的一個匿名新聞稿要求釋放Kamphuis,並威脅如果他繼續被拘押,可能發起更多大規模攻擊。[22][23]西班牙當局報告說,Kamphuis在裝備精良的地堡中工作,並使用貨車作為移動機房。他們沒有提供更多關於此地堡的資訊。[24]2013年9月,有訊息顯示,4月有另一人因Spamhaus攻擊事件被捕,嫌疑人來自倫敦,年齡16歲。[25][26]
參考文獻
- ^ 1.0 1.1 CyberBunker prohibited from providing internet access to The Pirate Bay (PDF). Motion Picture Association of America. 2010-05-13 [2014-04-29]. (原始內容存檔 (PDF)於2010-06-01).
- ^ Russia Today - 『Spamhaus mafia tactics – main threat to Internet freedom』: CyberBunker explains 'largest' cyber-attack (頁面存檔備份,存於網際網路檔案館), article retrieved 30 March 2013.
- ^ Spamhaus.org - listings for IPs under the responsibility of cb3rob.net (頁面存檔備份,存於網際網路檔案館), records retrieved 28 April 2013.
- ^ BGPMon.net Looking at the spamhaus DDOS from a BGP perspective (頁面存檔備份,存於網際網路檔案館), article retrieved 29 April 2013.
- ^ CyberBunker datacentrum in Goes · DatacentrumGids.nl. [2019-11-09]. (原始內容存檔於2010-01-23).
- ^ PMC-bunkerbezetting in Kloetinge: het verslag (頁面存檔備份,存於網際網路檔案館) (Dutch), article retrieved March 28, 2013.
- ^ Forten.info - Provinciaal Militair Commando (頁面存檔備份,存於網際網路檔案館) (Dutch), article retrieved March 28, 2013.
- ^ Eric Pfanner; Kevin J. O'Brien. Provocateur Comes Into View After Cyberattack. The New York Times. 2013-03-29 [2013-03-30]. (原始內容存檔於2013-03-30).
... CyberBunker still lists its address as the bunker. But Joost Verboom, a Dutch businessman, says the address is occupied by his own company, BunkerInfra Datacenters, which is building a subterranean Web hosting center at the site. Mr. Verboom said CyberBunker and Mr. Kamphuis left the site a decade ago. It is not clear where the servers of CyberBunker and CB3ROB are now. ...
- ^ Mit 650 Einsatzkräften Cyberbunker in Traben-Trarbach gestürmt. www.rheinpfalz.de. [2019-09-27]. (原始內容存檔於2019-09-27) (德語).
- ^ Security.nl - Uitgebrande 'Cyberbunker' herbergde XTC-lab (頁面存檔備份,存於網際網路檔案館) (Dutch), article retrieved 29 March 2013.
- ^ OmroepZeeland.nl - Cel wegens runnen XTC-laboratorium (頁面存檔備份,存於網際網路檔案館) (Dutch), article retrieved 29 March 2013.
- ^ Web Hosting Talk - The largest, most influential web hosting community on the Internet. www.webhostingtalk.com. [2019-11-09]. (原始內容存檔於2019-10-15).
- ^ Dutch ISP Hits Spamhaus With Police Complaints | TechWeekEurope UK. [2011-10-13]. (原始內容存檔於2011-12-09).
- ^ Kovacs, Eduard. TPB Causes Argument Between Dutch ISP and Anti-Spam Organization. softpedia. [2019-11-09]. (原始內容存檔於2019-10-10).
- ^ Rob Williams for Hot Hardware (2013), DDoS Attack Against Spamhaus Exposes Huge Security Threat On DNS Servers (頁面存檔備份,存於網際網路檔案館), article retrieved 28 September 2013.
- ^ Gallagher, Sean. How Spamhaus’ attackers turned DNS into a weapon of mass destruction. Ars Technica. 2013-03-28 [2019-11-09]. (原始內容存檔於2019-10-10).
- ^ 17.0 17.1 Lee, Dave. 'Biggest ever attack' slows internet. 2013-03-27 [2019-11-09]. (原始內容存檔於2019-10-01) (英國英語).
- ^ Informationweek Security - DDoS Spam Feud Backfires: 'Bulletproof' CyberBunker Busted (頁面存檔備份,存於網際網路檔案館), article retrieved 30 March 2013.
- ^ BunkerInfra.com - Cyberbunker not located in a bunker in Goes, the Netherlands (頁面存檔備份,存於網際網路檔案館), article retrieved March 29, 2013.
- ^ Robert Levine. CyberBunker: Hacking as Performance Art. Businessweek. 2013-04-04 [2013-04-27]. (原始內容存檔於2013-04-29).
- ^ Nicole Perlroth. Dutch Man Said to Be Held in Powerful Internet Attack. The New York Times. 2013-04-26 [2013-04-26]. (原始內容存檔於2013-04-27).
- ^ Pastebin.com - Official press release #freecb3rob (頁面存檔備份,存於網際網路檔案館), retrieved 26 April 2013.
- ^ Brenno de Winter - Nu.nl - Groep dreigt met 'grootste aanval ooit' om arrestatie hacker (頁面存檔備份,存於網際網路檔案館) (Dutch), article retrieved April 26, 2013.
- ^ Washington Post / Associated Press - Dutch suspect arrested in Spain over major cyberattack used well-equipped 『bunker』 and van[失效連結] - article retrieved 28 April 2013.
- ^ Ernesto for TorrentFreak (2013), The Pirate Bay relocates to a nuclear bunker (頁面存檔備份,存於網際網路檔案館), article retrieved 21 January 2015.
- ^ James Legge for The Independent (2013), London teenager arrested over huge cyberattack (頁面存檔備份,存於網際網路檔案館), article retrieved 28 September 2013.
外部連結
- 維基共享資源上的相關多媒體資源:CyberBunker