Een van de punten die vaker terugkomt bij de strijd regen cybercrime is dat bestrijders vaak niet op tijd achter contactgegevens kunnen komen. Niet de gegevens van de criminelen, maar juist van de slachtoffers.
Het is zelfs nog erger, in een te groot aantal gevallen zijn de contactgegevens van IT beheerders totaal niet te achterhalen. Dat is bijvoorbeeld een van de redenen waarom via de lekke software van Kaseya zoveel schade is aangericht. Zelfs in Nederland, waar door het optreden van DIVD heel snel aan de bel getrokken werd, blijven sommige beheerders van kantoornetwerken, scholen, instellingen en dergelijk onvindbaar.
Met DIVD heeft ITchannelPRO al eerder over dit onderwerp gesproken. Het komt nu nog eens ter sprake omdat ook in het buitenland het besef doordringt dat hier iets moet veranderen. Er is namelijk al een kant en klare oplossing voor het probleem.
Brian Krebs wijst daar in zijn artikel van 20 september nog eens op. Het is kinderlijk eenvoudig op elke website contactgegevens op te nemen. Maar die zijn in de regel voor het reguliere contact met sales en dergelijke. Om snel in contact te kunnen komen met de beheerder van een websites helpt het als iedereen (!) een simpele txt file plaats.
Security.txt
Op dit moment is het voor onderzoekers die willen waarschuwen voor lekken en waarschuwingsdiensten nog veel te complex. De keten is te lang om van datacenter, via provider of MSP bij de juiste verantwoordelijke eindklant uit te komen. Tegen de tijd dat die de telefoon opneemt is de schade al aangericht. Cybercrime aanvallen gaan immers met de snelheid van het licht