Zum Inhalt springen
The Archive · Kritisches Archiv

Die Geschichte, ohne Nostalgie.

Eine der umstrittensten Geschichten des europäischen Internets, ohne Nostalgie erzählt: was es war, warum es ein Risiko war und was es heute bedeutet, das genaue Gegenteil zu bauen.

Kritisches Archiv, nicht feiernd. Die Inhalte unterscheiden zwischen erwiesenen Fakten, Anschuldigungen und Kontext, stammen aus öffentlichen Quellen und befinden sich in rechtlicher Prüfung. Namen und Verurteilungen sind anhand der offiziellen Berichte zu überprüfen.

L'ingresso del bunker originale CyberBunker, Zeeland (Paesi Bassi)
Zeeland, Paesi Bassi · Il bunker originale CyberBunker, ex struttura militare della Guerra Fredda
Screenshot del vecchio sito CyberBunker: 'The most reliable datacenter in the world'
Archivio web · Il sito storico CyberBunker (da Wayback Machine, solo uso citazione/commento storico)
Vista aerea del complesso militare di Traben-Trarbach, Germania, convertito in CyberBunker 2.0
Traben-Trarbach, Germania · CyberBunker 2.0, ex struttura NATO, oggetto del raid del 2019
Timeline

Von der Festung in den Niederlanden zum deutschen Prozess.

  1. 1995–2000s Erwiesener Fakt

    Die Anfänge

    CyberBunker entsteht Mitte der 90er Jahre, als Herman-Johan Xennt einen ehemaligen Bunker aus dem Kalten Krieg in den Niederlanden (Zeeland) erwirbt, um darin Server zu beherbergen. Die Idee: ein Hosting „gegen alles gewappnet", mit einem Image von Autonomie und Festung. Die verbundene Gesellschaft, CB3ROB Data Services, bot Hosting, dedizierte Server, colocation und IP-Transit an.

  2. 2000er Jahre Anschuldigung

    Die Wende des Rufs

    CyberBunker wird als Beispiel für „bulletproof hosting" bekannt: ein Anbieter, der versprach, Websites unabhängig von rechtlichen Anfragen online zu halten. Unter den öffentlich genannten historischen Kunden sehr unterschiedliche Dienste; der Anbieter wurde auch beschuldigt, Spammer und bösartige Infrastrukturen zu beherbergen. Ein Vorfall in einer niederländischen Einrichtung führte zu Komplikationen mit den Behörden.

  3. 2013 Erwiesener Fakt

    Der Angriff auf Spamhaus

    CyberBunker gerät weltweit ins Rampenlicht durch die Beteiligung an einem der größten DDoS-Angriffe, die bis dahin gesehen wurden, gegen die Anti-Spam-Organisation Spamhaus, mit Techniken, die BGP-Hijacking umfassten. Der damalige Sprecher wurde verhaftet und später verurteilt.

  4. 2019 Erwiesener Fakt

    Der deutsche Bunker und die Razzia

    Um 2013 erwirbt die Gruppe einen zweiten Bunker, eine militärische Anlage in Traben-Trarbach, Deutschland („CyberBunker 2.0"). Im September 2019 führt die Polizei eine groß angelegte Operation durch: Laut öffentlichen Darstellungen dringen die Ermittler mit Hunderten von Beamten ein und beschlagnahmen etwa 200 Server. Sieben Personen werden verhaftet.

  5. 2021 Erwiesener Fakt

    Der Prozess und die Verurteilungen

    Die Betreiber werden in Deutschland vor Gericht gestellt. 2021 verurteilt ein Gericht die Hauptangeklagten wegen ihrer Rolle bei der Bereitstellung von Infrastruktur für eine kriminelle Organisation. Konkrete Strafen und rechtliche Einordnungen sind anhand der offiziellen Prozessberichte zu überprüfen.

Then vs Now

Die Lehre, in zwei Spalten.

Der alte CyberBunker verwechselte Resilienz mit Straffreiheit. Republic CyberBunker trennt die beiden Dinge.

Then
  • Resilienz mit Straffreiheit verwechselt
  • Intransparenz als Geschäftsmodell
  • Keine strukturierte Missbrauchsbearbeitung
  • Konflikt mit den Behörden
Now
  • Resilienz innerhalb des Gesetzes
  • Transparenz und Accountability
  • Abuse desk und Acceptable Use Policy
  • Zusammenarbeit mit den Behörden
Lehren für Boards und Unternehmen

Was diese Geschichte wirklich lehrt.

01

Resilienz ≠ Straffreiheit

Eine starke Infrastruktur ist ein Wert. Sie zu nutzen, um sich dem Gesetz zu entziehen, ist ein rechtliches, reputatives und technisches Risiko. Das sind zwei verschiedene Dinge.

02

Governance ist ein Asset

Für ein Board ist es eine Garantie zu wissen, wem ein Anbieter Nein sagt. Compliance reduziert das systemische Risiko, sie erhöht es nicht.

03

Transparenz, die schützt

Audit-Logs, öffentliche Policies und abuse desk schützen seriöse Kunden vor den Nebenwirkungen derer, die sie nicht haben.

Glossar

Die Begriffe, erklärt.

Bulletproof hosting

Hosting, das verspricht, online zu bleiben und dabei rechtliche Anfragen und Missbrauchsmeldungen zu ignorieren. Ein Modell, das technische Resilienz mit Straffreiheit verwechselt: Genau das bieten wir nicht an.

BGP hijacking

Umleitung der Internet-Routingpfade (Border Gateway Protocol), um Datenverkehr abzufangen oder umzuleiten. Eine Technik, die bei einigen großen Angriffen der Vergangenheit eingesetzt wurde.

DDoS

Verteilter Denial-of-Service-Angriff: Ein Ziel wird mit Datenverkehr aus vielen Quellen überflutet, um es unerreichbar zu machen.

Abuse desk

Funktion, die Missbrauchsmeldungen (Spam, Malware, illegale Inhalte) empfängt und bearbeitet und die vorgesehenen Maßnahmen auslöst. Es ist eine Instanz der Verantwortung, keine Telefonzentrale.

Data residency

Der physische und rechtliche Ort, an dem die Daten residieren. Er bestimmt, welches Gesetz gilt und wer legitim darauf zugreifen kann.

Sovereign cloud

Infrastruktur, deren control plane und Daten unter der Gerichtsbarkeit eines definierten Raums (hier: Europa) bleiben, ohne erzwungene Zugriffe durch Stellen außerhalb der EU.

Wie sie wieder aktuell wurde

Cyberbunker: The Criminal Underworld (2023)

Die Geschichte wurde in der Netflix-Doku-Serie Cyberbunker: The Criminal Underworld (2023) unter der Regie von Kilian Lieb und Max Rainer erzählt. Wir zitieren sie nur als kulturellen Kontext: Sie erklärt, warum diese Geschichte wieder aktuell geworden ist.

Regie
Kilian Lieb und Max Rainer
Veröffentlichung
8. November 2023
Plattform
Netflix

Projekt nicht mit Netflix verbunden; der Verweis dient ausschließlich dem kulturellen Kontext. Es wird kein geschütztes Material (Logo, Poster, Filmbilder oder Clips) auf dieser Website verwendet.

Republic CyberBunker ist ein unabhängiges Infrastruktur-, Redaktions- und Bildungsprojekt, gefördert von Swiss Innovation Hub. Es bietet kein anonymes oder nicht konformes Hosting, unterstützt keine illegalen Aktivitäten und ist weder mit den historischen Betreibern von CyberBunker noch mit Netflix verbunden.

Wir wissen, wie es war. Deshalb bauen wir das Gegenteil.

Das Archiv ist der Ausgangspunkt, nicht das Produkt. Das Produkt ist starke, legale und governierte Infrastruktur. Lassen Sie uns darüber sprechen.