English | Français | Deutsche | Español | Meer talen
Cybercriminaliteit wordt opgevoerd door "plug and play"-malwarekits die het eenvoudiger dan ooit maken om aanvallen uit te voeren. Hiernaast werken cybersyndicaten samen met amateuraanvallers om bedrijven aan te vallen. Het HP Wolf Security threat team deed samen met Forensic Pathways een drie maanden durend onderzoek naar het darkweb, waarbij meer dan 35 miljoen cyber criminele marktplaatsen en forumberichten werden bekeken en geanalyseerd om te begrijpen hoe cybercriminelen te werk gaan.
Meer dan driekwart (76%) van de vermelde malware-aanbiedingen en 91% van de exploits (codes waarmee aanvallers controle krijgen over systemen door te profiteren van softwarebugs) worden verkocht voor minder dan $10 USD. De gemiddelde kosten van vervalste Remote Desktop Protocol-gegevens zijn slechts $5 USD. De producten worden in bundels verkocht, met plug-and-play malwarekits, malware-as-a-service, instructies en mentordiensten. Hierdoor zijn er minder technische vaardigheden en ervaring nodig om complexe en gerichte aanvallen uit te voeren. Slechts 2 tot 3% van spelers in de cybercriminaliteit zijn tegenwoordig geavanceerde codeurs.
De ironie van 'eer onder cyberdieven'
Net als in de legitieme online detailhandel zijn vertrouwen en reputatie ironisch genoeg essentiële onderdelen van de handel van cybercriminelen: 77% van de geanalyseerde cybercriminele marktplaatsen vereist een leveranciersgarantie - een vergunning om te verkopen - die tot wel $3000 USD kan kosten. 85% van hen maakt gebruik van escrow-betalingen, en 92% heeft een geschillenbeslechtingsdienst van een derde partij. Elke marktplaats biedt feedbackscores voor verkopers. Cybercriminelen proberen ook de rechtshandhaving een stap voor te blijven door hun reputatie tussen websites over te dragen - de gemiddelde levensduur van een darkweb Tor-website is namelijk slechts 55 dagen.
Kwetsbaarheden in populaire software
Cybercriminelen richten zich op bekende bugs en kwetsbaarheden in populaire software om controle over systemen te krijgen. Voorbeelden hiervan zijn Microsoft Office, web content managementsystemen, en web- en e-mailservers. Kits die kwetsbaarheden in nichesystemen uitbuiten, zijn het duurst (meestal tussen $1.000 en $4.000 USD). Zero Days (kwetsbaarheden die nog niet algemeen bekend zijn) worden op het darkweb verkocht voor tienduizenden dollars.
"Helaas is het nog nooit zo gemakkelijk geweest om een cybercrimineel te zijn. Complexe aanvallen vereisten vroeger serieuze vaardigheden, kennis en middelen. Nu zijn de technologie en training beschikbaar voor de prijs van een liter benzine. Of het nu gaat om het blootleggen van bedrijfs- of klantgegevens, vertraagde leveringen of het afzeggen van een afspraak in het ziekenhuis, de explosieve toename van cybercriminaliteit raakt ons allemaal," zegt Alex Holland, Senior Malware Analyst bij HP Inc.
"We moeten allemaal meer doen om de groeiende cybercriminaliteitsmachine te bestrijden", zegt Dr. Ian Pratt, Global Head of Security for Personal Systems bij HP Inc. "Voor individuen betekent dit dat ze cyberbewust moeten worden want de meeste aanvallen beginnen met een muisklik. Maar jezelf een vangnet bieden door technologie te kopen die de impact van een verkeerde muisklik kan verzachten en herstellen, is nog beter."
Advies om je bedrijf tegen de huidige en toekomstige bedreigingen te beschermen
- Beheers de basisprincipes om de kansen van cybercriminelen te verkleinen: zoals multifactorauthenticatie en patchbeheer en geef prioriteit aan zelfherstellende hardware om de veerkracht te vergroten.
- Bereid je voor op het ergste; beperk het risico van uw mensen en partners door processen in te stellen om de beveiliging van leveranciers te controleren en het personeel te onderwijzen over social engineering. Oefen met reacties op aanvallen, om problemen te kunnen identificeren, verbeteringen aan te brengen en beter voorbereid te zijn.
- Cybercriminaliteit is een teamsport en cyberbeveiliging moet dat ook zijn: praat met collega's om informatie over bedreigingen te delen en wees proactief door open discussies op ondergrondse forums te volgen. Werk samen met beveiligingsdiensten van derden om zwakke plekken en kritieke risico's aan het licht te brengen.
- Ga je online pas de ABC methode toe
- A = alert blijven
- B = bescherm jezelf
- C = check altijd
Bron: threatresearch.ext.hp.com
Meer info over darkweb
Meer darkweb nieuws
Politici doelwit: Data van 41 Nederlandse parlementariërs op darkweb gelekt
Reading in 🇬🇧 or another language
Darkweb en Telegram: Nieuwe fronten in de strijd tegen illegale drugshandel
Reading in 🇬🇧 or another language
Archetyp ontleed: De opkomst van de grootste marktplaats op het darkweb
Reading in 🇬🇧 or another language
Nieuwe darkweb tools omzeilen Google’s red page en versterken phishingaanvallen
Reading in 🇬🇧 or another language
Internationale acties ontmantelen darkweb-marktplaats Sipultie
Reading in 🇬🇧 or another language
De jacht op Bohemia/Cannabia: Een kijken achter de schermen van Darkweb-criminaliteit
In deze podcast bespreken we de recente aanpak van de Nederlandse politie tegen een van de grootste darkweb-markten, Bohemia/Cannabia. Deze markt was een belangrijke hub voor illegale activiteiten, waaronder drugshandel en cybercriminaliteit, met een geschatte maandelijkse omzet van 12 miljoen euro. De politie, met behulp van internationale samenwerking en geavanceerde technische middelen, slaagde erin de markt te ontmantelen en de hoofdbeheerders te arresteren. Daarbij werd 8 miljoen euro aan cryptovaluta in beslag genomen. Deze operatie laat zien dat de politie steeds effectiever darkweb-criminelen kan opsporen, ondanks hun pogingen om anoniem te blijven.