Verschuiving in het aanvalsveld van cybercriminelen

Gepubliceerd op 13 september 2022 om 15:00

Cybercriminelen richtten voorheen hun aandacht vaak op grootschalige en geavanceerde cyberaanvallen. De focus verschuift echter in toenemende mate naar kleinschalige cybercriminaliteit. Hierbij zetten aanvallers vaak 'commodity malware'* in.

Internet crime complaint centre cijfers

Hiervoor waarschuwen security experts van Cisco Talos, de threat intelligence tak van de organisatie. Uit de jaarlijkse cijfers van het Internet Crime Complaint Centre (IC3) van de FBI bleek dat er in 2021 zo’n 847.376 cybermisdrijven waren gemeld bij de Amerikaanse dienst, met een totale schade rond de 6,9 miljard dollar – dat is 8.000 dollar per melding. Deze sterke stijging in het aantal cyber misdrijven heeft veel aandacht gekregen in het cyberveiligheidsdebat en daarom heeft Cisco's Threat Intelligence dienst, Cisco Talos, de cijfers onder de loep genomen.

Overstap van criminele bendes

Met de groei van online cybercriminaliteit zijn traditionele vormen van criminaliteit geleidelijk gedaald. Deze daling is te verklaren door de overstap van criminele bendes op straat naar de cyberwereld. Verschillende rapporten uit de VS en Europese landen bevestigen deze trend. De verschuiving van offline naar online criminaliteit wordt mede mogelijk gemaakt door de goed toegankelijke en snel groeiende markt voor "commodity malware". Deze malware is vooraf gebouwd en is online voor iedereen toegankelijk. Uit het onlangs uitgebrachte rapport van Cisco Talos bleek zelfs dat commodity malware de populaire gijzelsoftware ‘ransomware’ heeft ingehaald als de meest voorkomende vorm van een cyberaanval.

"In het verleden werd cybercriminaliteit beschouwd als 'officiële misdaad'. Technologie is nu echter zo'n integraal onderdeel van ons leven geworden dat iedereen met een smartphone zich kan wenden tot cybercriminaliteit. De groei van cryptocurrencies en de bijbehorende anonimiteit, al dan niet legitiem, heeft de aandacht getrokken van criminelen die voorheen actief waren in traditionele criminele organisaties maar die nu zijn overgestapt op cybercrime en identiteitsdiefstal", stelt Cisco Talos in de blogpost.

Verschuiving in het aanvalsveld

Talos wijst ook op de uitdagingen bij de bestrijding van deze misdrijven. Bijvoorbeeld het feit dat het vaak om betrekkelijk kleine bedragen gaat, het is gemakkelijker om een paar duizend euro te verbergen dan een miljoen aan losgeld. De groei van cybercriminaliteit zal zich daarom naar verwachting dan ook niet gaan richten op meer geavanceerde aanvallen op grote ondernemingen, maar op particulieren en kleine bedrijven. Zie het als een equivalent van het beroven van een bank naar het stelen van een portemonnee. Net zoals een bankoverval meer aandacht krijgt dan een diefstal van een portemonnee, worden kleinschalige cyberdelicten door de politie gemakkelijk afgedaan.

"Er is helaas geen eenvoudige oplossing. Naarmate meer criminelen de straat verlaten en zich gaan verschuilen achter toetsenborden en telefoons, zal de traditionele rechtshandhaving voor nieuwe uitdagingen komen te staan. Wat aanvankelijk een daling van bepaalde soorten criminaliteit lijkt, kan gepaard gaan met een vergelijkbare toename van fraude en cybercriminaliteit die niet zo gemakkelijk te kwantificeren is. Naar alle waarschijnlijkheid zal er dus een verandering moeten plaatsvinden in de manier waarop we met de politie samenwerken".

*'Commodity malware' is malware die vooraf is gebouwd en voor iedereen online toegankelijk is.

Bron: ic3.gov, talosintelligence.com, executive-people.nl

071922 IR Q 222 TAR
PDF – 159,4 KB 138 downloads

Meer rapporten? Kijk dan hier

Bekijk alle vormen en begrippen

Bekijk tips en tricks om je te beschermen tegen digitale criminaliteit

Blijf op de hoogte en schrijf je in voor de wekelijkse nieuwsbrief op zondag om 19:00

Actuele aanvallen overzicht per dag

Meer actueel nieuws

Overzicht cyberaanvallen week 12-2022

Conti-ransomware gebruikt dertig bekende kwetsbaarheden bij aanvallen, systeem Italiaanse spoorwegen plat door Russische hackers en ransomware versleutelt 100.000 bestanden in gemiddeld 42 minuten. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Cybercrime nieuwsbrief 202 week 12-2022

De oorlog in Oekraïne en de pandemie maken het belang van een goede cybersecurity nog eens duidelijk, we hebben een ongebruikelijke aanmeld poging opgemerkt op een apparaat of locatie die je normaal gesproken niet gebruikt en de hacks van Lapsus$. Dit en meer lees je in nieuwsbrief 202.

Lees meer »

De cyberoorlog: ‘Wees waakzaam voor cyberaanvallen’

Ondanks de oorlog in Oekraïne zijn er op dit moment geen geavanceerde cyberaanvallen die gevolgen hebben voor de Nederlandse infrastructuur. Dat betekent niet dat het risico daarop weg is. Het Nationaal Cyber Security Centrum (NCSC) monitort daarom voortdurend de situatie en staat in nauw contact met nationale en internationale partners over mogelijke incidenten, dreigingen en maatregelen. Het bedrijfsleven krijgt het advies om alert te zijn voor eventuele digitale aanvallen en andere bedreigingen.

Lees meer »

Hacks van Lapsus$

Cybersecurity-onderzoekers van Microsoft en Nvidia hebben de recente hacks van Lapsus$ op deze bedrijven herleid naar een tiener in Oxford. De zestienjarige zou nog bij zijn moeder wonen, maar wel het mastermind achter de aanvallen zijn. Dit meldt Bloomberg.

Lees meer »

We hebben een ongebruikelijke aanmeldpoging opgemerkt op een apparaat of locatie die je normaal gesproken niet gebruikt. Was jij dit?

De meeste online diensten hebben een ingebouwd beveiligingssysteem dat u waarschuwt wanneer er “ongewone” activiteit op uw account wordt gedetecteerd. Zo sturen diensten bijvoorbeeld meldingen over pogingen tot het opnieuw instellen van het telefoonnummer en e-mailadres die aan de account zijn gekoppeld, of het wachtwoord. Toen dit soort berichten gemeengoed werd, probeerden ondernemende cybercriminelen natuurlijk dit mechanisme na te bootsen om gebruikers aan te vallen.

Lees meer »

Minister: “Het internet is hier van hoge kwaliteit, snel en goedkoop”

Het komt helaas regelmatig voor dat hackers en cybercriminelen de Nederlandse digitale infrastructuur misbruiken. Dat is niet goed voor het internationale imago van ons land, bondgenootschappelijke belangen en integriteit van de Nederlandse ICT-infrastructuur. Om misbruik te voorkomen en bijstand te verlenen, werken tal van instanties dag en nacht hieraan.

Lees meer »

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer actueel nieuws