Cybercriminelen richtten voorheen hun aandacht vaak op grootschalige en geavanceerde cyberaanvallen. De focus verschuift echter in toenemende mate naar kleinschalige cybercriminaliteit. Hierbij zetten aanvallers vaak 'commodity malware'* in.
Internet crime complaint centre cijfers
Hiervoor waarschuwen security experts van Cisco Talos, de threat intelligence tak van de organisatie. Uit de jaarlijkse cijfers van het Internet Crime Complaint Centre (IC3) van de FBI bleek dat er in 2021 zo’n 847.376 cybermisdrijven waren gemeld bij de Amerikaanse dienst, met een totale schade rond de 6,9 miljard dollar – dat is 8.000 dollar per melding. Deze sterke stijging in het aantal cyber misdrijven heeft veel aandacht gekregen in het cyberveiligheidsdebat en daarom heeft Cisco's Threat Intelligence dienst, Cisco Talos, de cijfers onder de loep genomen.
Overstap van criminele bendes
Met de groei van online cybercriminaliteit zijn traditionele vormen van criminaliteit geleidelijk gedaald. Deze daling is te verklaren door de overstap van criminele bendes op straat naar de cyberwereld. Verschillende rapporten uit de VS en Europese landen bevestigen deze trend. De verschuiving van offline naar online criminaliteit wordt mede mogelijk gemaakt door de goed toegankelijke en snel groeiende markt voor "commodity malware". Deze malware is vooraf gebouwd en is online voor iedereen toegankelijk. Uit het onlangs uitgebrachte rapport van Cisco Talos bleek zelfs dat commodity malware de populaire gijzelsoftware ‘ransomware’ heeft ingehaald als de meest voorkomende vorm van een cyberaanval.
"In het verleden werd cybercriminaliteit beschouwd als 'officiële misdaad'. Technologie is nu echter zo'n integraal onderdeel van ons leven geworden dat iedereen met een smartphone zich kan wenden tot cybercriminaliteit. De groei van cryptocurrencies en de bijbehorende anonimiteit, al dan niet legitiem, heeft de aandacht getrokken van criminelen die voorheen actief waren in traditionele criminele organisaties maar die nu zijn overgestapt op cybercrime en identiteitsdiefstal", stelt Cisco Talos in de blogpost.
Verschuiving in het aanvalsveld
Talos wijst ook op de uitdagingen bij de bestrijding van deze misdrijven. Bijvoorbeeld het feit dat het vaak om betrekkelijk kleine bedragen gaat, het is gemakkelijker om een paar duizend euro te verbergen dan een miljoen aan losgeld. De groei van cybercriminaliteit zal zich daarom naar verwachting dan ook niet gaan richten op meer geavanceerde aanvallen op grote ondernemingen, maar op particulieren en kleine bedrijven. Zie het als een equivalent van het beroven van een bank naar het stelen van een portemonnee. Net zoals een bankoverval meer aandacht krijgt dan een diefstal van een portemonnee, worden kleinschalige cyberdelicten door de politie gemakkelijk afgedaan.
"Er is helaas geen eenvoudige oplossing. Naarmate meer criminelen de straat verlaten en zich gaan verschuilen achter toetsenborden en telefoons, zal de traditionele rechtshandhaving voor nieuwe uitdagingen komen te staan. Wat aanvankelijk een daling van bepaalde soorten criminaliteit lijkt, kan gepaard gaan met een vergelijkbare toename van fraude en cybercriminaliteit die niet zo gemakkelijk te kwantificeren is. Naar alle waarschijnlijkheid zal er dus een verandering moeten plaatsvinden in de manier waarop we met de politie samenwerken".
*'Commodity malware' is malware die vooraf is gebouwd en voor iedereen online toegankelijk is.
Bron: ic3.gov, talosintelligence.com, executive-people.nl
Meer rapporten? Kijk dan hier
Bekijk alle vormen en begrippen
Bekijk tips en tricks om je te beschermen tegen digitale criminaliteit
Blijf op de hoogte en schrijf je in voor de wekelijkse nieuwsbrief op zondag om 19:00
Actuele aanvallen overzicht per dag
Meer actueel nieuws
Politie in een digitale samenleving
Het kennisniveau van politieagenten over de digitale aspecten van hun werk moet naar een hoger niveau getild worden. Zowel de kennis van als het herkennen van strafbare gedragingen is laag. Vaak weten agenten ook niet welke digitale sporen van belang zijn voor sporenonderzoek en vinden ze het lastig om prioriteit toe te kennen aan gegevensdragers. Ook bij het opnemen van de aangifte gaat het nog regelmatig fout. De politie gaat daarom investeren in het verbeteren van de digitale kennis en vaardigheden van agenten.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
Ransomware weekoverzicht week 48-2020
Met de feestdagen in aantocht was het relatief een rustige week waarin nieuw onderzoek werd vrijgegeven. We zagen echter wel dat sommige organisaties werden aangevallen of historische aanvallen rapporteerden.
Distributie woning Darkweb Market opgerold
Op donderdag 26 november 2020 in de middag is een samengesteld team van de politie en gemeente een woning aan het Ketelhavenplein binnen gegaan. Bij de gemeente waren signalen binnengekomen over bewegingen in en bij de woning terwijl er niemand ingeschreven stond, een zogenaamde spookwoning.
Cybercrime nieuwsbrief 134 (week 48-2020)
Cybercriminelen maken zich klaar voor de feestdagen, hoe een tesla te hacken en acht voorspellingen over cybercrime. Dit en meer lees je in nieuwsbrief 134. Nog niet ingeschreven voor deze gratis nieuwsbrief over cybercrime en darkweb? Schrijf je dan hier in.
Datalek nieuws en overzicht week 48-2020
Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.