Cybercriminele kartels richten zich nu ook op marktstrategieën, beleggingsrekeningen en banken

Gepubliceerd op 26 april 2022 om 16:52

Financiële instellingen zijn in toenemende mate slachtoffer van ransomware en hebben te maken met destructieve aanvallen. Cybercriminele kartels beperken zich niet langer tot fraude met overschrijvingen, maar richten zich nu ook op marktstrategieën, beleggingsrekeningen en banken.

Destructieve aanvallen toegenomen

Dit blijkt uit het vijfde Modern Bank Heists-rapport van VMware. In het rapport zegt 63% van de financiële instellingen dat het aantal destructieve aanvallen is toegenomen. Cybercriminelen zetten dit soort aanvallen in om bewijsmateriaal te laten verdwijnen. Daarnaast heeft 74% van de ondervraagden in het afgelopen jaar ten minste één ransomware-aanval meegemaakt, waarbij 63% het geëiste losgeld betaalde. De meerderheid van de financiële instellingen gaf aan dat ze Rusland als de grootste zorg beschouwen.

Uit het rapport blijkt ook dat cybercriminelen, als ze eenmaal toegang hebben tot een financiële organisatie, niet langer alleen uit zijn op overschrijvingen of toegang tot kapitaal. In plaats daarvan zijn cybercriminele kartels steeds vaker op zoek naar niet-openbare marktinformatie, zoals winstramingen, een beursgang en belangrijke transacties. 66% van de financiële instellingen heeft te maken gehad met aanvallen die gericht waren op marktstrategieën. Deze moderne marktmanipulatie komt overeen met economische spionage en kan worden gebruikt om handel met voorkennis te digitaliseren.

Wat opvalt uit het rapport

Belangrijke bevindingen uit het 2022 Modern Bank Heists Report zijn onder meer:

  • 60% van de financiële instellingen ondervond een toename van ‘island hopping’, waarbij cybercriminelen zich richten op de meer kwetsbare externe partners van een organisatie om de beveiliging van het doelwit te ondermijnen en toegang te krijgen tot hun netwerk. Dit is toegenomen met 58% ten opzichte van vorig jaar. Hieruit blijkt dat het kapen van de digitale transformatie van een financiële instelling - om de afdelingen middels ‘island hopping’ aan te vallen - het ultieme gewenste resultaat van een aanval is geworden.
  • 67% van de financiële instellingen heeft manipulatie van tijdstempels waargenomen. Deze aanval draagt de naam Chronos (naar de god van de tijd in de Griekse mythologie). Opmerkelijk is dat 44% van de Chronos-aanvallen gericht was op marktposities.
  • 83% maakt zich zorgen over de beveiliging van cryptovalutabeurzen. Het voordeel voor cybercriminelen om deze beurzen als doelwit te nemen, is dat succesvolle aanvallen direct in cybergeld kunnen worden omgezet.
  • De meerderheid van de financiële instellingen is van plan hun budget dit jaar met 20% tot 30% te verhogen. De top van de investeringsprioriteiten bestaat uit uitgebreide detectie en respons (XDR), beveiliging van workloads en mobiele beveiliging.

Cybersecurity een eindeloze race

Frederick Verduckt, Lead Cybersecurity SE - CoE - NEMEA bij VMware: “In cybersecurity spreekt de financiële wereld nog altijd tot de verbeelding, maar eigenlijk zijn er op het gebied van aanvalstechnieken weinig verschillen tussen sectoren. Ook cyberaanvallers zijn minder begaan met de sector dan met de schade die ze kunnen berokkenen. Hoe meer weerstand een organisatie kan bieden, des te minder hackers geïnteresseerd zijn. Wie security en businesscontinuïteit in één adem kan vermelden, heeft daarom een streepje voor. Succesvolle organisaties beseffen dat cybersecurity een eindeloze race is en gaan uit van een beleid dat inzet op hoge beschikbaarheid en het voorkomen van problemen. En dat zijn ook niet toevallig de sterkste punten van VMware.”

War for talent

Donald Lemmens, Account Executive Financiële Sector bij VMware BeLux: "De financiële wereld gaat hand in hand met security, zeker nu de sector zichzelf dankzij data opnieuw uitvindt. Maar waar de nadruk in het verleden voornamelijk lag op het beschermen van fondsen en reputatie, heeft iedereen onder impuls van nieuwe uitdagingen een eigen kijk op security gekregen. In de war for talent is de hybride werkplek bijvoorbeeld erg belangrijk, op veel plaatsen staat de beweging naar de cloud nog altijd hoog op de agenda, en dan zijn er nog de recente geopolitieke evoluties. Ook de rol van de CISO wordt overal anders ingevuld. Wel zien we dat veel organisaties security en het beschermen van klanten aan de hand van data als een opportuniteit zijn gaan beschouwen. Wat vroeger noodzakelijk was, is nu een enabler die tot nieuwe businessmodellen leidt."

Samenwerking van groot belang

Tom Kellermann, hoofd Cybersecurity Strategy, VMware: “Beveiliging is top-of-mind geworden voor zakelijke leiders in een tijd van toenemende geopolitieke spanningen en aanvallen met wipers en Remote Access Tools (RAT's). Het is daarnaast een recordjaar voor Zero Day-exploits. Financiële instellingen begrijpen nu dat de aanvallers van vandaag de dag overgaan van een overval naar een kaping en van vernieling tot vernietiging, om hun stempels op een uiterst kwetsbare sector te drukken. Samenwerking tussen de cyberbeveiligingsgemeenschap, overheidsinstanties en de financiële sector is van groot belang om deze opkomende, toenemende bedreigingen te bestrijden.”

Cryptovaluta zijn echte valuta's

Rick McElroy, principal cybersecurity strategist, VMware: “Cryptovaluta zijn echte valuta's, maar consumenten behandelen ze vaak alsof ze dat niet zijn. Mensen vertrouwen nieuwe beurzen, ook al bieden ze geen adequate bescherming. In een op crypto gebaseerde wereld moeten consumenten een zekere mate van verantwoordelijkheid op zich nemen bij de bescherming van hun cryptovaluta. Er zijn geen garanties dat cybercriminelen zich niet zullen richten op de beurzen, warm wallets of de cold storage. Ga ervan uit dat waar het geld is, er ook criminelen zullen zijn die het proberen te stelen.”

Veranderende cyberbeveiligingsdreigingen

VMware heeft in februari 2022 een online enquête uitgevoerd over veranderende cyberbeveiligingsdreigingen waarmee financiële instellingen worden geconfronteerd. 130 CISO's en security-leiders uit de financiële sector van over de hele wereld namen deel. 41% van de financiële instellingen heeft zijn hoofdkantoor in Noord-Amerika, 29% in Europa, 16% in Azië-Pacific, 12% in Midden- en Zuid Amerika, en 2% in Afrika. De respondenten werd gevraagd slechts één antwoord per vraag te selecteren. De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Bron: vmware.com, dutchitchannel.nl

Modern Bank Heists 5 0 Report
PDF – 1,5 MB 187 downloads

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer actueel nieuws

Criminelen maken dankbaar gebruik van digitale tech

Technologie heeft ons leven op veel verschillende manieren comfortabeler en efficiënter gemaakt. Maar ook criminelen maken maar al te graag gebruik van nieuwe ontwikkelingen en hightech innovaties. Ze zijn voortdurend op zoek naar manieren om efficiënter te werk te kunnen gaan en behoren vaak tot de early adopters van opkomende technologieën.

Lees meer »

Tweestapsverificatie (2FA) via SMS niet waterdicht

Onderzoekers ontdekten slechte authenticatie technieken voor prepaid-accounts. Vijf grote Amerikaanse prepaid telecom providers - AT&T, T-Mobile, Verizon, Tracfone en US Mobile - gebruiken slechte account verificatie procedures en technieken die hun klanten open laten staan ​​voor SIM-swapping-aanvallen, volgens onderzoekers van Princeton University.

Lees meer »

Oplichting / Cybercrime (Phishing Smishing Vishing) overzicht week 04-2020

Phishing, Smishing is het vissen (hengelen) naar inloggegevens en persoonsgegevens van gebruikers. Dit gebeurt via (massaal verzonden) e-mails of SMS'jes, online handelsplaatsen of berichten op social media. Daarin wordt gevraagd in te loggen op een website die sprekend lijkt op die van bijvoorbeeld een bank of een nepsite. Als u inlogt, worden uw inloggegevens meteen doorgestuurd naar de fraudeur.

Lees meer »

Datalek nieuws en overzicht week 04-2020

Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.

Lees meer »

Kamer vragen over losgeld na ransomware aanvallen

D66 heeft minister Grapperhaus van Justitie en Veiligheid om duidelijkheid gevraagd over het betalen van losgeld door publieke instanties bij ransomware aanvallen. De aanleiding voor de Kamervragen is een artikel op Security.NL over cyberverzekeringen die voor een toename van ransomware-aanvallen zouden zorgen. Maar ook het nieuws dat de Universiteit Maastricht losgeld betaalde om door ransomware versleutelde bestanden terug te krijgen. Deze ontwikkelingen zijn mogelijk stimulerend voor cybercriminelen omdat de kans op betaling voor ransomware lijkt toe te nemen.

Lees meer »

Cybercriminelen beproeven hun geluk met Ransomware

Talloze cybercriminelen kiezen ervoor hun geluk te beproeven met het creëren en verspreiden van ransomware-bedreigingen. De toegangsbarrière als het gaat om het creëren van een ransomware-bedreiging is vrij laag. Dit komt omdat er verschillende bouwpakketten voor ransomware zijn, evenals gevestigde Trojans voor gegevensvergrendeling waarvan de code gemakkelijk online beschikbaar is (darkweb). Dit verklaart waarom de meeste nieuw gespotte ransomware-bedreigingen slechts kopieën zijn van reeds bestaande Trojaanse paarden die bestanden coderen. Sommige cybercriminelen bouwen hun bedreigingen echter helemaal opnieuw op. Dit lijkt te zijn wat er gebeurt met de 'Zeoticus' Ransomware.

Lees meer »

Citrix-Lek en mogelijk 29 datalekken

Bedrijven die zijn geraakt door het Citrix-beveiligingslek, moeten oppassen dat hun website niet wordt misbruikt door hackers. Daarvoor waarschuwt het Nederlands Security Meldpunt. Hackers zijn na een hack van de Citrix-servers hoogstwaarschijnlijk in staat om de beveiligde verbinding van de website van het bedrijf over te nemen.

Lees meer »