Darkweb criminele marktplaatsen - “Helaas is het nog nooit zo gemakkelijk geweest om een cybercrimineel te zijn”

Gepubliceerd op 23 juli 2022 om 07:00

Cybercriminaliteit wordt opgevoerd door "plug and play"-malwarekits die het eenvoudiger dan ooit maken om aanvallen uit te voeren. Hiernaast werken cybersyndicaten samen met amateuraanvallers om bedrijven aan te vallen. Het HP Wolf Security threat team deed samen met Forensic Pathways een drie maanden durend onderzoek naar het darkweb, waarbij meer dan 35 miljoen cyber criminele marktplaatsen en forumberichten werden bekeken en geanalyseerd om te begrijpen hoe cybercriminelen te werk gaan.

Meer dan driekwart (76%) van de vermelde malware-aanbiedingen en 91% van de exploits (codes waarmee aanvallers controle krijgen over systemen door te profiteren van softwarebugs) worden verkocht voor minder dan $10 USD. De gemiddelde kosten van vervalste Remote Desktop Protocol-gegevens zijn slechts $5 USD. De producten worden in bundels verkocht, met plug-and-play malwarekits, malware-as-a-service, instructies en mentordiensten. Hierdoor zijn er minder technische vaardigheden en ervaring nodig om complexe en gerichte aanvallen uit te voeren. Slechts 2 tot 3% van spelers in de cybercriminaliteit zijn tegenwoordig geavanceerde codeurs.

De ironie van 'eer onder cyberdieven'

Net als in de legitieme online detailhandel zijn vertrouwen en reputatie ironisch genoeg essentiële onderdelen van de handel van cybercriminelen: 77% van de geanalyseerde cybercriminele marktplaatsen vereist een leveranciersgarantie - een vergunning om te verkopen - die tot wel $3000 USD kan kosten. 85% van hen maakt gebruik van escrow-betalingen, en 92% heeft een geschillenbeslechtingsdienst van een derde partij. Elke marktplaats biedt feedbackscores voor verkopers. Cybercriminelen proberen ook de rechtshandhaving een stap voor te blijven door hun reputatie tussen websites over te dragen - de gemiddelde levensduur van een darkweb Tor-website is namelijk slechts 55 dagen.

Kwetsbaarheden in populaire software

Cybercriminelen richten zich op bekende bugs en kwetsbaarheden in populaire software om controle over systemen te krijgen. Voorbeelden hiervan zijn Microsoft Office, web content managementsystemen, en web- en e-mailservers. Kits die kwetsbaarheden in nichesystemen uitbuiten, zijn het duurst (meestal tussen $1.000 en $4.000 USD). Zero Days (kwetsbaarheden die nog niet algemeen bekend zijn) worden op het darkweb verkocht voor tienduizenden dollars.

"Helaas is het nog nooit zo gemakkelijk geweest om een cybercrimineel te zijn. Complexe aanvallen vereisten vroeger serieuze vaardigheden, kennis en middelen. Nu zijn de technologie en training beschikbaar voor de prijs van een liter benzine. Of het nu gaat om het blootleggen van bedrijfs- of klantgegevens, vertraagde leveringen of het afzeggen van een afspraak in het ziekenhuis, de explosieve toename van cybercriminaliteit raakt ons allemaal," zegt Alex Holland, Senior Malware Analyst bij HP Inc.

"We moeten allemaal meer doen om de groeiende cybercriminaliteitsmachine te bestrijden", zegt Dr. Ian Pratt, Global Head of Security for Personal Systems bij HP Inc. "Voor individuen betekent dit dat ze cyberbewust moeten worden want de meeste aanvallen beginnen met een muisklik. Maar jezelf een vangnet bieden door technologie te kopen die de impact van een verkeerde muisklik kan verzachten en herstellen, is nog beter."

Advies om je bedrijf tegen de huidige en toekomstige bedreigingen te beschermen

  • Beheers de basisprincipes om de kansen van cybercriminelen te verkleinen: zoals multifactorauthenticatie en patchbeheer en geef prioriteit aan zelfherstellende hardware om de veerkracht te vergroten.
  • Bereid je voor op het ergste; beperk het risico van uw mensen en partners door processen in te stellen om de beveiliging van leveranciers te controleren en het personeel te onderwijzen over social engineering. Oefen met reacties op aanvallen, om problemen te kunnen identificeren, verbeteringen aan te brengen en beter voorbereid te zijn.
  • Cybercriminaliteit is een teamsport en cyberbeveiliging moet dat ook zijn: praat met collega's om informatie over bedreigingen te delen en wees proactief door open discussies op ondergrondse forums te volgen. Werk samen met beveiligingsdiensten van derden om zwakke plekken en kritieke risico's aan het licht te brengen.
  • Ga je online pas de ABC methode toe
    • A = alert blijven
    • B = bescherm jezelf
    • C = check altijd

Meer info over ABC en downloads

Bron: threatresearch.ext.hp.com

HP-Wolf-Security-Evolution-of-Cybercrime-Report
PDF – 2,2 MB 173 downloads

Meer info over darkweb 

Meer darkweb nieuws 

“Het is onacceptabel dat er een Darkweb is waar criminelen hun beroep kunnen uitoefenen”

“Het is onacceptabel dat er een Darkweb is waar criminelen hun beroep kunnen uitoefenen”, zo zei minister Grapperhaus. “Hier moeten we tegen vechten. In deze strijd moeten we altijd bedachtzaam zijn op één ding. Hoewel end-to-end ecnryptie belangrijk is om onze privacy te beschermen en cybersecurity te garanderen, kunnen criminelen het als een schild gebruiken. We hebben een gebalanceerde aanpak nodig die kinderen beschermt tegen deze verschrikkelijke misdaad, en tegelijkertijd rekening houdt met onze privacy en cybersecurity.”

Lees meer »

Met een bron van informatie na het kraken van de crypto communicatie in het onderzoek '26Lemont', zijn tal van ontvoeringen en lugubere martelingen voorkomen

Op 22 juni 2020 hield de Landelijke Eenheid zes mannen aan die worden verdacht van het voorbereiden van ontvoeringen en gijzelingen in het criminele milieu. In een loods in het Brabantse Wouwse Plantage trof de politie zeven zeecontainers aan. Zes daarvan waren ingericht als cel waarin mensen vastgebonden konden worden en één container was bedoeld als martelkamer. Ook trof de politie een tweede loods aan in Rotterdam, die vermoedelijk bestemd was als uitvalbasis van de criminelen.

Lees meer »

Nederlandse dealers versturen maandelijks naar schatting 9000 pakketjes met coke, speed, xtc en crystal meth

Ecstasy, cocaïne, speed en amfetamine. Uit Nederland afkomstige post naar het buitenland bevat steeds vaker drugs. Per jaar zou het om zo’n honderdduizend zendingen gaan. Sommige landen overwegen al een verbod op postpakket vanuit Nederland. Politie en douane in Duitsland, Frankrijk, Groot-Brittannië, Australië en diverse Aziatische landen hebben genoeg van de Nederlandse drugspakketten.

Lees meer »

"Hij zat altijd op het darkweb"

De voormalige beste vriend van Christian Brückner (43) is ervan overtuigd dat de Duitser achter de verdwijning zit van Madeleine McCann. Dat stelt hij in een interview met de Britse krant The Telegraph. Michael Tatschl (46) woonde begin deze eeuw samen met Brückner in het Portugese Praia da Luz en pleegde met hem enkele misdrijven. Hij heeft de politie inmiddels alles verteld over zijn voormalig kompaan.

Lees meer »