Cybercriminelen richtten voorheen hun aandacht vaak op grootschalige en geavanceerde cyberaanvallen. De focus verschuift echter in toenemende mate naar kleinschalige cybercriminaliteit. Hierbij zetten aanvallers vaak 'commodity malware'* in.
Internet crime complaint centre cijfers
Hiervoor waarschuwen security experts van Cisco Talos, de threat intelligence tak van de organisatie. Uit de jaarlijkse cijfers van het Internet Crime Complaint Centre (IC3) van de FBI bleek dat er in 2021 zo’n 847.376 cybermisdrijven waren gemeld bij de Amerikaanse dienst, met een totale schade rond de 6,9 miljard dollar – dat is 8.000 dollar per melding. Deze sterke stijging in het aantal cyber misdrijven heeft veel aandacht gekregen in het cyberveiligheidsdebat en daarom heeft Cisco's Threat Intelligence dienst, Cisco Talos, de cijfers onder de loep genomen.
Overstap van criminele bendes
Met de groei van online cybercriminaliteit zijn traditionele vormen van criminaliteit geleidelijk gedaald. Deze daling is te verklaren door de overstap van criminele bendes op straat naar de cyberwereld. Verschillende rapporten uit de VS en Europese landen bevestigen deze trend. De verschuiving van offline naar online criminaliteit wordt mede mogelijk gemaakt door de goed toegankelijke en snel groeiende markt voor "commodity malware". Deze malware is vooraf gebouwd en is online voor iedereen toegankelijk. Uit het onlangs uitgebrachte rapport van Cisco Talos bleek zelfs dat commodity malware de populaire gijzelsoftware ‘ransomware’ heeft ingehaald als de meest voorkomende vorm van een cyberaanval.
"In het verleden werd cybercriminaliteit beschouwd als 'officiële misdaad'. Technologie is nu echter zo'n integraal onderdeel van ons leven geworden dat iedereen met een smartphone zich kan wenden tot cybercriminaliteit. De groei van cryptocurrencies en de bijbehorende anonimiteit, al dan niet legitiem, heeft de aandacht getrokken van criminelen die voorheen actief waren in traditionele criminele organisaties maar die nu zijn overgestapt op cybercrime en identiteitsdiefstal", stelt Cisco Talos in de blogpost.
Verschuiving in het aanvalsveld
Talos wijst ook op de uitdagingen bij de bestrijding van deze misdrijven. Bijvoorbeeld het feit dat het vaak om betrekkelijk kleine bedragen gaat, het is gemakkelijker om een paar duizend euro te verbergen dan een miljoen aan losgeld. De groei van cybercriminaliteit zal zich daarom naar verwachting dan ook niet gaan richten op meer geavanceerde aanvallen op grote ondernemingen, maar op particulieren en kleine bedrijven. Zie het als een equivalent van het beroven van een bank naar het stelen van een portemonnee. Net zoals een bankoverval meer aandacht krijgt dan een diefstal van een portemonnee, worden kleinschalige cyberdelicten door de politie gemakkelijk afgedaan.
"Er is helaas geen eenvoudige oplossing. Naarmate meer criminelen de straat verlaten en zich gaan verschuilen achter toetsenborden en telefoons, zal de traditionele rechtshandhaving voor nieuwe uitdagingen komen te staan. Wat aanvankelijk een daling van bepaalde soorten criminaliteit lijkt, kan gepaard gaan met een vergelijkbare toename van fraude en cybercriminaliteit die niet zo gemakkelijk te kwantificeren is. Naar alle waarschijnlijkheid zal er dus een verandering moeten plaatsvinden in de manier waarop we met de politie samenwerken".
*'Commodity malware' is malware die vooraf is gebouwd en voor iedereen online toegankelijk is.
Bron: ic3.gov, talosintelligence.com, executive-people.nl
Meer rapporten? Kijk dan hier
Bekijk alle vormen en begrippen
Bekijk tips en tricks om je te beschermen tegen digitale criminaliteit
Blijf op de hoogte en schrijf je in voor de wekelijkse nieuwsbrief op zondag om 19:00
Actuele aanvallen overzicht per dag
Meer actueel nieuws
Apple heeft tot 1 mei de tijd om de gestolen blauwdrukken terug te kopen van ransomware groep REvil
Apple is het slachtoffer geworden van het hackerscollectief REvil. Via een partner in de productieketen wisten de hackers blauwdrukken en andere vertrouwelijke data te stelen. De hackersgroep zou 50 miljoen dollar aan losgeld eisen.
Cyberaanval raakt 96 notariskantoren in Nederland
Zesennegentig notariskantoren zijn de dupe geworden van een cyberaanval. Op vrijdagochtend 16 april is ICT-leverancier Managed IT uit Nieuwegein gehackt door een onbekende aanvaller. Uit voorzorg hebben het bedrijf en een aantal notariële softwareleveranciers hun servers en databases afgesloten.
Hoe beveiliging omgekeerd kan werken zonder informatie over beveiligingsupdates
Door een beveiligingslek in het alarmsysteem van ABUS, kunnen criminelen het systeem uitschakelen voordat ze inbreken. Tevens is het mogelijk om camerabeelden te bekijken en manipuleren. Het beveiligingsbedrijf laat in een reactie weten dat het lek in januari is gedicht.
Zeer kritieke en actief aangevallen zerodaylek in VPN software Pulse Secure
Pulse Secure waarschuwt voor een zeer kritiek en actief aangevallen zerodaylek in de vpn-software van het bedrijf waardoor aanvallers op afstand kwetsbare vpn-servers kunnen overnemen. Een beveiligingsupdate is nog niet voorhanden en volgens Pulse Secure vormt het beveiligingslek een zeer groot risico voor organisaties. De kwetsbaarheid, aangeduid als CVE-2021-22893, scoort op een schaal van 1 tot en met 10 wat betreft de impact een maximale score van 10.
Zombies (botnets) rukken op in Nederland
Spamhaus meldt een sterke stijging van het aantal botnetservers in Nederland. In vergelijking met een jaar eerder steeg het aantal botnetservers in ons land met 27 procent. Daarmee schiet ons land Rusland voorbij, dat jarenlang de Europese lijst aanvoerde.
Ransomware weekoverzicht 15-2021
De stad Floreffe (B) slachtoffer van een cyberaanval, kamervragen over aanmerken van voedselvoorziening als vitale infrastructuur en wie is de koning van ransomware aanvallen? Hier het overzicht van de nieuwste ransomware vormen en het nieuws van dag tot dag.
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.