Waarom zou je eigenlijk nog een bank overvallen en een risico lopen als tools te koop zijn op het darkweb

Gepubliceerd op 15 mei 2021 om 07:00

Er is een stijging van 300 procent in aanvallen van opportunistic targeting. In het algemeen kun je zeggen dat de cybercriminelen hun ROI beter monitoren, de ‘bedrijfstak’ wordt steeds volwassener. Coinminen (het overnemen van de CPU van een target) stijgt en is steeds lucratiever door alle cryptocurrencies.

Waarom zou je eigenlijk nog een bank overvallen met het risico aangehouden te worden of zelfs neergeschoten (en cash is daar ook nog nauwelijks). Via het darkweb zijn tools te koop voor alle mogelijke manieren van cybercriminaliteit. Tot en met ransomware aan toe. Door het vele thuiswerken en de toegang tot het bedrijfsnetwerk is voor de crimineel nog steeds te makkelijk om inbreuken te maken op de netwerken van bedrijven.

Global Threat Intelligence Report 2021

NTT Ltd., een wereldwijde leverancier van technologie diensten, publiceert zijn 2021 Global Threat Intelligence Report (GTIR). In het rapport staat omschreven hoe hackers profiteren van de wereldwijde destabilisatie door hun pijlen te richten op essentiële sectoren en veelvoorkomende kwetsbaarheden die het resultaat zijn van de verschuiving naar remote access. De gezondheidszorg, productie-industrie en de financiële dienstverlening zagen alle drie een toename in het aantal aanvallen (respectievelijk 200 procent, 300 procent en 53 procent). Samen waren deze sectoren verantwoordelijk voor 62 procent van alle aanvallen in 2020, een stijging van 11 procent vergeleken met 2019.

Doordat organisaties zo snel mogelijk meer remote access wilden bieden door middel van clientportals, nam het aantal applicatiespecifieke en webapplicatieaanvallen toe. 67 procent van alle aanvallen bestond uit dit soort aanvallen, een verdubbeling vergeleken met twee jaar geleden. De gezondheidszorg had het ’t zwaarst te verduren door de verschuiving naar telehealth en zorg op afstand: 97 procent van alle kwaadwillende activiteit die op deze sector gericht was, bestond uit webapplicatie- of applicatiespecifieke aanvallen.

Volwassenheidsscore

Het GTIR deelt inzichten van NTT’s Cybersecurity Advisory die een volwassenheidsscore toepast op het securityprogramma van een sector, waarbij een hoger cijfer staat voor een volwassener actieplan.

  • De gezondheidszorg en productie-industrie hebben relatief lage volwassenheidsscores van slechts 1,02 en 1,21 – en dat is reden tot zorg. De scores zijn namelijk nog lager dan de al zorgelijke 1,12 en 1,32 uit 2019, terwijl de hoeveelheid aanvallen juist is gestegen.
  • De productie-industrie ervaarde voor het derde jaar op rij een daling in haar score, waarschijnlijk vanwege de veranderingen in de bedrijfsomgeving en de evolutie van aanvallen.
  • Aan de andere kant liet de financiële dienstverlening voor het derde jaar op rij de hoogste benchmarkscore zien. Die score was in 2020 1,84, met weliswaar een kleine daling van 0,02 ten opzichte van 2019.

Vergelijkingen tussen de benchmarkscores voor cybersecurity-advies van 2018, 2019 en 2020 l Pijlindicatoren laten een verandering zien ten opzichte van het voorgaande jaar.

Gerichte opportunistische aanvallen

Kazu Yozawa, CEO van NTT’s Security-divisie: “Vorig jaar voorspelden we een sterke opkomst van gerichte, opportunistische aanvallen en helaas is die voorspelling uitgekomen. Hoewel deze sectoren hun best hebben gedaan om de essentiële services in crisistijden draaiende te houden, is de afname in securitystandaarden nu bedrijven die het hardst nodig hebben, alarmerend. Nu services steeds meer naar online verplaatsen met het oog op het nieuwe normaal, moeten organisaties extra aandacht schenken aan het in stand houden van best practices in hun security.”

Toename multi-function malware

Malware komt niet alleen vaker voor, maar is het afgelopen jaar ook meer divers geworden door de toename van multi-function malware. Cryptominers hebben spyware vervangen als de meest voorkomende malware ter wereld, maar het gebruik van gerichte malwarevarianten voor specifieke sectoren blijft zich ook ontwikkelen. Wormen staken het recentst de kop op in de financiële dienstverlening en productie-industrie. De gezondheidszorg werd getroffen door remote access Trojans en de technologiesector kreeg te maken met ransomware. De onderwijssector werd getroffen door cryptominers door de groeiende populariteit van mining onder studenten die misbruik maken van onbeschermde infrastructuren.

De cryptovalutamarkt is daar een duidelijke illustratie van: cryptominers besloegen in 2020 41 procent van de gedetecteerde malware. XMRig coinminer was de meest voorkomende variant, verantwoordelijk voor bijna 82 procent van alle coinminer-activiteit en bijna 99 procent in EMEA.

Onvoorspelbaarheid en de risico’s

Mark Thomas, verantwoordelijk voor NTT’s Global Threat Intelligence Center: “Aan de ene kant heb je threat actors die profiteren van een wereldwijde ramp, en aan de andere kant heb je cybercriminelen die gebruikmaken van de enorme groei van sommige markten. De gemeenschappelijke deler van deze situaties zijn de onvoorspelbaarheid en de risico’s. Veranderingen in bedrijfsmodellen of de adoptie van nieuwe technologieën bieden kansen voor kwaadwillende actoren en met de opkomende cryptovalutamarkt die steeds populairder wordt onder onervaren studenten, waren aanvallen onvermijdelijk. Nu we een stabielere fase van de coronapandemie ingaan, moeten organisaties en individuen cybersecurityhygiëne prioriteren in alle sectoren, inclusief de supply chain.”

2021 Global Threat Intelligence Report Full Report
PDF – 8,2 MB 233 downloads

Bron: beveiligingswereld.nl, global.ntt

Meer info over cybercrime lees je hier, meer info over darkweb kun je hier vinden.

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

OM waarschuwt voor toename cybercrime tijdens coronacrisis

Het Openbaar Ministerie voorziet een toename van digitale aanvallen nu veel mensen thuiswerken door de coronacrisis. Het gaat dan niet louter om cybercriminelen die aanvallen uitvoeren, maar ook om jongeren die uit verveling bijvoorbeeld DDoS-aanvallen opzetten, zegt openbaar aanklager cybercrime Lodewijk van Zwieten.

Lees meer »

Corona-hackers

’Coronahackers’ hebben ziekenhuizen op de korrel. Dat meldt cybercrimedeskundige Maria Genova. ,,Daar gaat het nu over op hackersfora op het darkweb’’, zegt ze. ,,Ziekenhuizen kunnen zich een digitale gijzeling nu helemaal niet veroorloven en zullen dus zéker betalen, is de gedachte.’’

Lees meer »

Word geen slachtoffer van corona criminelen

Cybercriminelen spelen in op alle onrust rondom het corona virus. Dit doen ze op verschillende creatieve manieren, zoals phishing mails, smsjes of telefoontjes. Maar ook met fake news berichten over de corona ontwikkelingen. Ze doen zich regelmatig voor als betrouwbare instanties, zoals overheid of ziekenhuizen. In de nep berichten worden malafide links of geïnfecteerde bestanden gevoegd. Voor je het weet heb je malware geïnstalleerd of loop je kans om te worden opgelicht.De 'corona criminelen' zien dus kansen. Enerzijds door de onrust en paniek, anderzijds door het toegenomen aantal thuiswerkers. Belangrijk dus om zeker nu digitaal weerbaar te zijn!Test hieronder jouw kennis over cybercrime met de corona cyberquiz en kijk of jij weerbaar bent tegen de laffe trucs van de moderne crimineel.

Lees meer »

Cyberaanval op het Amerikaanse ministerie van gezondheid

Het Amerikaanse ministerie van gezondheid is zondagnacht aangevallen door hackers. Dat schrijft persbureau Bloomberg op basis van drie anonieme bronnen. De aanval leek bedoeld om het netwerk te vertragen. Daardoor zou het ministerie meer moeite krijgen om snel op ontwikkelingen rond het coronavirus te reageren. Volgens de bronnen tegen Bloomberg waren de aanvallers echter niet succesvol. Ook zouden geen gegevens zijn buitgemaakt.

Lees meer »

Darkweb gerelateerde berichten