Europol: 'Levendige handel in 'Cybercrime-as-a-Service'

ec3-logo

Cybercriminelen richten zich steeds vaker op de ontwikkeling van cybercrimetools voor andere cybercriminelen. In software om cyberaanvallen te kunnen opzetten is dan ook een levendige handel ontstaan. De software is doorgaans beschikbaar via een 'Crime-as-a-Service' businessmodel. Ook maken cybercriminelen steeds vaker gebruik van het 'deep web'.

Hiervoor waarschuwt Europol in het nieuwe rapport 'Internet Organised Crime Threat Assessment 2014'. Cybercriminelen zouden steeds vaker het deep web gebruiken om activiteiten verborgen te houden. Zo wordt op dit 'verborgen' gedeelte van het internet gehandeld in illegale goederen zoals gestolen persoonlijke gegevens, creditcardgegevens of nagemaakte identiteitsbestanden. Ook zijn allerlei illegale zaken te koop als wapens, drugs en kinderporno. Het deep web kan volgens Europol worden gezien als de drijvende kracht achter de evolutie van cybercrime.

Legitieme diensten

Ook zetten cybercriminelen in toenemende mate legitieme diensten in voor illegale doeleinden. Denk hierbij aan anonimiseringstools als het Tor Project, encryptiesoftware en virtuele betaalmiddelen zoals Bitcoins.

De aanpak van cybercriminelen is niet eenvoudig. Europol stelt dat cybercriminelen vooral opereren vanaf locaties buiten de Europese Unie. Dit maakt het dan ook lastig de criminelen na opsporing daadwerkelijk te vervolgen. Ook de onvoldoende beschikbare juridische middelen en de minimale capaciteit om cybercrime aan te pakken in dit soort landen staat de aanpak van cybercrime in de weg.

European Cybercrime Centre

Europol benadrukt in het rapport de rol die Europol's European Cybercrime Centre (EC3) kan spelen in de aanpak van cybercrime. EC3 kan een platform vormen voor de uitwisseling van zowel informatie als inlichtingen en als bron van voor zowel technische als tactische expertise. EC3 kan daarnaast de ondersteuning en coördinatie leveren die nodig is voor een gezamenlijke onderzoek naar cybercrime waarin meerdere landen betrokken zijn.

Lees ook
Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.