Acht trends op het gebied van cybercrime

european-cybercrime-centre-europol

De hoeveelheid cybercrime, de omvang van cyberaanvallen en de kosten die deze met zich meebrengen blijven stijgen. In sommige lidstaten van de Europese Unie (EU) levert cybercriminaliteit inmiddels meer schade op dan traditionele misdaad. Allerlei nieuwe aanvallen en dreigingen duiken hierbij op. Europol heeft acht belangrijke trends op het gebied van cybercrime in kaart gebracht.

Europol stelt dat de toenemende schade door cybercriminaliteit onder andere wordt aangewakkerd door de grote winsten die criminelen kunnen realiseren met deze activiteiten. Ook de beschikbaarheid van nieuwe tools gericht op fraude met pinautomaten en mobiele malware dragen hieraan bij. Europol stelt echter ook dat veel bedrijven en personen hun digitale beveiliging slecht op orde hebben, wat cybercriminelen in de kaart speelt. De Europese opsporingsinstantie ziet op dit moment de volgende trends:

Trend 1: Crime-as-a-Service

Het Crime-as-a-Service model komt steeds vaker voor in de digitale onderwereld. Hierbij komen gespecialiseerde leverancier van cybercrime tools en diensten in contact met een toenemend aantal georganiseerde misdaadgroeperingen. Europol waarschuwt in toekomst ook terrorist naar verwachting gebruik zullen maken van dergelijke diensten.

Trend 2: Ransomware

Ransomware en banktrojans blijven de belangrijkste malwaredreigingen. Europol verwacht niet dat dit op korte termijn zal veranderen.

Trend 3: Crimineel gebruik van data

Data blijft een belangrijke commodity voor cybercriminelen. Data wordt in veel gevallen ingezet om directe financiële winst te realiseren. Cybercriminelen kiezen er echter ook steeds vaker voor data in te zetten voor complexe fraude, data te versleutelen om losgeld te kunnen eisen of slachtoffers met gestolen data rechtstreeks af te persen.

Trend 4: Betaalfraude

EMV, geo-blokkades en andere maatregelen die de sector neemt blijft betaalfraude in de Europese Unie (EU) terugdringen. Logische en malware aanvallen gericht op geldautomaten worden echter steeds verder ontwikkeld. Georganiseerde misdaadgroepen manipuleren steeds vaker betalingen via contactloze (NFC) kaarten.

Trend 5: Online kindermisbruik

Het gebruik van end-to-end encryptieplatformen voor het delen van media in combinatie met het grootschalige gebruik van anonieme betalingssysteem faciliteert een groei in de hoeveelheid livestreams van kindermisbruik.

Trend 6: Misbruik van het Darknet

Het Darknet blijft criminelen in staat stellen illegale activiteiten uit te voeren, zoals het uitwisselen van kinderporno. De mate waarin extremistische groepen op dit moment gebruik maken van cybertechnieken om aanvallen uit te voeren is nog beperkt, maar de beschikbaarheid van cybercrime tools en diensten en de beschikbaarheid van onder andere vuurwapens op het Darknet bieden hiervoor mogelijkheden.

Trend 7: Social engineering

Het aantal phishing aanvallen gericht op zogeheten ‘high value’ doelwitten dat is opgemerkt door opsporingsinstanties in de private sector is toegenomen. CEO fraude, een variant van spear phishing, is een belangrijke dreiging geworden.

Trend 8: Virtuele betaalmiddellen

Bitcoin blijft het betaalmiddel naar keuze voor criminelen producten en diensten in de digitale onderwereld en het Darknet. Bitcoin is daarnaast het standaard betaalmiddel geworden voor betalingen bij afpersingen.

Lees ook
'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1

Cisco Annual Security-rapport: sterke groei in geavanceerde aanvallen; het netwerk speelt een centrale rol bij de beveiliging

Cisco Annual Security-rapport: sterke groei in geavanceerde aanvallen; het netwerk speelt een centrale rol bij de beveiliging

Uit het vandaag gepresenteerde Cisco 2014 Annual Security Report blijkt dat het aantal dreigingen dat misbruik maakt van het vertrouwen dat gebruikers hebben in systemen, toepassingen en persoonlijke netwerken, ongekende proporties heeft bereikt. Volgens het rapport heeft een wereldwijd tekort aan bijna een miljoen beveiligingsprofessionals negati1

Microsoft-medewerkers trappen in spear phishing-aanval

Microsoft-medewerkers trappen in spear phishing-aanval

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen. Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend st1