Acht trends op het gebied van cybercrime

european-cybercrime-centre-europol

De hoeveelheid cybercrime, de omvang van cyberaanvallen en de kosten die deze met zich meebrengen blijven stijgen. In sommige lidstaten van de Europese Unie (EU) levert cybercriminaliteit inmiddels meer schade op dan traditionele misdaad. Allerlei nieuwe aanvallen en dreigingen duiken hierbij op. Europol heeft acht belangrijke trends op het gebied van cybercrime in kaart gebracht.

Europol stelt dat de toenemende schade door cybercriminaliteit onder andere wordt aangewakkerd door de grote winsten die criminelen kunnen realiseren met deze activiteiten. Ook de beschikbaarheid van nieuwe tools gericht op fraude met pinautomaten en mobiele malware dragen hieraan bij. Europol stelt echter ook dat veel bedrijven en personen hun digitale beveiliging slecht op orde hebben, wat cybercriminelen in de kaart speelt. De Europese opsporingsinstantie ziet op dit moment de volgende trends:

Trend 1: Crime-as-a-Service

Het Crime-as-a-Service model komt steeds vaker voor in de digitale onderwereld. Hierbij komen gespecialiseerde leverancier van cybercrime tools en diensten in contact met een toenemend aantal georganiseerde misdaadgroeperingen. Europol waarschuwt in toekomst ook terrorist naar verwachting gebruik zullen maken van dergelijke diensten.

Trend 2: Ransomware

Ransomware en banktrojans blijven de belangrijkste malwaredreigingen. Europol verwacht niet dat dit op korte termijn zal veranderen.

Trend 3: Crimineel gebruik van data

Data blijft een belangrijke commodity voor cybercriminelen. Data wordt in veel gevallen ingezet om directe financiële winst te realiseren. Cybercriminelen kiezen er echter ook steeds vaker voor data in te zetten voor complexe fraude, data te versleutelen om losgeld te kunnen eisen of slachtoffers met gestolen data rechtstreeks af te persen.

Trend 4: Betaalfraude

EMV, geo-blokkades en andere maatregelen die de sector neemt blijft betaalfraude in de Europese Unie (EU) terugdringen. Logische en malware aanvallen gericht op geldautomaten worden echter steeds verder ontwikkeld. Georganiseerde misdaadgroepen manipuleren steeds vaker betalingen via contactloze (NFC) kaarten.

Trend 5: Online kindermisbruik

Het gebruik van end-to-end encryptieplatformen voor het delen van media in combinatie met het grootschalige gebruik van anonieme betalingssysteem faciliteert een groei in de hoeveelheid livestreams van kindermisbruik.

Trend 6: Misbruik van het Darknet

Het Darknet blijft criminelen in staat stellen illegale activiteiten uit te voeren, zoals het uitwisselen van kinderporno. De mate waarin extremistische groepen op dit moment gebruik maken van cybertechnieken om aanvallen uit te voeren is nog beperkt, maar de beschikbaarheid van cybercrime tools en diensten en de beschikbaarheid van onder andere vuurwapens op het Darknet bieden hiervoor mogelijkheden.

Trend 7: Social engineering

Het aantal phishing aanvallen gericht op zogeheten ‘high value’ doelwitten dat is opgemerkt door opsporingsinstanties in de private sector is toegenomen. CEO fraude, een variant van spear phishing, is een belangrijke dreiging geworden.

Trend 8: Virtuele betaalmiddellen

Bitcoin blijft het betaalmiddel naar keuze voor criminelen producten en diensten in de digitale onderwereld en het Darknet. Bitcoin is daarnaast het standaard betaalmiddel geworden voor betalingen bij afpersingen.

Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s