Eerste grootschalige marktanalyse ondergrondse cybercrime economie

hacker

Cybercriminaliteit wordt makkelijker naarmate meer producten (‘commodities’) als kwaadaardige software via het dark web verkrijgbaar zijn. Rolf van Wegberg van de Nederlandse TU Delft onderzocht de omzet en groei van deze ondergrondse online economie.

Misdrijven als digitale afpersing en creditcardfraude worden een stuk eenvoudiger als criminelen de daarvoor benodigde ‘commodities’ kunnen aanschaffen op ondergrondse markten. Door deze vaardigheden en diensten als het ware uit te besteden, wordt de drempel om cybercriminaliteit te plegen verlaagd.

Om na te gaan hoe groot de omzet en groei van dit soort online business-to-business diensten is, onderzochten Rolf van Wegberg en collega’s de aanbiedingen en transacties van acht online ondergrondse marktplaatsen. Het is voor het eerst dat een dergelijke grootschalige analyse is gedaan van de ondergrondse online economie. De onderzoekers presenteerden hun resultaten onlangs op de USENIX Security conferentie.

Commodities

Onderzoekers nemen een stijgende commoditization van cybercrime waar. Commoditization is het aanbieden van vaardigheden en diensten door gespecialiseerde partijen in de ondergrondse economie, die je als gebruiker kant-en-klaar kunt kopen. “Dit maakt het voor cybercriminelen mogelijk om zaken uit te besteden, waardoor de belemmeringen om met cybercrime te beginnen, kleiner worden”, zegt onderzoeker Rolf van Wegberg. “Je koopt een bepaalde dienst in en je hoeft er dus zelf geen verstand van te hebben om aan de slag te gaan. Je kunt dan bij wijze van spreken naar een ‘cybercrime-IKEA’ gaan om je gewenste pakket te kopen en samen te stellen.”

Bescheiden omzet

“Wij hebben nu, samen met collega’s van Carnegie Mellon University (CMU), bekeken of die gevreesde commoditization wel echt zo’n vlucht neemt. We bekeken daarvoor de transactiegegevens van zes jaar van acht online anonieme marktplaatsen, van Silk Road tot AlphaBay. Die dekken samen een groot deel van deze markt af”, zegt Van Wegberg. “We zien dan inderdaad aanwijzingen voor commoditization van allerlei producten en diensten, maar zeker niet voor alle. Niet alles is te koop, je moet altijd iets zelf blijven doen als cybercrimineel. Bovendien is de omvang van de handel zeer beperkt, gelet op bijvoorbeeld de omvang van drugshandel op deze markten. Er is wel groei, maar ook minder groei dan verwacht. We schatten de totale omzet van cybercrime commodities op online anonieme marktplaatsen rond de 8 miljoen dollar tussen 2011-2017.”

Cash-out

Zogenaamde cash-out services worden het vaakst verhandeld. Onder elk crimineel business-model ligt de vraag: hoe krijg je het geld van het slachtoffer op ‘verantwoorde’ wijze weggesluisd? Iedere ‘criminele ondernemer’ heeft dit nodig en daarom is de vraag logischerwijs groot. Dit gaat om tussenpersonen, geldezels, bankrekeningen, bitcoin-wisseldiensten en dergelijke. Van Wegberg: “Het probleem van commoditization lijkt vooralsnog mee te vallen. Desondanks kun je het probleem met dit soort gedetailleerde informatie veel gerichter aanpakken, nu en in de toekomst.”

Ook business-to-consumer

“We hebben overigens nog een ander fenomeen bekeken. Want naast criminele aanbieders die handelen met andere criminelen (B2B), vinden we ook een significante hoeveelheid retail cybercrime, dus rechtstreeks naar de eindconsument. Dan gaat het bijvoorbeeld om gehackte Netflix of Spotify accounts. We schatten de totale omzet van de handel in deze vorm van cybercrime op online anonieme marktplaatsen rond de 7 miljoen dollar tussen 2011-2017.”

Bron: TU Delft

Meer over
Lees ook
China: 'Buitenlandse bedrijven verzamelen gevoelige informatie over Chinese bedrijfsleven'

China: 'Buitenlandse bedrijven verzamelen gevoelige informatie over Chinese bedrijfsleven'

Grote buitenlandse technologische bedrijven en buitenlandse overheden misbruiken hun monopoliepositie. De bedrijven en overheden proberen gevoelige informatie over zowel de Chinese overheid als het Chinese bedrijfsleven te verzamelen. Dit stelt de Chinese overheid, dat een onderzoek is gestart naar de vermeende spionage. Persbureau Reuters maakt o1

Informatierisico's bij bedrijfsovernames groter dan bij fusies

Informatierisico's bij bedrijfsovernames groter dan bij fusies

De afgelopen jaren is het aantal bedrijfsovernames in Nederland bijna verdubbeld. Dat leidt onder medewerkers van overgenomen bedrijven vooral tot grote onzekerheid over baanbehoud. Bedrijven hebben echter geen idee dat hiermee ook het informatiebeheerbeleid op losse schroeven komt te staan. Uit nieuw onderzoek van informatiemanager Iron Mountain1

'39% van de gebruikers heeft maatregelen genomen tegen Heartbleed-bug'

'39% van de gebruikers heeft maatregelen genomen tegen Heartbleed-bug'

De Heartbleed-bug heeft tot veel ongerust geleid. Desondanks blijkt nog niet eens de helft van alle Amerikaanse internetgebruikers (39%) maatregelen te hebben genomen om zijn online accounts te beschermen. Dit blijkt uit onderzoek van Pew Research, dat 1.500 Amerikanen ondervroeg over hun reactie op het OpenSSL-lek. Heartbleed is een ernstige kwet1