Europol: 'Levendige handel in 'Cybercrime-as-a-Service'

ec3-logo

Cybercriminelen richten zich steeds vaker op de ontwikkeling van cybercrimetools voor andere cybercriminelen. In software om cyberaanvallen te kunnen opzetten is dan ook een levendige handel ontstaan. De software is doorgaans beschikbaar via een 'Crime-as-a-Service' businessmodel. Ook maken cybercriminelen steeds vaker gebruik van het 'deep web'.

Hiervoor waarschuwt Europol in het nieuwe rapport 'Internet Organised Crime Threat Assessment 2014'. Cybercriminelen zouden steeds vaker het deep web gebruiken om activiteiten verborgen te houden. Zo wordt op dit 'verborgen' gedeelte van het internet gehandeld in illegale goederen zoals gestolen persoonlijke gegevens, creditcardgegevens of nagemaakte identiteitsbestanden. Ook zijn allerlei illegale zaken te koop als wapens, drugs en kinderporno. Het deep web kan volgens Europol worden gezien als de drijvende kracht achter de evolutie van cybercrime.

Legitieme diensten

Ook zetten cybercriminelen in toenemende mate legitieme diensten in voor illegale doeleinden. Denk hierbij aan anonimiseringstools als het Tor Project, encryptiesoftware en virtuele betaalmiddelen zoals Bitcoins.

De aanpak van cybercriminelen is niet eenvoudig. Europol stelt dat cybercriminelen vooral opereren vanaf locaties buiten de Europese Unie. Dit maakt het dan ook lastig de criminelen na opsporing daadwerkelijk te vervolgen. Ook de onvoldoende beschikbare juridische middelen en de minimale capaciteit om cybercrime aan te pakken in dit soort landen staat de aanpak van cybercrime in de weg.

European Cybercrime Centre

Europol benadrukt in het rapport de rol die Europol's European Cybercrime Centre (EC3) kan spelen in de aanpak van cybercrime. EC3 kan een platform vormen voor de uitwisseling van zowel informatie als inlichtingen en als bron van voor zowel technische als tactische expertise. EC3 kan daarnaast de ondersteuning en coördinatie leveren die nodig is voor een gezamenlijke onderzoek naar cybercrime waarin meerdere landen betrokken zijn.

Lees ook
HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1