Europol: 'Levendige handel in 'Cybercrime-as-a-Service'

ec3-logo

Cybercriminelen richten zich steeds vaker op de ontwikkeling van cybercrimetools voor andere cybercriminelen. In software om cyberaanvallen te kunnen opzetten is dan ook een levendige handel ontstaan. De software is doorgaans beschikbaar via een 'Crime-as-a-Service' businessmodel. Ook maken cybercriminelen steeds vaker gebruik van het 'deep web'.

Hiervoor waarschuwt Europol in het nieuwe rapport 'Internet Organised Crime Threat Assessment 2014'. Cybercriminelen zouden steeds vaker het deep web gebruiken om activiteiten verborgen te houden. Zo wordt op dit 'verborgen' gedeelte van het internet gehandeld in illegale goederen zoals gestolen persoonlijke gegevens, creditcardgegevens of nagemaakte identiteitsbestanden. Ook zijn allerlei illegale zaken te koop als wapens, drugs en kinderporno. Het deep web kan volgens Europol worden gezien als de drijvende kracht achter de evolutie van cybercrime.

Legitieme diensten

Ook zetten cybercriminelen in toenemende mate legitieme diensten in voor illegale doeleinden. Denk hierbij aan anonimiseringstools als het Tor Project, encryptiesoftware en virtuele betaalmiddelen zoals Bitcoins.

De aanpak van cybercriminelen is niet eenvoudig. Europol stelt dat cybercriminelen vooral opereren vanaf locaties buiten de Europese Unie. Dit maakt het dan ook lastig de criminelen na opsporing daadwerkelijk te vervolgen. Ook de onvoldoende beschikbare juridische middelen en de minimale capaciteit om cybercrime aan te pakken in dit soort landen staat de aanpak van cybercrime in de weg.

European Cybercrime Centre

Europol benadrukt in het rapport de rol die Europol's European Cybercrime Centre (EC3) kan spelen in de aanpak van cybercrime. EC3 kan een platform vormen voor de uitwisseling van zowel informatie als inlichtingen en als bron van voor zowel technische als tactische expertise. EC3 kan daarnaast de ondersteuning en coördinatie leveren die nodig is voor een gezamenlijke onderzoek naar cybercrime waarin meerdere landen betrokken zijn.

Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.