Kaspersky: Meer bitcoin-diefstal, web-skimmers verhuizen naar de serverkant en ware afpersingsplaag met ransomware

kaspersky-lab

Op basis van 2020 heeft Kaspersky een prognose opgesteld van de belangrijkste ontwikkelingen in het financiële dreigingslandschap van 2021. Zo zullen veel financiële cybercriminelen zich in het nieuwe jaar vaker richten op Bitcoin, terwijl andere cybercriminelen overschakelen op doorvoer-cryptocurrencies. Bovendien zullen afpersingspraktijken grootschaliger worden.

Financiële cyberdreigingen behoren tot de gevaarlijkste, omdat ze rechtstreeks van invloed zijn op het financiële welzijn van slachtoffers - of het nu individuen of organisaties zijn. De gebeurtenissen van 2020 hebben onvermijdelijk invloed gehad op de manier waarop financiële aanvallers opereren. Hoewel niet alle tactieken, technieken en procedures zijn beïnvloed door onze veranderde manier van leven en werken, kan hun invloed niet worden onderschat. Om organisaties te helpen zich beter voor te bereiden op het nieuwe jaar, deelt Kaspersky de belangrijkste voorspellingen met betrekking tot verwachte veranderingen in het dreigingslandschap van de financiële sector:

  • Verschuiving naar serverkant
    Kaspersky verwacht dat aanvallen als MageCarting, of het zogenaamde JS-skimming (de methode om betaalkaartgegevens van e-commerceplatforms te stelen), volgend jaar naar de serverkant zullen verschuiven. Er zijn aanwijzingen dat er van dag tot dag minder bedreigingsactoren zijn die afhankelijk zijn van aanvallen aan de clientzijde die JavaScript gebruiken.
  • Meer sprake van overgangsvaluta's
    De speciale, technische mogelijkheden voor het monitoren, de-anonimiseren en in beslag nemen van Bitcoin-accounts gaan leiden tot een verschuiving in de methoden van cybercriminelen om betaling te eisen. Andere valuta's met verbeterde privacy, zoals Monero, zullen waarschijnlijk worden gebruikt als een eerste overgangsvaluta, waarbij het geld later wordt omgezet in andere cryptocurrency, waaronder Bitcoin, om de sporen van criminelen te verbergen.
  • Afpersing neemt toe
    Vanwege hun succesvolle operaties en uitgebreide media-aandacht dit jaar, verhoogden de dreigingsactoren achter gerichte ransomware systematisch de bedragen die slachtoffers moesten betalen, in ruil voor het niet publiceren van gestolen informatie. Kaspersky verwacht een nog grotere toename van afpersingspogingen, als middel om aan geld te komen. Organisaties, die kunnen worden geraakt door het verlies van gegevens en uitputtende herstelprocessen, bevinden zich in de vuurlinie, met een groeiend aantal cybercriminelen die zich op hen richten met ransomware of DDoS-aanvallen of zelfs beide.
  • Zero-day exploits gebruikt door ransomwarebendes
    Ransomwaregroepen, die voldoende financiële middelen hebben verzameld, als gevolg van een aantal succesvolle aanvallen in 2020, zullen gebruik gaan maken van 0-day exploits - kwetsbaarheden die nog niet door ontwikkelaars zijn gevonden. Evenals N-days exploits op schaal, en de effectiviteit van hun aanvallen vergroten. Hoewel het kopen van exploits een dure aangelegenheid is, hebben ze op basis van de bedragen die sommige ransomware-exploitanten van hun slachtoffers konden krijgen, nu voldoende financiële ruimte om erin te investeren.
     

Bitcoin-diefstal aantrekkelijker
Nu economieën instorten en lokale valuta's dalen, kunnen meer mensen betrokken raken bij cybercriminaliteit. Kaspersky verwacht dat, vanwege de zwakte van lokale valuta's, meer mensen zich concentreren op fraude die Bitcoin vereist, evenals Bitcoin-diefstal, aangezien dit de meest wijdverspreide cryptocurrency is.

Bekijk hier wat de experts van Kaspersky vorig jaar verwachtten te zien in 2020.

De financiële voorspellingen maken deel uit van de Kaspersky Vertical Threat Predictions voor 2021, een van de segmenten van het Kaspersky Security Bulletin (KSB) - een jaarlijkse reeks voorspellingen en analytische rapporten over belangrijke verschuivingen in de cyberbeveiligingswereld. Volg deze link om andere KSB-stukken te bekijken.

 

Lees ook
Supermalware The Mask bespioneert overheden, diplomaten en olie- & gassector

Supermalware The Mask bespioneert overheden, diplomaten en olie- & gassector

De supermalware The Mask bespioneert al zeker zes jaar lang ongemerkt allerlei doelwitten. De malware richt zich op zowel overheden en diplomaten als de gas- en oliesector. Dit stelt Kaspersky, dat meer details over de zeer geavanceerde malware bekend heeft gemaakt. De malware heeft van zijn makers de naam 'Careto' gekregen, wat het Spaanse woord1

Hackers verstoppen malware in metadata van PNG-bestand

Hackers verstoppen malware in metadata van PNG-bestand

Hackers zijn erin geslaagd malware te verstoppen in PNG-afbeeldingen. De malware nestelt zich in de metadata van de afbeeldingen en worden hierdoor op dit moment nog niet door virusscanners gedetecteerd. De nieuwe distributiemethode voor malware is ontdekt door de analist Peter Gramantik van het beveiligingsbedrijf Securi. Gramantik beschrijft de1

Supermalware The Mask vormt meest geavanceerde cyberbedreiging

Supermalware The Mask vormt meest geavanceerde cyberbedreiging

Stuxnet was tot nu toe de meest geavanceerde malware. Het lijkt er echter op dat Stuxnet door een nieuw ontdekte vorm van malware van de troon is gestoten. De 'supermalware' The Mask wordt omschreven als 'de meest geavanceerde cyberbedreiging van dit moment'. De malware Stuxnet is wereldberoemd. De malware viel gericht Iraanse nucleaire installati1