Cybercrime03.07.2011

Massale spamacties zijn vervangen door doelgerichte aanvallen


massale-spamacties-zijn-vervangen-door-d.jpg
massale-spamacties-zijn-vervangen-door-d.jpg

In de complexe en voortdurend veranderende wereld van de online criminaliteit, hebben cybercriminelen hun strategie fundamenteel veranderd. In plaats van de traditionele massale spam-aanvallen, kiezen zij voor gepersonaliseerde aanvallen met grote financiële gevolgen voor organisaties. Dit zijn uitkomsten van een nieuw beveiligingsrapport (PDF) van Cisco. Dit onderzoek, uitgevoerd door Cisco Security Intelligence Operations, laat een toename zien van doelgerichte aanvallen. Het gaat om in hoge mate op maat gemaakte bedreigingen met malware, gericht op een specifieke gebruiker of gebruikersgroep en met diefstal van intellectueel eigendom als doel.

De belangrijkste bevindingen:

– De opbrengst van massale op e-mail gebaseerde aanvallen is met meer dan 50% afgenomen: van $ 1,1 miljard in juni 2010 tot $ 500 miljoen in juni 2011.
– Het spam-volume nam tussen juni 2010 en juni 2011 drastisch af: van 300 miljard spamberichten per dag tot bijna 40 miljard per dag.
– ‘Spearphishing’ (gerichte phishing) en gepersonaliseerde pogingen tot oplichting en kwaadaardige aanvallen nemen toe.
– Het aantal spearphishing-aanvallen is verdrievoudigd, terwijl pogingen tot oplichting (scams) en kwaadaardige aanvallen met een factor vier zijn toegenomen.
– Doelgerichte aanvallen op organisaties wereldwijd veroorzaken in totaal een kostenpost van $ 1,29 miljard per jaar.

Gepersonaliseerde en doelgerichte aanvallen om toegang te krijgen tot lucratievere bankrekeningen en waardevol intellectueel eigendom nemen toe. Door inspanningen van politie en justitie zijn massale spamaanvallen minder aantrekkelijk voor cybercriminelen. Die steken nu meer tijd en moeite in verschillende soorten spearphishing en doelgerichte aanvallen“, zegt Nick Edwards, directeur van Cisco’s Security Technology Business Unit.

Zoals geldt voor vrijwel alle soorten cybercriminaliteit, hangt het succes van doelgerichte aanvallen af van technische ‘gaten’ en de maar al te menselijke eigenschap: misplaatst vertrouwen. Doelgerichte aanvallen zijn erg moeilijk om af te slaan, terwijl ze de meeste schade kunnen aanrichten. Het volume is erg klein doordat ze gericht zijn op specifieke personen of een groep. Anonimiteit wordt verkregen door gebruik te maken van gespecialiseerde botnet-kanalen. Meestal maken deze aanvallen gebruik van malware of APTs (Advanced Persistent Threats) om over een langere periode de gewenste gegevens binnen te halen. Een voorbeeld van een gerichte aanval is de beruchte Stuxnet-worm, die industriële automatiseringssystemen ernstig kan verstoren en over kan springen op systemen die niet op een bedrijfsnetwerk of internet zijn aangesloten.

Spearphishing-aanvallen zijn duurder om uit te voeren en minder in volume dan massale spamaanvallen, maar kunnen voor ondernemingen eveneens ernstige gevolgen hebben. Uiteindelijk leiden veel van dit soort aanvallen tot financiële diefstal‘. Ze zijn zeer schadelijk voor de slachtoffers en zeer lucratief voor cybercriminelen . Spearphishing campagnes, een geavanceerde evolutie van de traditionele fishing-aanvallen, kunnen tot tien keer meer opbrengen dan een massa-aanval.

...

Verder lezen over Cisco

​35 jaar geleden was cwi.nl de eerste Nederlandse domeinnaam

Precies 35 jaar geleden, op 1 mei 1986, registreerde Piet Beertema het eerste Nederlandse domein cwi.nl voor het Centrum Wiskunde en Informatica. Een week eerder zorgde diezelfde Piet Beertema ervoor dat het Nederlandse...

Online01.05.2021

​35 jaar geleden was cwi.nl de eerste Nederlandse domeinnaam

20 feiten over 20 jaar wifi

Deze week bestaat ‘wifi’ precies 20 jaar. Op 30 september 1999 werden de eerste producten gelanceerd die gebruikmaakten van de zogenaamde ‘802.11b standaard voor draadloos netwerkverkeer’. Het betekende de start...

Online01.10.2019

20 feiten over 20 jaar wifi

​Cisco legt contact tussen Florida, Londen en Canberra tijdens maanlanding gala

Om het 50ste jubileum van de maanwandeling door Neil Armstrong te vieren, gaat Cisco contact leggen tussen Florida, London, San Francisco en Canberra. Dat gebeurt vannacht tijdens het jubileumgala in het Kennedy Space Ce...

Events16.07.2019

​Cisco legt contact tussen Florida, Londen en Canberra tijdens maanlanding gala

​Cisco stapt met wifi 6 een nieuw tijdperk van draadloos internet binnen

De nieuwe standaard voor draadloos internet, wifi 6, luidt een nieuw tijdperk van draadloze connectiviteit in. Het is vanaf nu voor organisaties mogelijk met wifi 6 om miljarden toestellen draadloos te koppelen met het i...

Online13.05.2019

​Cisco stapt met wifi 6 een nieuw tijdperk van draadloos internet binnen

In 2022 gaat het internet alle records verbreken

In 2022 zal er meer internetverkeer over wereldwijde netwerken gaan dan in de gehele periode vanaf het ontstaan van het internet in 1984 tot eind 2016 bij elkaar. Zo blijkt uit de Visual Networking Index (VNI) van Cisco,...

Online29.11.2018

In 2022 gaat het internet alle records verbreken

​Gaan we het digitaal redden in Nederland?

We kennen het rijtje wel: ‘Nederland raakt achter in de digitale ontwikkelingen. We hebben meer IT-ers nodig. We moeten meer IT-opleidingen hebben.’ Een rijtje dat in media wordt besproken, in de politiek, bij bedrij...

Technology13.11.2017

​Gaan we het digitaal redden in Nederland?

Volgens Cisco​ is het Internet of Things nog geen groot succes

In 2025 zijn er wereldwijd ruim 80 miljard toestellen die verbinding maken met het Internet of Things, zo blijkt uit een berekening van IDC in maart van dit jaar. Het Internet of Things zal dan even onmisbaar zijn als he...

Online22.07.2017

Volgens Cisco​ is het Internet of Things nog geen groot succes

Internet of Things gebruik neemt flink toe in 2021

Cisco heeft het jaarlijkse onderzoek naar de evolutie van het internet weer naar buiten gebracht. En daarin komen weer een aantal mooie cijfers naar voren. Zo wordt het web in 2021 drie keer zo groot, met 3,3 ZB per jaar...

Online26.06.2017

Internet of Things gebruik neemt flink toe in 2021

Het hele internet zit nog altijd in een enorme groeicurve