Cybercrime12.12.2006

Nieuwe generatie cybercriminelen


1165863155botnets.jpg
1165863155botnets.jpg

McAfee heeft zijn bevindingen bekend van een recent onderzoek waaruit blijkt dat een nieuwe generatie cybercriminelen voor het serieuze werk wordt klaargestoomd door de internationale internetmaffia. Daarbij worden rekruteringsmethoden gebruikt die doen denken aan de tactieken van de Russische KGB op het hoogtepunt van de koude oorlog.

In het tweede jaarrapport van McAfee over georganiseerde misdaad en het internet, samengesteld op basis van informatie afkomstig van gespecialiseerde online-misdaadbestrijdingsteams uit Europa en de Amerikaanse FBI, wordt uiteengezet hoe scholieren en topstudenten aan gerenommeerde universiteiten door criminele organisaties worden benaderd en vervolgens een complete opleiding krijgen voor hightech illegale activiteiten op grote schaal.

Het onderzoek laat zien hoe technisch getalenteerde tieners al op zeer jonge leeftijd – in sommige gevallen pas 14 jaar – worden aangetrokken tot cybercriminaliteit door de sterrenstatus van succesvolle hackers en het vooruitzicht van snel verdiend geld zonder de risico’s van traditionele vormen van criminele activiteit.

In het rapport wordt ook een andere trend geschetst. Het lijkt erop dat cybercriminaliteit zich niet langer afspeelt op zolderkamertjes, maar steeds meer in de openbaarheid, in publieke gelegenheden als internetcafés en café’s met draadloos internet.

Hieronder worden nog een aantal bevindingen uit het McAfee Virtual Criminology Report 2006 weergegeven.

* Cultstatus van cybercriminaliteit: Er is onmiskenbaar sprake van een ‘cultstatus’ als het gaat om cybercriminaliteit. Binnen hacking communities hebben bekende hackers de status van popsterren. Gespecialiseerde forums die bedoeld zijn voor uitwisseling van informatie over beveiligingsrisico’s, worden ook gretig gebruikt voor publicatie van trucjes uit de duistere zijde van het spectrum. Soms worden tips gegeven die niet anders kunnen worden omschreven dan in potentie crimineel van aard.

* Talentenjacht: De georganiseerde misdaad bedient zich van KGB-achtige tactieken om een nieuwe generatie hackers en virusprogrammeurs te ronselen. Cybercriminelen proberen direct in contact te komen met scholieren en studenten op automatiseringsopleidingen om zo nieuw cybertalent te rekruteren.

* Van binnenuit: Bij aanvallen op bedrijfscomputersystemen wordt in alle gevallen misbruik gemaakt van ontoereikende systeembeveiliging, maar het merendeel van die aanvallen wordt veroorzaakt door werknemers en ex-medewerkers, tijdelijk personeel en leveranciers. In veel gevallen is daarbij sprake van rechtstreekse opdracht van of betaling door cybercriminelen, die lucratieve mogelijkheden zien in een ‘kijkje in de keuken’ van het bedrijf.

Greg Day, beveiligingsanalist bij McAfee, zegt hierover het volgende: “Cybercriminaliteit is volwassen geworden. Het is ‘big business’. Er valt snel veel geld mee te verdienen en de risico’s zijn minimaal. Dat heeft een aantrekkende uitwerking. En omdat de technologie zich steeds verder ontwikkelt, komen er ook steeds nieuwe kansen voor cybercriminelen – op internationale schaal. Landsgrenzen tellen niet, er zijn geen taalbarrières en het gebeurt in volstrekte anonimiteit.”

In het McAfee Virtual Criminology Report 2006 wordt dan ook benadrukt dat die anonimiteit en virtuele camouflage waar online criminelen dankbaar gebruik van maken, de hoofdoorzaak is voor de relatief lage ‘pakkans’. Het rapport geeft een overzicht van de belangrijkste methoden, tools en technieken waar de georganiseerde cybercriminaliteit zich van bedient. Zoals:

Psychologische manipulatie: Cybercriminelen maken steeds vaker gebruik van psychologische oorlogsvoering om hun doel te bereiken. Er is alleen al dit jaar een toename van 25% geconstateerd in het aantal ‘phishing’ e-mails, die tegelijkertijd steeds moeilijker als zodanig te herkennen zijn.

De scenario’s die gebruikt worden, zijn niet langer op het eerste gezicht te ontmaskeren als hoogst onwaarschijnlijk, zoals in het geval van de buitenlandse geldstromen die snel weggesluisd moesten worden en waar de naïeve e-mailgebruiker van kon meeprofiteren door ‘gewoon even’ zijn banknummer door te geven. ‘Spear phishing’ wordt steeds populairder: het ‘hengelen’ naar gebruikersnamen en wachtwoorden via e-mails die afkomstig lijken te zijn van werkgevers of collega’s.

Deze geraffineerdere vormen van manipulatie scoren bijzonder goed en ze blijven ook onzichtbaar op de radarschermen voor massa-aanvallen, omdat ze gericht zijn op kleine organisaties en individuele consumenten, waarbij de doelwitten van dag tot dag veranderen.

Sociale fraude: Voor cybercriminelen zijn sociale online netwerken en ‘community sites’ een goudmijn voor potentiële slachtoffers. Verschuild achter een vals profiel zetten betaalde malware-auteurs pagina’s vol adware, spyware en Trojaanse paarden op zulke sites, waar ze onmiddellijk munt slaan uit het vertrouwen dat ze daar onder fictieve identiteit hebben weten op te bouwen. Ook maken ze dankbaar gebruik van de persoonlijke gegevens die mensen op dit soort sites gemakkelijk openbaar maken, om op basis daarvan ‘virtuele dubbelgangers’ te creëren die vervolgens worden ingezet voor frauduleuze doeleinden.

Datalekkage: Gegevens kunnen altijd worden onderschept. In veel gevallen is er weinig technisch raffinement voor nodig en cybercriminelen zijn er dan ook als de kippen bij. Hoe meer wachtwoorden er in omloop zijn voor werk- en privé-doeleinden, des te meer worden er ook gekraakt omdat ze veel te voor de hand liggend zijn. Verwisselbare media zonder enige vorm van beveiliging, zoals USB-sticks, maken het eenvoudig om informatie over te hevelen en door de toenemende convergentie van voorheen gescheiden technologieën neemt de onveiligheid steeds verder toe – en dus ook de kans op misbruik.

Botnets: Zoals in het rapport van vorig jaar al werd voorspeld, is het gebruik van botnets – netwerken van illegaal met elkaar verbonden ‘robot’ computers die van buitenaf kunnen worden bediend – uitgegroeid tot de meest gangbare methode voor het lanceren van cyberaanvallen. Over de hele wereld zijn er op dit moment minstens 12 miljoen computers die op die manier zijn geïnfecteerd en zonder medeweten van de eigenaars worden gebruikt voor phishing, verspreiding van spam en pornografie, diefstal van wachtwoorden en identiteitsfraude. Er is ook in toenemende mate sprake van criminele samenwerking volgens het ‘open-source’ model en dat resulteert in steeds betere, steeds betrouwbaardere botnets. Onmiddellijke winst gegarandeerd.

De toekomst: In het rapport wordt ook aandacht besteed aan dreigingen die de komende 12 maanden in betekenis zullen gaan toenemen. Bijvoorbeeld op het gebied van smartphones en andere multifunctionele mobiele apparaten, die inmiddels onmisbare accessoires van het moderne leven geworden zijn. Het valt te verwachten dat cybercriminelen het steeds vaker op dit soort apparatuur gemunt zullen hebben om waardevolle informatie te achterhalen. Het toenemende gebruik van Bluetooth en VoIP leidt waarschijnlijk ook tot een nieuwe golf van telefoon-hacking.

Door 20 jaar expertise en inzichten op het gebied van IT-beveiliging naar buiten te brengen, hoopt McAfee consumenten en ondernemingen te helpen bij voortdurende proactieve bescherming tegen bestaande en nieuwe cyberdreigingen en door risicobewust handelen corruptie of diefstal van persoonlijke gegevens en bedrijfsinformatie te voorkomen.

Henkey
Henk de Hooge

Henk is Internet Entrepreneur, founder van Dutchcowboys en daarnaast tech en travelblogger, fotograaf, visual storyteller en bovenal een digitale nomade. Je maakt Henk vooral blij met bijzondere auto's, verre reizen en coole gadgets. Zijn grootste passies zijn echter innovatie, creativiteit en duurzaamheid.

...

Verder lezen over Scherm

Apple toont een geheel vernieuwde iPad-lineup

Apple heeft vandaag, zoals verwacht, zijn nieuwe iPads gepresenteerd. De iPad Pro (met M4-chip) is een krachtig nieuw model verkrijgbaar in zilver en spacezwart, en die komt in 2 formaten: een lekker ruim 13‑inch model of het wat meer handzame 11‑inch model.

Gadgets07.05.2024

Apple toont een geheel vernieuwde iPad-lineup

Nieuwe Pro's & Air's
​Wannahave: Samsung komt met een gigantische gamingmonitor

Samsung heeft een nieuwe gamingmonitor onthuld die de gamewereld op zijn kop zet. Letterlijk en figuurlijk, want hij kan zowel horizontaal als verticaal worden gebruikt. De 55 inch Odyssey Ark valt niet alleen daarom op:...

Gaming16.08.2022

​Wannahave: Samsung komt met een gigantische gamingmonitor

Update voor audio-problemen Apple Studio Display

Wanneer je besluit om een Apple Studio Display aan te schaffen, dan weet je in ieder geval dat je daarvoor een viercijferig bedrag in euro’s uit je ‘wallet’ mag trekken. Maar, dan krijg je ook veel meer dan een gew...

Gadgets05.08.2022

Update voor audio-problemen Apple Studio Display

Klachten over slechte audiokwaliteit waren er al vanaf het begin
Samsung en LG zijn nog (lang) niet klaar met opvouwbare displays

Nieuw zijn ze al lang niet meer, smartphones met opvouwbare displays. Maar, een doorslaand succes zijn ze ook nog niet. Dat komt, imho, vooral omdat er nog niet echt een killer-app is die het gebruik van een opvouwbare s...

Mobile11.05.2022

Samsung en LG zijn nog (lang) niet klaar met opvouwbare displays

​Smartphone of tv: wat heb je aan een hoge verversingssnelheid?

Samsung komt met een televisie met een verversingssnelheid van 144 Hz, een ROG-phone die ook zo’n hoge verversingssnelheid heeft en Alienware-monitoren die zelfs op 360 Hz verversen. De laatste tijd zien we in deze dri...

Gaming06.01.2022

​Smartphone of tv: wat heb je aan een hoge verversingssnelheid?

​Waarom de vierkante monitor van LG niet zo’n gekke uitvinding is

Het is groot nieuws deze week: LG komt met een bijna vierkante monitor met een verhouding van 16:18 en een diagonaal van 27,6 inch. Het ziet er op de afbeeldingen gek uit: alsof er een stuk monitor mist of de foto is bew...

Gadgets22.12.2021

​Waarom de vierkante monitor van LG niet zo’n gekke uitvinding is

Maar ook beter kan
BenQ ScreenBars; slimme lampen gemaakt voor je beeldscherm

Je kent het wel, je komt een product tegen waarvan je van het bestaan niet weet, maar als je het eenmaal gebruikt wil je niet meer zonder. Dat hadden wij met de ScreenBars van BenQ. Zeker nu de dagen korter en donkerder...

Gadgets01.11.2021

BenQ ScreenBars; slimme lampen gemaakt voor je beeldscherm

​Wat is de perfecte grootte voor een smartphone?

Vroeger vonden we van een gsm een scherm van een paar centimeter bij een paar centimeter al genoeg. Uiteindelijk werden schermen steeds groter. Je werd soms uitgelachen met je ‘koelkast’, want er is een tijd geweest...

Mobile26.10.2021

​Wat is de perfecte grootte voor een smartphone?

Verder lezen over Spam

Wéér een spambeller? Google Voice waarschuwt je

Je ziet het nu vaak al in beeld staan wanneer een telefoonnummer waarschijnlijk tot een spambeller behoort. Daar wordt nu een tandje bijgezet door Google Voice, want je ziet nu een soort verkeersbord met een groot uitroe...

Mobile30.12.2022

Wéér een spambeller? Google Voice waarschuwt je

​Dit moet je doen bij Ministry of Justice-telefoontjes

Heeft de ‘Ministry of Justice’ je weer gebeld? De laatste tijd blijven er bij veel mensen aan de lopende band oproepen binnenkomen waarbij een Engelstalige robotvrouw van het Ministry of Justice aan de lijn hangt. Ho...

Mobile29.03.2022

​Dit moet je doen bij Ministry of Justice-telefoontjes

​Waarom trappen zoveel mensen nog steeds in phishingmails?

De GGD waarschuwt: leraren en leraressen, trap niet in de phishingmail waarin je wordt uitgenodigd om je boostervaccin te plannen. Elke week verschijnen er online wel berichten over bedrijven die waarschuwen voor phishin...

Cybercrime27.12.2021

​Waarom trappen zoveel mensen nog steeds in phishingmails?

​Pas op: explosie aan nep-smsjes over pakketjes

Sinds deze week is er een enorme toename in het aantal phishing-smsjes. Je krijgt een smsje van een pakketbezorger of winkel waarin wordt geïmpliceerd dat er een pakketje jouw kant op komt. Vervolgens zou het linkje in...

Technology23.05.2021

​Pas op: explosie aan nep-smsjes over pakketjes

Bevat FluBot
​Waarom komen we maar niet van spammail af?

‘Verdien 11K in 6 weken’, ‘Julia wil je graag ontmoeten’ of ‘Ontmoet hot Ukrainian singles’: het kan je allemaal zomaar gebeuren als je je spambox mag geloven. Spam viert vandaag zijn 43ste verjaardag, want v...

Technology03.05.2021

​Waarom komen we maar niet van spammail af?

Nieuwe deep learning AI-tool scant wekelijks 300 miljard Gmail bijlagen

Gmail van Google heeft vandaag de dag meer dan 1,5 miljard gebruikers wereldwijd. Heel veel mensen maken dagelijks gebruik van hun Gmail-account en dat doen we bovendien in veel verschillende talen. 15 jaar na de start v...

Cybercrime29.02.2020

Nieuwe deep learning AI-tool scant wekelijks 300 miljard Gmail bijlagen

Minder malware in je inbox
​Maak van SMS geen SOS!

De generatie die op het toestel van zijn vader mocht ‘snaken’, is waarschijnlijk ook met SMS opgegroeid. Short Message Service (de voorloper van WhatsApp) mag dan in vergetelheid zijn geraakt, maar nog steeds krijgen...

Cybercrime15.07.2019

​Maak van SMS geen SOS!

Duizenden valse reisaanbiedingen en nepvluchten aangeboden door phishers en spammers

De vakantieperiode breekt inmiddels aan en daar blijken phishers en spammers helaas slim op in te spelen. Er zijn zo’n 8000 phishing aanvallen ontdekt met als doel koopjesjagers voor last-minute vakanties in de val te...

E-mail07.07.2019

Duizenden valse reisaanbiedingen en nepvluchten aangeboden door phishers en spammers

Verder lezen over Wikipedia

Deze websites zijn genomineerd voor lelijkste website van het jaar

Websites met Comic Sans, of gekke kleurencombi's. Je kunt nu stemmen op de website die jij eruit vindt springen op het gebied van lelijkheid.

Online29.05.2024

Deze websites zijn genomineerd voor lelijkste website van het jaar

​Dit is wat we het meest opzochten op Wikipedia in 2023

Het wordt vaak als een minder goede bron gezien, omdat iedereen er iets op kan zetten, maar dat valt wel mee. Je kunt er alsnog heel veel informatie vandaan halen die gewoon klopt: geen wonder dat we het al jaren gebruik...

Online15.12.2023

​Dit is wat we het meest opzochten op Wikipedia in 2023

Wikidata bereikt grens van 100 miljoen data items

Wikipedia kennen we allemaal. Wikidata is wat minder bekend. Dit 'zusje' van Wikipedia heeft afgelopen week de mijlpaal van 100 miljoen items bereikt. Tien jaar geleden begon Wikidata als centrale opslagplaats voor gest...

Online21.10.2022

Wikidata bereikt grens van 100 miljoen data items

​Wikipedia wil geen Bitcoin meer als donatie

De website die van alle websites het vaakst om donaties vraagt, zegt ‘nee’ tegen bepaalde donaties. Het wil geen Bitcoin of andere cryptovaluta ontvangen. Mensen met goede bedoelingen ten opzichte van de online encyc...

Online14.04.2022

​Wikipedia wil geen Bitcoin meer als donatie

​NFT’s: Eerste Wikipedia-pagina brengt 663.000 euro op

YouTube-sensatie Charlie bit my Finger bracht 620.000 euro op, maar de eerste Tweet ooit werd verkocht voor 2,5 miljoen euro. Dé encyclopedie van het internet, Wikipedia, is geveild voor 663.000 euro. Een tegenvaller, a...

Online16.12.2021

​NFT’s: Eerste Wikipedia-pagina brengt 663.000 euro op

Een matige vangst
​Vandalisme op Wikipedia: een aanval met hakenkruizen

Wikipedia staat erom bekend dat het een soort open encyclopedie is, die niet door een paar auteurs is gemaakt, maar waarop iedereen mag bewerken. Dat heeft vaak als voordeel dat er veel controle is en dat een onderwerp n...

Technology17.08.2021

​Vandalisme op Wikipedia: een aanval met hakenkruizen

Satanisch begin van de lente

Er komt een satanisch begin van de lente aan komende nacht. Het is de zogeheten Walpurgisnacht. De Walpurgisnacht is een van oorsprong Europees voorchristelijk feest, dat wordt gevierd in de nacht van 30 april op 1 mei....

Nieuws30.04.2021

Satanisch begin van de lente

​Vrouwelijke CEO Wikimedia Foundation (Wikipedia dus) stapt op

Katherine Maher, de CEO van Wikimedia Foundation, stopt ermee. Ze stopt per april 2021 bij het moederbedrijf van Wikipedia na vijf jaar CEO te zijn geweest. Dat deed ze niet onverdienstelijk: in haar tijd is het vertrouw...

Online05.02.2021

​Vrouwelijke CEO Wikimedia Foundation (Wikipedia dus) stapt op