Hebt u al eens afgevraagd welke de meest voorkomende cybercrime bedreigingen? Europol heeft zojuist een enorme, 72-pagina's tellende rapport genaamd de Internet Organized Crime Threat Assessment die geeft een heel gedetailleerd antwoord.
Crime-as-a-Service
Volgens Europol, de malware markt is volledig omarmd het CaaS model dat letterlijk helpt cybercrime evolueren door het verstrekken van technische ondersteuning.
“De volwassen Crime-as-a-Service model ten grondslag liggen aan cybercrime blijft om hulpmiddelen en diensten te leveren over het hele spectrum van cybercriminaliteit, van instapniveau tot top-tier-spelers, en alle andere zoekers, waaronder partijen met andere motieven, zoals terroristen”, in het verslag staat.
Ransomware en Banking Trojans
Ransomware zoals de onlangs nieuw leven ingeblazen Locky is de meest schadelijke en gevreesde bedreiging vandaag.
Versleutelen van bestanden van het slachtoffer en eisen een losgeld in Bitcoin, ransomware bescherming mag niet worden verwaarloosd. Banking Trojans hebben ook heel populair, vooral tijdens de 2016 Olympische Spelen in Rio toen de onderzoekers ontdekt meerdere campagnes.
Niettemin, het rapport merkt op dat terwijl de bankiers zijn niet nieuw voor de malware markt en worden vooral ingezet wanneer er belangrijke gebeurtenissen in de wereld gebeuren, ransomware is een relatief nieuwe bedreiging en inderdaad een grotere flux. Ransomware moet nog een aantal jaren op hetzelfde niveau te bereiken.
ATM Attacks
Het aandeel van de kaart fraude toegeschreven aan card-not-present (CNP) transacties blijft groeien, met e-commerce, vliegtickets, autohuur en accommodatie, die de industrie het zwaarst getroffen. De eerste aanwijzingen dat groepen georganiseerde misdaad (OCGs) beginnen te manipuleren of compromis betalingen met contactloze (NFC) kaarten zijn ook waargenomen.
DDoS-aanvallen
DDoS blijft groeien in zowel de intensiteit en complexiteit - voor één, vele campagnes zijn het mengen van netwerk- en applicatielaag aanvallen. Bovendien, booters / stressers4 zijn direct beschikbaar als een service, goed voor een toenemend aantal DDoS-aanvallen, in het verslag staat.
Social Engineering Attacks
Omdat malware ontwikkeling en distributie heel de uitdagende taak zijn, meer aanvallers zijn nu een beroep op social engineering regelingen. Social engineering is inderdaad eenvoudiger en even effectief is als technische exploitatie.
In de periode tussen oktober 2013 en augustus 2015, BEC oplichting alleen veroorzaakt hebben Amerikaanse bedrijven verliezen in de hoeveelheid $750 miljoen dollar, waardoor meer dan 7,000 slachtoffers in wanhoop. Een ander rapport geeft aan dat cybercriminelen ongeveer hebben opgedaan $50 miljoen dollar van slachtoffers wereldwijd.