Cybercrime09.07.2008

Laatste trends in cybercriminaliteit


laatste-trends-in-cybercriminaliteit.jpg
laatste-trends-in-cybercriminaliteit.jpg

Trend Micro presenteert zijn ‘Trend Micro 1H 2008 Threat Round-up and Forecast’ (PDF). Hierin komen de belangrijkste bedreigingen van het afgelopen halfjaar aan bod, en de verwachtingen voor de komende zes maanden.

Cybercriminelen gebruiken niet alleen nieuwe technologie, ook opnieuw vormgegeven vermommingen benadelen zowel particulieren als bedrijven. Dit heeft geresulteerd in een flinke toename van webbedreigingen in de eerste zes maanden van dit jaar. In maart 2008 detecteerde Trend Micro maar liefst 50 miljoen webbedreigingen. In december 2007 waren dat er nog 15 miljoen. Ook constateerde het bedrijf een gestage afname van ad- en trackware, keyloggers en freeloaders. De technologie hierachter is intussen gedateerd en kan niet langer op tegen geavanceerde beveiligingsoplossingen.

Webcriminelen weten echter de standaardmethoden continu te updaten volgens de laatste trends. Zo misbruiken ze bijvoorbeeld de tools en technologie achter sociale-netwerksites. Trend Micro ontdekte in maart 2008 meer dan 4.000 actieve phishing-kits die het hadden gemunt op Web 2.0-sites, zoals sociale-netwerksites, VoIP-sites en sites waarop gebruikers video’s delen. Maar ook sites voor gratis e-mail, van banken en van webwinkels waren de dupe van phishing. Daarnaast waren er recent kwaadaardige e-mails in omloop, die waarschuwden voor phishing-mails. In februari van dit jaar onderschepte Trend Micro een voice-phishing-poging (vishing).

Hierbij werden internetbezoekers naar een legitieme site gestuurd, waarop een vals telefoonnummer stond vermeld. Belden ze dit nummer, dan werd gevraagd naar bankrekeningnummer en pincode. Tevens wint de fast-flux-methode aan populariteit, waarbij de netwerk- of IP-adressen die bij een domeinnaam behoren, snel wijzigen. Een geavanceerde truc om phishing-sites veel langer in de lucht te houden.

“Uit ons rapport komt duidelijk naar voren hoe cybercriminelen zich met de tijd ontwikkelen – ze gebruiken steeds minder oude en verzwakte technieken. In plaats hiervan focussen ze zich op lucratieve bedreigingen die meer opbrengen”, zegt Raimund Genes, CTO van Trend Micro.

Wat Trend Micro nog meer opviel:

• Veel belangrijke websites, zoals die van overheden en bedrijven uit de Fortune® 500, werden aangevallen. In januari 2008 gebeurde dit met een massale SQL-injectie.
• Mobiele aanvallen blijven op kleinschalig niveau aanwezig in het bedreigingenlandschap.
• Cybercriminelen worden steeds preciezer in hun aanvallen. Zo mikken ze bijvoorbeeld op leidinggevenden met aanzienlijke bankrekeningen.
• In januari en februari 2008 waren er bijzonder veel bots actief. In maart 2008 volgde hierin een onverwachte en snelle daling.

Trend Micro kijkt, op basis van onderzoek en observaties, zes maanden vooruit:

• Het inspelen op het vertrouwen van pc-gebruikers zal de belangrijkste methode blijven om toe te slaan. Trend Micro verwacht dat cybercriminelen met steeds geavanceerder trucjes gaan inspelen op actuele en populaire zaken als de Olympische Spelen, de Amerikaanse verkiezingen en feestdagen.
• Kwaadwillenden zullen hun heil blijven zoeken in het aanvallen van zwakke plekken in software van derde partijen als QuickTime, Adobe Flash en RealPlayer.
• Dialers en keyloggers zullen in aantal blijven teruglopen. Ook de inzet van Greyware, zoals trackware, en het kapen van browsers zal afnemen, simpelweg doordat deze malwarevormen niet kunnen concurreren met botnets met miljoenen leden.
• Het aantal spammails zal flink blijven stijgen, tot 50 miljard e-mails per dag. In augustus 2008, tijdens de Olympische Spelen en als scholieren terug naar school gaan, en tijdens de feestdagen aan het einde van het jaar verwacht Trend Micro pieken tot 170 of 180 miljard spammails per dag.
• Zowel spam als phishing zal deel blijven uitmaken van gemengde aanvallen. Ongeveer 0,2 procent – één op de 500 weboproepen – wordt gestuurd naar websites die worden gehost op geïnfecteerde pc’s. Het ziet ernaar uit dat deze trend aanhoudt.
• Bots en botnets behouden een belangrijke rol in bedreigingen als spam, informatiediefstal en gerichte en grootschalige aanvallen.

Jeroen de Hooge

Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.

Verder lezen over Trend Micro

​Flink aantal systemen binnen energie- en waterbedrijven lopen cyberrisico

Deze week publiceerde Trend Micro een nieuw onderzoek dat volledig gericht is op kwetsbare en kritieke infrastructuur. Een belangrijk onderwerp, want je moet je toch niet voorstellen dat we in Nederland zonder stroom kom...

Cybercrime01.11.2018

​Flink aantal systemen binnen energie- en waterbedrijven lopen cyberrisico

Online nepnieuwsindustrie: voor 350.000 euro verkiezingsuitslagen beïnvloeden

Trend Micro publiceerde vandaag een nieuw rapport over de omvang en de reikwijdte van de online nepnieuwsindustrie. Uit dat rapport blijkt dat het mogelijk is om voor zo'n €357.000 een 12 maanden durende campagne...

Cybercrime14.06.2017

Online nepnieuwsindustrie: voor 350.000 euro verkiezingsuitslagen beïnvloeden

‘nepnieuws-as-a-service’
Nederlandse servers veelvuldig gebruikt voor cyber-aanvallen en spionage

Nederlandse servers worden op grootschalige basis ingezet voor gerichte en geavanceerde cyberaanvallen en cyberspionage-activiteiten. Zo blijkt een recent onderzoek gehouden door Trend Micro. Sinds mei vorig jaar zijn e...

DC Business21.04.2016

Nederlandse servers veelvuldig gebruikt voor cyber-aanvallen en spionage

Security in 2016: online afpersing, hacktivisme en mobiele malware

Volgend jaar zullen online afpersing, hacktivisme en mobiele malware nog verder groeien. Zo luiden de voorspellingen uit het security-rapport ‘The Fine Line: 2016 Security Predictions’ van Trend Micro.

Cybercrime17.11.2015

Security in 2016: online afpersing, hacktivisme en mobiele malware

Volledig Nederlandse identiteit koop je voor 800 euro op ondergrondse internet marktplaatsen

Een volledige Nederlandse identiteit (ID-kaart, paspoort en rijbewijs) is te koop voor ongeveer 800 euro op ondergrondse internetmarktplaatsen, zo blijkt uit onderzoek van Trend Micro. Dit onderzoek werd uitgevoerd met b...

Cybercrime16.07.2015

Volledig Nederlandse identiteit koop je voor 800 euro op ondergrondse internet marktplaatsen

In Europa zijn we het meest bezorgd over privacy en security

In vergelijking met andere werelddelen maken we onszelf in Europa wat meer zorgen over privacy en security. Ruim 62% van alle Europeanen zegt zich zorgen te maken over zijn/haar privacy in het Internet of Things-tijdperk...

Online08.05.2015

In Europa zijn we het meest bezorgd over privacy en security

Nederland scoort goed bij het hosten van malafide URL’s

Nederland scoort goed als het gaat om het hosten van malafide URL’s. Ons land staat op een gedeelde tweede plek met ondermeer Rusland en China. Zo blijkt uit recent onderzoek van Trend Micro. Het rapport toont teve...

Cybercrime20.08.2014

Nederland scoort goed bij het hosten van malafide URL’s

Top 3 notering
Q1 2014: Overheid en retailers doelwit voor cybercriminelen

Cybercriminelen focusten zich in het eerste kwartaal van 2014 in grote mate op PoS-omgevingen. Zo blijkt uit het ‘Cybercrime hits the unexpected’ rapport van Trend Micro. Hierin gaan gaan ze verder in op bedreigi...

Cybercrime14.05.2014

Q1 2014: Overheid en retailers doelwit voor cybercriminelen