Cybercrime14.05.2014

Q1 2014: Overheid en retailers doelwit voor cybercriminelen


Cybercriminelen focusten zich in het eerste kwartaal van 2014 in grote mate op PoS-omgevingen. Zo blijkt uit het ‘Cybercrime hits the unexpected’ rapport van Trend Micro. Hierin gaan gaan ze verder in op bedreigingen in online bankieren, de Bitcoin-markt en IoE (Internet of Everything)-bedreigingen. De overheid blijkt daarnaast het belangrijkste doelwit te zijn geweest van gerichte aanvallen in het eerste kwartaal van dit jaar.

q1-2014-overheid-en-retailers-doelwit-vo.jpg
q1-2014-overheid-en-retailers-doelwit-vo.jpg

Malware gericht op PoS
De belangrijkste verschuiving op het gebied van cybercrime was het afgelopen kwartaal te zien in de aanvallen op Point of Sales. Retailers waren vaak doelwit van een gerichte aanval en er bleek het eerste kwartaal zeven keer meer malware actief gericht op PoS, dan in heel 2013. Het doel van cybercriminelen was om persoonlijke en financiële gegevens van online shoppers te achterhalen en hen geld afhandig te maken. Recent voorbeeld van een gerichte aanval op een retailketen is retailketen Target. Vorige week nog maakte de directeur zijn aftreden bekend door grote imagoschade van het bedrijf. Uit het onderzoek van TrendLabs blijkt dat een PoS verschillende kwetsbaarheden bevat.

b1.jpg
b1.jpg

Bitcoin populair
De Bitcoin-techniek en het Bitcoin-netwerk zijn de afgelopen tijd drastisch veranderd. Daarmee zijn ook de technieken die cybercriminelen gebruiken om slachtoffers geld afhandig te maken veranderd. Vandaag de dag richten criminelen zich vooral op de Bitcoin-beurzen zoals Mt. Gox en Flexcoin en speciale Bitcoin-wallets als BitCrypt. Verder is het opvallend dat veel cybercriminelen zelf Bitcoins gebruiken als middel om geld te innen bij bijvoorbeeld Cryptolocker-malware of om zelf transacties te doen. Door gebruik te maken van Bitcoins is de locatie van de criminelen immers veel moeilijker te achterhalen. 

b2.jpg
b2.jpg

Overheid belangrijkste doelwit gerichte aanvallen
De overheid blijft het belangrijkste doelwit voor gerichte aanvallen door cybercriminelen. 76 procent van de gerichte aanvallen die plaatsvonden in het het eerste kwartaal van 2014, waren gericht op overheidsinstanties. Verder waren gerichte aanvallen wereldwijd vooral gericht op de industrie (7 procent), telecommunicatie (5 procent), IT (5 procent) en zorg (2 procent).

Flappy Bird meest gebruikt bij social engineering
Cybercriminelen worden steeds handiger als het gaat om social engineering-technieken. Dit betekent dat zij inspelen op actualiteiten en relevante onderwerpen om aandacht te krijgen van hun slachtoffers. De meest voorkomende woorden in malware in het eerste kwartaal van dit jaar waren ‘Flappy Bird’. Daarnaast bleken ‘Free followers on Pinterest’, ‘Whatsapp’ en ‘Grand theft auto V’ veel gebruikt. De zoektocht naar vlucht MH370 was voor cybercriminelen ook aanleiding om hun slachtoffers te benaderen. ‘Search for MH370’ stond dus ook in de top 5 populaire onderwerpen.

b4 

Internet of Everything-bedreigingen
Met de opkomst van apparaten die met het internet verbonden zijn, ontstaan er nieuwe mogelijkheden voor cybercriminelen om data van gebruikers te stelen. Zo vonden onderzoekers al gaten in de beveiliging van bijvoorbeeld de Tesla Model S sedan. Hetzelfde geldt voor de Philips smart-TV. Onderzoekers van Trend Micro zien dat er elke keer wanneer er een nieuwe gadget wordt aangesloten op het internet, er aanvallen plaatsvinden. De gevolgen zijn tot nu toe niet op grote schaal bekend.

b5.jpg
b5.jpg

Verder lezen over Trend Micro

​Flink aantal systemen binnen energie- en waterbedrijven lopen cyberrisico

Deze week publiceerde Trend Micro een nieuw onderzoek dat volledig gericht is op kwetsbare en kritieke infrastructuur. Een belangrijk onderwerp, want je moet je toch niet voorstellen dat we in Nederland zonder stroom kom...

Cybercrime01.11.2018

​Flink aantal systemen binnen energie- en waterbedrijven lopen cyberrisico

Online nepnieuwsindustrie: voor 350.000 euro verkiezingsuitslagen beïnvloeden

Trend Micro publiceerde vandaag een nieuw rapport over de omvang en de reikwijdte van de online nepnieuwsindustrie. Uit dat rapport blijkt dat het mogelijk is om voor zo'n €357.000 een 12 maanden durende campagne...

Cybercrime14.06.2017

Online nepnieuwsindustrie: voor 350.000 euro verkiezingsuitslagen beïnvloeden

‘nepnieuws-as-a-service’
Nederlandse servers veelvuldig gebruikt voor cyber-aanvallen en spionage

Nederlandse servers worden op grootschalige basis ingezet voor gerichte en geavanceerde cyberaanvallen en cyberspionage-activiteiten. Zo blijkt een recent onderzoek gehouden door Trend Micro. Sinds mei vorig jaar zijn e...

DC Business21.04.2016

Nederlandse servers veelvuldig gebruikt voor cyber-aanvallen en spionage

Security in 2016: online afpersing, hacktivisme en mobiele malware

Volgend jaar zullen online afpersing, hacktivisme en mobiele malware nog verder groeien. Zo luiden de voorspellingen uit het security-rapport ‘The Fine Line: 2016 Security Predictions’ van Trend Micro.

Cybercrime17.11.2015

Security in 2016: online afpersing, hacktivisme en mobiele malware

Volledig Nederlandse identiteit koop je voor 800 euro op ondergrondse internet marktplaatsen

Een volledige Nederlandse identiteit (ID-kaart, paspoort en rijbewijs) is te koop voor ongeveer 800 euro op ondergrondse internetmarktplaatsen, zo blijkt uit onderzoek van Trend Micro. Dit onderzoek werd uitgevoerd met b...

Cybercrime16.07.2015

Volledig Nederlandse identiteit koop je voor 800 euro op ondergrondse internet marktplaatsen

In Europa zijn we het meest bezorgd over privacy en security

In vergelijking met andere werelddelen maken we onszelf in Europa wat meer zorgen over privacy en security. Ruim 62% van alle Europeanen zegt zich zorgen te maken over zijn/haar privacy in het Internet of Things-tijdperk...

Online08.05.2015

In Europa zijn we het meest bezorgd over privacy en security

Nederland scoort goed bij het hosten van malafide URL’s

Nederland scoort goed als het gaat om het hosten van malafide URL’s. Ons land staat op een gedeelde tweede plek met ondermeer Rusland en China. Zo blijkt uit recent onderzoek van Trend Micro. Het rapport toont teve...

Cybercrime20.08.2014

Nederland scoort goed bij het hosten van malafide URL’s

Top 3 notering
Safer Internet Day: Digitale veiligheid zwaar onder vuur in 2013. Wat kunnen we verwachten in 2014?

Vandaag op Safer Internet Day komt Trend Micro met het rapport ‘Cashing in on digital information’ naar buiten waarin ze terugblikken op cybercriminaliteit in 2013. Beveiligingsincidenten, cybercriminelen en georgan...

Cybercrime11.02.2014

Safer Internet Day: Digitale veiligheid zwaar onder vuur in 2013. Wat kunnen we verwachten in 2014?