Cybercrime15.10.2015

Wat is de zwarte marktwaarde van gestolen data?


Intel Security heeft met een nieuw rapport, genaamd ‘The Hidden Data Economy,’ meer inzicht gegeven in de handel in gestolen informatie.

Hierin is te lezen hoe de verschillende soorten informatie worden gecombineerd, aangeboden en verkocht, tegen verschillende prijsniveaus voor elk type data. De onderzoekers hebben de prijsstelling geanalyseerd voor gestolen credit- en debitcards, bank-inloggegevens, heimelijke overboekingsdiensten en inloggegevens voor online betalingsdiensten, premium contentdiensten, bedrijfsnetwerken, klantloyaliteitsprogramma’s in het hotelwezen (hospitality) en online veilingen.

  • De onderzoekers van McAfee Labs werken inmiddels al jaren samen met IT-securityleveranciers, wetshandhavers en anderen voor de opsporing en analyse van de vele websites, chatrooms, online communities en ondergrondse marktplaatsen waar alle gestolen data wordt verhandeld. Hierdoor is nu een goede inschatting te maken van de cybercrime-economie, compleet met voorbeelden van meest voorkomende gegevenstypes en de prijzen die daarvoor betaald worden.

    Betaalpas

    Gegevens van betaalpassen is de meest bekende soort data die worden gestolen en verhandeld. Onderzoekers hebben een waardesysteem ontdekt in de manier waarop gestolen data worden ‘verpakt’, geprijsd en vervolgens verkocht op het ‘dark web’. Een basisaanbod bevat een nummercombinatie van het bankpasnummer (Primary Account Number; PAN), een vervaldatum en een CVV2-beveiligingscode. De verkopers noemen zo’n nummercombinatie een ‘Random’. Software om dergelijke nummercombinaties aan te maken zijn online te koop en zijn zelfs gratis te vinden.

    De prijzen stijgen naarmate het malafide aanbod extra informatie omvat waarmee criminelen meer kunnen doen dan met alleen de financiële basisgegevens. Deze extra informatie kan het bankrekeningnummer van een slachtoffer zijn, diens geboortedatum of andere gegevens. Dit soort informatie valt dan onder de categorie ‘Fullzinfo’. Daarbij valt te denken aan een factuuradres, de PIN-code, het sofinummer (Burgerservicenummer), de meisjesnaam van de moeder en soms zelfs de gebruikersnaam plus wachtwoord om het bankaccount van een slachtoffer online te kunnen plunderen.

    Onderstaande tabel toont de gemiddelde prijzen voor accountgegevens van credit- en debitcards, in verschillende regio’s en in de verschillende combinaties van het criminele data-aanbod:

    Aanbod EU VS GB Canada Australië
    Basaal of ‘Random’ $25-$30 $5-$8 $20-$25 $20-$25 $21-$25
    Met Bank ID# $30 $15 $25 $25 $25
    Met geboortedatum $35 $15 $30 $30 $30
    Met ‘Fullzinfo’ $45 $30 $35 $40 $40

    “Een crimineel die het digitale equivalent bezit van een fysieke betalingspas kan daarmee aankopen doen of geld opnemen, net zolang tot het slachtoffer die afschrijvingen aanvecht bij de financiële instelling”, zo vervolgt Samani. “Geef zo’n crimineel ook uitgebreide persoonlijke informatie om de identiteit van de pasgebruiker te verifiëren en het risico van substantiële financiële schade voor het slachtoffer neemt enorm toe. Om nog maar te zwijgen van de gevolgen van directe toegang door criminelen tot bankrekeningen en de instellingen daarvoor.”

    Online betalingsdiensten

    De prijzen voor gestolen accountgegevens voor online betalingsdiensten lijken puur en alleen bepaald te worden door het tegoed dat zo’n account bevat. De oorzaak hiervoor is waarschijnlijk het feit dat er slechts beperkte mogelijkheden zijn om zo’n account te misbruiken. Inloggegevens voor accounts met tegoeden van 400 tot 1000 dollar kosten naar schatting tussen de 20 en 50 dollar. Inloggegevens voor accounts met toegang tot 5000 tot 8000 dollar leveren 200 tot 300 dollar op.

    Bankgegevens

    Cybercriminelen kunnen inloggegevens voor banken en financiële diensten kopen waarmee zij heimelijk overboekingen kunnen doen op internationaal niveau. Ontdekt is dat inloggegevens voor een tegoed van 2200 dollar ‘over de toonbank’ gaan voor 190 dollar. Inloggegevens voor rekeningen waar vandaan valt over te boeken naar Amerikaanse banken kosten 500 dollar voor een tegoed van 600 dollar, tot wel 1200 dollar voor een tegoed van 20.000 dollar. Hetzelfde maar dan voor overboekingen naar Britse banken levert 700 dollar op voor een tegoed van 10.000 dollar, tot wel 900 dollar voor een tegoed met 16.000 dollar waarde.

    Premium contentdiensten

    Het rapport geeft ook een inschatting van de zwarte marktprijzen voor inloggegevens voor online contentdiensten. Dit omvat videostreaming (0,55 tot 1 dollar), premium kabeldiensten (7,50 dollar), diensten voor digitale comic books (0,55 dollar) en professionele streamingdiensten voor sportwedstrijden (15 dollar). De prijzen voor deze inloggegevens zijn relatief laag, wat aangeeft dat cybercriminelen hun geautomatiseerde diefstal flink hebben verbeterd en uitgebreid om hun criminele businessmodellen winstgevender te maken.

    Klantloyaliteitsaccounts en online veilingen

    Sommige online diensten, zoals loyaliteitsprogramma’s van hotels en online veilingen, lijken weinig waarde te hebben voor cybercriminelen. De onderzoekers hebben echter ontdekt dat ook inloggegevens voor deze diensten worden verhandeld op de zwarte markt. Deze accountgegevens lijken de kopers namelijk in staat te stellen om online aankopen te plegen uit naam van de eigenlijke accounthouders. Een account met 100.000 punten bij een grote hotelketen gaat voor 20 dollar van de hand.

    Verder lezen over Intel

    Oef: problemen met crashende Intel-processoren lijken onomkeerbaar

    Het was niet helemaal klaar met de chips. Intel meldde dat er een patch kwam, maar die redt niet alle processoren.

    Technology26.07.2024

    Oef: problemen met crashende Intel-processoren lijken onomkeerbaar

    ​Hoe AI kan zorgen dat je laptop minder snel leeg is

    Eén van de grootste wensen in een laptop is toch die batterijduur. Je wil hem immers onderweg gebruiken en dan ben je nu eenmaal niet altijd in de buurt van een stopcontact. Tegelijkertijd wil je ook weer niet dat de la...

    Online31.08.2023

    ​Hoe AI kan zorgen dat je laptop minder snel leeg is

    Bezuinigingen en ontslagen bij Intel op komst

    De afgelopen maanden hebben heel wat tech-bedrijven de broekriem strakker moeten aantrekken. Amazon, Tesla, Meta (Facebook), Twitter zijn maar een paar voorbeelden van bedrijven waar (tien)duizenden personeelsleden het v...

    Technology09.05.2023

    Bezuinigingen en ontslagen bij Intel op komst

    De tech-malaise is nog niet voorbij
    Van een chiptekort naar een chipoverschot: zo zit dat

    Het was de reden dat er amper PlayStation 5’s beschikbaar waren, dat de technologische ontwikkelingen redelijk stil kwamen te liggen en dat er auto’s van de band rolden die eigenlijk helemaal niet compleet waren: het...

    Technology01.05.2023

    Van een chiptekort naar een chipoverschot: zo zit dat

    Boete van 949 miljoen dollar voor Intel

    Een Texaanse rechtbank heeft Intel veroordeeld tot het betalen van een schadevergoeding van op een haar na 949 miljoen dollar aan patentfirma VSLI. De rechter achtte bewezen dat Intel een data processing patent geschonde...

    Technology16.11.2022

    Boete van 949 miljoen dollar voor Intel

    Chipfabrikant weer schuldig bevonden aan patentschending
    13 jaar oude meevaller van 1 miljard voor Intel

    Wanneer bekend wordt dat een ‘dader’ na een jarenlange gevangenisstraf alsnog onschuldig blijkt te zijn, dan roept dat veel verbazing en vragen op. ‘Hoe kon het zo mis gaan?’ Die verbazing zie ik echter niet in h...

    Nieuws27.01.2022

    13 jaar oude meevaller van 1 miljard voor Intel

    Europees Hof van Justitie vernietigd boete uit 2009
    Intel investeert $ 253 miljoen in Jio Platforms

    Jio Platforms uit India heeft vandaag aangekondigd dat het ongeveer US $ 253 miljoen aan investeringen zal ontvangen van Intel Capital, het investeringsvehikel van de chipfabrikant Intel. Met de investering acquireert In...

    Tech in Asia08.07.2020

    Intel investeert $ 253 miljoen in Jio Platforms

    ​Nieuwe Asus Chromebook Flip C436 nu beschikbaar

    Gisteren is op het hoofdkantoor van Google in Amsterdam de nieuwe Asus Chromebook Flip C436 gelanceerd. Voor deze nieuwe Flip C436 is er vanuit Asus nauw samengewerkt met Google en Intel om de veeleisende gebruiker een k...

    Gadgets28.02.2020

    ​Nieuwe Asus Chromebook Flip C436 nu beschikbaar

    De dunste en lichtste 14-inch Chromebook op de markt

    Verder lezen over McAfee

    John McAfee overleden: het bizarre leven van de antivirus-magnaat

    Als we je zouden vragen om topmannen bij antivirussoftwarebedrijven op te noemen, dan heb je daar waarschijnlijk moeite mee. Maar als we zeggen John McAfee, dan gaat er ongetwijfeld een belletje rinkelen. Hij is de grote...

    Technology23.06.2021

    John McAfee overleden: het bizarre leven van de antivirus-magnaat

    John McAfee beschuldigd van fraude met cryptogeld

    John McAfee is weer eens in het nieuws. De geestelijk vader van de McAfee-antivirussoftware, is in Amerika beschuldigd van fraude met cryptomunten en het witwassen van geld.

    Online08.03.2021

    John McAfee beschuldigd van fraude met cryptogeld

    Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity

    Topmodel Doutzen Kroes is de gevaarlijkste Nederlandse beroemdheid om online naar toe zoeken. Alweer voor het 12e jaar op rij onderzocht McAfee verschillende nationale en internationale beroemdheden en het risico dat con...

    Cybercrime02.10.2018

    Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity

    DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee

    The Most Dangerous Celebrities is de jaarlijkse zoektocht van McAfee naar de gevaarlijkste beroemdheden om op te zoeken. Het is een lijst die al een tijdje bestaat en de laatste tien jaar waren de celebrities die de lijs...

    Entertainment20.09.2017

    DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee

    Most Dangerous Celebrity 2017
    No More Ransom na een jaar al onmisbaar

    Vandaag precies een jaar geleden werd No More Ransom gelanceerd door de Nederlandse Politie, Europol, McAfee en Kaspersky Lab. Inmiddels heeft dit initiatief al meer dan honderd partners, maar grote ransomware-aanvallen...

    Cybercrime25.07.2017

    No More Ransom na een jaar al onmisbaar

    Bijna 30.000 apparaten gedecodeerd, $8,5 miljoen teruggepakt van cybercriminelen
    Infographic: offline gaan in de vakantie valt niet mee

    Ben je ook het type dat tijdens de vakantie even helemaal offline gaat? Alle apparaten uit en helemaal focusen op de vakantiepret? Dan ben je niet alleen, maar onderzoek van McAfee wijst uit dat het percentage mensen die...

    Online19.06.2017

    Infographic: offline gaan in de vakantie valt niet mee

    World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik

    Vandaag is het weer World Password Day. Een dag om stil te staan bij die ontzettend slechte wachtwoorden die we nog massaal kiezen en in gebruik hebben. En wie het nieuws een beetje volgt weet ook dat er dankzij hackers...

    Cybercrime04.05.2017

    World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik

    Wat is de waarde van gestolen medische gegevens?

    Intel Security heeft een nieuw rapport (PDF) uitgebracht dat inzicht biedt in de markt voor gestolen data uit de gezondheidszorg en aanverwante sectoren. Hierbij vergelijken ze de marktwaarde van gestolen medische gegeve...

    Cybercrime26.10.2016

    Wat is de waarde van gestolen medische gegevens?

    Verder lezen over Security

    Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

    Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

    Cybercrime25.07.2024

    Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

    banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
    Startup Wiz zegt nee tegen de 23 miljard dollar van Google

    Wat zou jij doen als Google je twee keer zoveel wilde betalen voor je bedrijf als het op dit moment wordt gewaardeerd? Als je Wiz bent, zeg je nee.

    Cybercrime23.07.2024

    Startup Wiz zegt nee tegen de 23 miljard dollar van Google

    Update je smarthome-apparaten, juist als je op vakantie gaat 

    Je smarthome kan je heel goed helpen op reis, maar het kan je ook juist tot last zijn. Daarom komt de overheid met doejeupdates.nl.

    Cybercrime04.07.2024

    Update je smarthome-apparaten, juist als je op vakantie gaat 

    Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

    Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

    Cybercrime04.07.2024

    Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

    Temu wordt nu zelfs bestempeld als gevaarlijke malware

    Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

    Cybercrime01.07.2024

    Temu wordt nu zelfs bestempeld als gevaarlijke malware

    Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

    De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

    Cybercrime27.06.2024

    Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

    Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

    Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

    Cybercrime19.06.2024

    Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

    BIMI: zo weet je straks dat het echt de politie is die je mailt

    BIMI: het is niet alleen aspergebroccoli, het is ook een manier voor jou om te zien dat het echt de politie is die je mailt.

    Online12.06.2024

    BIMI: zo weet je straks dat het echt de politie is die je mailt