Cybercriminelen verkopen toegang tot bedrijven voor 2000 dollar

fraude cyberbende

Met de opkomst van het cybercrime-as-a-service verdienmodel, is de informatie die nodig is om een aanval te organiseren in trek bij cybercriminelen.

De gemiddelde kosten voor toegang tot de systemen van een groot bedrijf liggen tussen de $2000 en $4000 (€1900 en €3800). Dit is relatief goedkoop vergeleken met de potentiële schade die bedrijven die doelwit zijn kunnen oplopen. Dergelijke diensten zijn van groot belang voor ransomware-exploitanten. Bij hen kunnen winsten oplopen tot maar liefst 40 miljoen dollar (€38 mln) per jaar.

Diensten

Uit onderzoek van Kaspersky blijkt dat er op het dark web niet alleen veel vraag is naar gegevens die via een aanval zijn verkregen. Maar ook naar de gegevens en diensten die nodig zijn om een aanval te organiseren. Zodra een aanvaller toegang heeft gekregen tot de infrastructuur van een organisatie, kan hij die toegang verkopen aan andere geavanceerde cybercriminelen. Denk daarbij aan ransomware-exploitanten. Dergelijke aanvallen leiden tot aanzienlijke financiële verliezen en reputatieschade voor getroffen organisaties. Zowel MKB’s als grote ondernemingen zijn het doelwit van deze aanvallen.

Toegang tot bedrijfsfora

Experts van Kaspersky analyseerden bijna 200 berichten op het dark web waarin werd aangeboden om de informatie te kopen voor initiële toegang tot bedrijfsfora. Dit, met de bedoeling om de belangrijkste soorten bedrijfsgegevens die worden verkocht te achterhalen. Zoals welke criteria cybercriminelen gebruiken om de prijs voor de gegevens van een organisatie te bepalen.

RDP-toegang

In de meeste berichten (75%) werd RDP-toegang (Remote Desktop) verkocht. Hiermee krijgen criminelen toegang verschaft een desktop of applicatie die op afstand wordt gehost. Cybercriminelen kunnen hiermee verbinden, toegang krijgen en gegevens en bronnen beheren via een host op afstand. Het is dan net alsof de werknemers van een bedrijf de gegevens lokaal beheren.

Prijzen variëren

De prijzen voor initiële toegang variëren sterk, van een paar honderd dollar tot honderdduizenden. Het is niet verbazingwekkend dat de belangrijkste bepalende factor voor de hoge prijzen van de geanalyseerde aanbiedingen de inkomsten van het potentiële slachtoffer zijn – de prijs groeit mee met de inkomsten. De prijzen kunnen ook verschillen afhankelijk van de bedrijfstak van het bedrijf en de regio waar het actief is.

Gerelateerde berichten...