image

Onderzoek: cybercrime is zo saai dat criminelen er uiteindelijk mee stoppen

donderdag 29 april 2021, 16:14 door Redactie, 11 reacties

Cybercrime is voor een groot deel zo enorm saai dat criminelen er uiteindelijk mee stoppen, zo stellen onderzoekers van de Universiteit van Cambridge op basis van eigen onderzoek (pdf). Volgens de onderzoekers is er een beeld van cybercriminelen die over uitgebreide technische kennis beschikken en hun eigen tools ontwikkelen. In de realiteit lijken veel van de werkzaamheden op die van een helpdesk of systeembeheerder.

De reden hiervoor is de opkomst van cybercrime-as-a-service, waardoor het niet langer nodig is voor criminelen om tools en kennis te delen. In plaats van de technische kennis op te doen voor het uitvoeren van ddos-aanvallen of het verspreiden van malware, of de tools die hiervoor zijn vereist aan te schaffen, maken jongeren nu vaak gebruik van diensten die dergelijke aanvallen tegen betaling uitvoeren, aldus de onderzoekers.

De verschuiving naar een "diensteneconomie" heeft zowel gevolgen voor de aanbieders als afnemers. De aanbieders moeten de diensten in kwestie bouwen en onderhouden. Afnemers, die niet over de vereiste technische kennis en vaardigheden beschikken, kunnen gebruik van de diensten maken, waardoor cybercrime eenvoudig kan opschalen.

Veel van de werkzaamheden die de huidige cybercrime-economie faciliteren zijn daardoor saai geworden. In plaats van eigen tools te ontwikkelen, of tools aan te bieden die anderen voor cybercrime gebruiken, bestaat een groot deel van de werkzaamheden nu uit klantensupport, onderhoud en systeembeheer. Volgens de onderzoekers zorgt dit voor serieuze problemen in de cybercrimegemeenschappen die zichzelf nog als de "lone skilled hacker" zien.

Voor beheerders en helpdeskmedewerkers in deze gemeenschappen is het lastig om een "elite" status te verkrijgen of nieuwe technische vaardigheden op te doen waardoor ze een stap verder kunnen komen. Sommige individuen in deze gemeenschappen, die over de juiste motivatie en vaardigheden beschikken, zullen uiteindelijk wel hun eigen exploits en tools gaan ontwikkelen, maar voor de meesten leidt de saaiheid van de werkzaamheden tot een burnout. "Een exit uit de cybercrimegemeenschap vindt vaak minder plaats via het justitieel systeem en is eerder het geval van een bunout", concluderen de onderzoekers.

Image

Reacties (11)
29-04-2021, 16:36 door Anoniem
Iemand met voldoende technische skills zal zich ook minder snel op het dievenpad begeven. Voor laaghangend fruit is deze materie meestal te hoog gegrepen blijkt nu dus. Tenzij hun drugswinsten hoog genoeg zijn om hackers te kunnen bekostigen zijn ze ook hierin immer kansloos.
29-04-2021, 18:51 door Anoniem
Joker's stash is anders gekapt omdat die gewoon tering veel geld verdient had, en omdat zijn systeem beheerder ziek werd. Iets in me zegt dat de universiteit geen geheel beeld geschets heeft. Vooral omdat hackers addicted kunnen zijn aan de electronic pulse, of simpelweg aan bakken met geld.
29-04-2021, 19:51 door Anoniem
Eventjes men verleden bovenhalen, maar meer als 5 jaar geleden verkocht ik ook een (grayhat) tool. Het was een goede tool en alles was gedocumenteerd, inclusief tutorials en zelfs een privé forum waar klanten met elkaar konden communiceren. Uiteindelijk was ik meer bezig met klanten te helpen dan met het programmeren van de tool. Er waren tijden dat ik het gewoon niet meer aankon en soms dagen lang niet antwoorde. Dit artikel is dus accuraat tegenover wat ik heb meegemaakt.

Verder vind ik dit een goed onderzoek omdat het gaat over de actuele mentale gezondheid in deze wereld. Wat deze wereld interessant maakt is dat je je niet hoeft bezig te houden met de talloze regels van een zelfstandige te zijn. Je kan zelf de regels bepalen en je hoeft je niet druk te maken over boekhouders en alles wat erbij komt zien. Daar kan in mijn ogen de staat zeker iets van leren.
29-04-2021, 21:49 door Anoniem
Dream on.....! Word alleen maar erger
29-04-2021, 22:57 door Anoniem
Door Anoniem: ...

Verder vind ik dit een goed onderzoek omdat het gaat over de actuele mentale gezondheid in deze wereld. Wat deze wereld interessant maakt is dat je je niet hoeft bezig te houden met de talloze regels van een zelfstandige te zijn. Je kan zelf de regels bepalen en je hoeft je niet druk te maken over boekhouders en alles wat erbij komt zien. Daar kan in mijn ogen de staat zeker iets van leren.

Bij de Britse geheime dienst bestaat een leuke vacature.

NOS.nl: Functie 'Q' bestaat echt bij Britse geheime dienst, en ze zoeken personeel.
https://nos.nl/artikel/2378754-functie-q-bestaat-echt-bij-britse-geheime-dienst-en-ze-zoeken-personeel
30-04-2021, 11:40 door Anoniem
Door Anoniem:
Door Anoniem: ...

Verder vind ik dit een goed onderzoek omdat het gaat over de actuele mentale gezondheid in deze wereld. Wat deze wereld interessant maakt is dat je je niet hoeft bezig te houden met de talloze regels van een zelfstandige te zijn. Je kan zelf de regels bepalen en je hoeft je niet druk te maken over boekhouders en alles wat erbij komt zien. Daar kan in mijn ogen de staat zeker iets van leren.

Bij de Britse geheime dienst bestaat een leuke vacature.

NOS.nl: Functie 'Q' bestaat echt bij Britse geheime dienst, en ze zoeken personeel.
https://nos.nl/artikel/2378754-functie-q-bestaat-echt-bij-britse-geheime-dienst-en-ze-zoeken-personeel

Hier moet je een Britse nationaliteit voor hebben
30-04-2021, 14:54 door Anoniem
Een andere lezing van deze tendens is: door het saaie, risicovolle en smerige werk aan minder getalendeerde derden uit te besteden, blijven de grote bazen van de georganiseerde cybercriminaliteit buiten schot. De bazen laten met het oog op de schaalbaarheid, en voor het behoud van hun eigen anonimiteit, opofferbare ondergeschikten en wannabes met anonieme cryptocurrencies betalen voor de door hen gebruikte Cybercrime-as-a-Service gereedschappen.
30-04-2021, 15:09 door spatieman
saai ?
Waarom is het dan booming in india ?
01-05-2021, 15:44 door Anoniem
Door spatieman: saai ?
Waarom is het dan booming in india ?

Jeez. Om dezelfde reden dat 'whitehat' helpdesk werk booming in India is.

Er moet rijst op de plank, weet je .
02-05-2021, 00:28 door botbot
"Cybercrime is voor een groot deel zo enorm saai dat criminelen er uiteindelijk mee stoppen, "

Ze bedoelen: cybercrime is zo saai dat sommige criminelen er mee stoppen, maar velen gaan toch door omdat het veel geld oplevert.
17-07-2021, 12:59 door Anoniem
De ransomware kill chain, oftewel: de zeven verschillende criminele groepen die zich als onafhankelijk van elkaar opererende terreurcellen op het darknet bezighouden met ransomware-aanvallen en afpersing. Een inkijkje in hun wereld:

https://nos.nl/nieuwsuur/artikel/2389685-zo-opereert-de-digitale-maffia


The cyber kill chain model has seen some adoption in the information security community. However, acceptance is not universal, with critics pointing to what they believe are fundamental flaws in the model.

https://en.wikipedia.org/wiki/Kill_chain#Attack_phases_and_countermeasures

Een unified kill chain (www.unifiedkillchain.com) werd in 2017 ontwikkeld door promovendus Paul Pols in samenwerking met Fox-IT en de Universiteit Leiden om kritiek tegen de traditionele cyber kill chain te ondervangen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.