Studie: Schattenwirtschaft im Internet boomt

Mit „Report on the Underground Economy“ hat Symantec heute einen Bericht veröffentlicht, der die Schattenwirtschaft im Internet untersucht, die sich zu einem globalen Markt entwickelt hat. Hier werden gestohlene Güter und betrügerische „Dienstleistungen“ nach herkömmlichen Marktmechanismen verkauft, wobei der potenzielle Wert sämtlicher inserierten Güter und Dienstleistungen zwischen dem 1. Juli 2007 und dem 30. Juni 2008 über 276 Millionen Dollar betrug.

Mit 31 Prozent Anteil sind Kreditkarteninformationen die meistangebotene Produkt- und Servicekategorie. Dabei werden für gestohlene Kreditkarten Preise von bis zu 25 Dollar verlangt – bei einem durchschnittlichen Limit der Karte von etwa 4000 Dollar. Nach Berechnungen von Symantec liegt der potenzielle Maximalwert sämtlicher auf Untergrund-Servern angebotenen Kreditkarten bei 5,3 Milliarden Dollar.

Mit einem Anteil von 20 Prozent sind Kontonummern beziehungsweise Kontenzugangsdaten die zweithäufigste Kategorie inserierter Waren und Dienstleistungen. Während Konteninformationen für 10 bis 1000 Dollar zu haben sind, sind die „geknackten“ Konten durchschnittlich mit etwa 40.000 Dollar gedeckt. Zusammen mit diesem Deckungswert bringen es alle auf Untergrund-Servern angebotenen Kontoinformationen auf eine Gesamtsumme von 1,7 Milliarden Dollar.

Während des Beobachtungszeitraums zählte Symantec insgesamt 69.130 verschiedene Anbieter und über 44 Millionen Inserate in Untergrund-Foren. Der potenzielle Wert sämtlicher angebotenen Waren der zehn aktivsten Händler betrug 16,3 Millionen Dollar für Kreditkarten und 2 Millionen Dollar für Kontenzugangsdaten. Allein das Angebot des aktivsten Händlers hatte während des Beobachtungszeitraums einen potenziellen Wert von 6,4 Millionen Dollar.

Cyberkriminelle agieren global, ihre Protagonisten sind sowohl lose Gruppierungen von Individuen als auch straff geführte, hochprofessionelle Organisationen. Im Beobachtungszeitraum befanden sich die meisten Untergrund-Server in Nordamerika (45 Prozent). Es folgten die Region Europa, Mittlerer Osten und Afrika (38 Prozent), Asien und Pazifischer Raum (12 Prozent) sowie Lateinamerika (fünf Prozent). Die Server wechseln ständig den Standort, um der Entdeckung zu entgehen.

„Wie der Symantec-Report zeigt, profitieren Cyberkriminelle heute vor allem von Informationen und Daten, die sie bei Verbrauchern und Unternehmen stehlen. In dem Maß, in dem die Kriminellen neue Instrumente und Methoden entwickeln, um ihre Ziele rund um den Globus zu erreichen, in dem Maß müssen sich auch die Maßnahmen zu ihrer Bekämpfung und zum Schutz vor solchen Attacken ändern“, sagt Candid Wüest, Analyst und Sicherheitsexperte bei Symantec.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago