Mit „Report on the Underground Economy“ hat Symantec heute einen Bericht veröffentlicht, der die Schattenwirtschaft im Internet untersucht, die sich zu einem globalen Markt entwickelt hat. Hier werden gestohlene Güter und betrügerische „Dienstleistungen“ nach herkömmlichen Marktmechanismen verkauft, wobei der potenzielle Wert sämtlicher inserierten Güter und Dienstleistungen zwischen dem 1. Juli 2007 und dem 30. Juni 2008 über 276 Millionen Dollar betrug.
Mit 31 Prozent Anteil sind Kreditkarteninformationen die meistangebotene Produkt- und Servicekategorie. Dabei werden für gestohlene Kreditkarten Preise von bis zu 25 Dollar verlangt – bei einem durchschnittlichen Limit der Karte von etwa 4000 Dollar. Nach Berechnungen von Symantec liegt der potenzielle Maximalwert sämtlicher auf Untergrund-Servern angebotenen Kreditkarten bei 5,3 Milliarden Dollar.
Mit einem Anteil von 20 Prozent sind Kontonummern beziehungsweise Kontenzugangsdaten die zweithäufigste Kategorie inserierter Waren und Dienstleistungen. Während Konteninformationen für 10 bis 1000 Dollar zu haben sind, sind die „geknackten“ Konten durchschnittlich mit etwa 40.000 Dollar gedeckt. Zusammen mit diesem Deckungswert bringen es alle auf Untergrund-Servern angebotenen Kontoinformationen auf eine Gesamtsumme von 1,7 Milliarden Dollar.
Während des Beobachtungszeitraums zählte Symantec insgesamt 69.130 verschiedene Anbieter und über 44 Millionen Inserate in Untergrund-Foren. Der potenzielle Wert sämtlicher angebotenen Waren der zehn aktivsten Händler betrug 16,3 Millionen Dollar für Kreditkarten und 2 Millionen Dollar für Kontenzugangsdaten. Allein das Angebot des aktivsten Händlers hatte während des Beobachtungszeitraums einen potenziellen Wert von 6,4 Millionen Dollar.
Cyberkriminelle agieren global, ihre Protagonisten sind sowohl lose Gruppierungen von Individuen als auch straff geführte, hochprofessionelle Organisationen. Im Beobachtungszeitraum befanden sich die meisten Untergrund-Server in Nordamerika (45 Prozent). Es folgten die Region Europa, Mittlerer Osten und Afrika (38 Prozent), Asien und Pazifischer Raum (12 Prozent) sowie Lateinamerika (fünf Prozent). Die Server wechseln ständig den Standort, um der Entdeckung zu entgehen.
„Wie der Symantec-Report zeigt, profitieren Cyberkriminelle heute vor allem von Informationen und Daten, die sie bei Verbrauchern und Unternehmen stehlen. In dem Maß, in dem die Kriminellen neue Instrumente und Methoden entwickeln, um ihre Ziele rund um den Globus zu erreichen, in dem Maß müssen sich auch die Maßnahmen zu ihrer Bekämpfung und zum Schutz vor solchen Attacken ändern“, sagt Candid Wüest, Analyst und Sicherheitsexperte bei Symantec.
Mit dem Tool können Unternehmen KI-Agenten mithilfe synthetisch generierter Daten testen, um präzise Antworten und…
Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.