In een nieuw rapport van Trend Micro presenteert een overzicht van online groepen die zich bezighouden met hacktivisme. Hacktivisten worden traditioneel vergeleken met digitale graffitispuiters, wier acties en aanvallen op bedrijven en organisaties eerder een symbolisch karakter hadden. Cybercriminaliteit is niet de primaire drijfveer van de bendes geweest, maar de aanvallen worden gedreven door ideologische motieven. Er is echter een verschuiving zichtbaar die de criminele elementen in de activiteiten recentelijk heeft doen toenemen, aangezien er meer traditionele aanvalsmethoden worden gebruikt om hun activiteiten te financieren.
– Tegenwoordig kunnen deze groepen het meest worden vergeleken met stedelijke bendes, zegt Martin Fribrock, Zweden Manager bij Trend Micro. Er is sprake van toenemende criminaliteit binnen hacktivistische groepen, terwijl ze steeds bekwamere hackers worden. De groepen zijn weliswaar relatief klein van omvang, maar ze zijn nu beter in staat dan voorheen om grotere of geavanceerdere aanvallen uit te voeren.

Wanneer hacktivisme en cybercriminaliteit elkaar overlappen
De duidelijkste link tussen hacktivisme en cybercriminelen acties zijn ransomware-aanvallen. Tegenwoordig houden hacktivistengroepen zich ook steeds vaker bezig met 'hack-and-leak'-aanvallen, waarbij ze servers en netwerken hacken om gegevens te stelen die ze vervolgens lekken via platforms voor het delen van bestanden.
Het grootste probleem voor bedrijven is de onvoorspelbaarheid van de acties van hacktivisten. Ze kunnen aanvallen uitvoeren om politieke, ideologische of economische redenen, of zelfs zonder enige specifieke reden. Zelfs organisaties die ogenschijnlijk geen reden hebben om politiek gemotiveerde aanvallen te vrezen, zijn niet immuun voor de dreiging van hacktivisten. Als onvoorspelbare spelers in het dreigingslandschap voegen deze groepen nog meer onzekerheid en risico toe aan de huidige beveiligingsuitdagingen.
"Mijn concrete tips voor bedrijven die zich zorgen maken over hacktivisten zijn: focus op bescherming tegen denial-of-service-aanvallen, Cyber Risk Exposure Management (CREM)-tools en het installeren van patches", aldus Martin Fribrock. Het klinkt misschien saai, maar het belang van continue updates kan niet genoeg benadrukt worden.
Voor meer informatie kunt u hier het volledige rapport lezen: https://www.trendmicro.com/vinfo/se/security/news/cybercrime-and-digital-threats/understanding-hacktivists-the-overlap-of-ideology-and-cybercrime








