Trend Micro heeft vandaag een nieuw rapport gepubliceerd waarin de bloeiende zwarte markt voor gestolen persoonlijke en professionele gegevens wordt onderzocht. Door de 16 meest actieve varianten van infostealer-malware op twee dark webmarkten (Russian Market en 2easy.shop) te analyseren, hebben onderzoekers van Trend Micro een unieke risicomatrix samengesteld.
Het rapport richt zich op het meten van hoe groot het risico is dat gestolen gegevens in handen vallen van cybercriminelen of fraudeurs.
Cryptowallets en websitegegevens delen de toppositie, omdat dit het type gegevens is dat de meeste inkomsten genereert en ook het makkelijkst te vinden is op geheime websites.
Wifi-inloggegevens en desktopscreenshots zijn minder winstgevend en moeilijker te verkopen, waardoor ze in een minder risicovolle categorie vallen. In het midden bevinden zich meer gespecialiseerde authenticatiemethoden, zoals die voor FTP- en VPN-diensten.
Als het gaat om gestolen websitegegevens, staat Google.com bovenaan in volume, gevolgd door Live.com, Facebook en Instagram.
Jean Diarbakerli, beveiligingsadviseur bij Trend Micro, benadrukt het belang om cryptovaluta als contant geld te behandelen en ze in digitale kluizen op te slaan. Cybercriminelen kunnen webdata misbruiken met verwoestende gevolgen. Het rapport stelt gebruikers en organisaties in staat hun verdedigingsmaatregelen beter te prioriteren door inzicht te krijgen in welke gegevens het meest cruciaal zijn.

Infostealers vormen een steeds groter gevaar vanwege de grote waarde van de door cybercriminelen gestolen gegevens, die vervolgens aan andere cybercriminelen worden verkocht.
Veelvoorkomende manieren om gestolen gebruikersgegevens te gelde te maken zijn onder andere:
- Het legen van cryptowallets.
- Gebruik van gebruikersauthenticatie voor e-commercetransacties en bankwebsites.
- Het aanvallen van contactpersonen van slachtoffers, bijvoorbeeld via oplichting met “gestrande reizigers”.
- Infecteren van de organisatie van de gebruiker via VPN-referenties voor laterale aanvallen.
Ondanks het grote aantal varianten van infostealers, ontdekte Trend Micro dat slechts enkele ervan een significante aanwezigheid hebben op de datamarkten van het dark web. Dit betekent dat organisaties hun verdedigingsmaatregelen moeten richten op de populairste infostealers op het dark web, die het grootste risico vormen.
Doe mee aan het rapport Uw gestolen gegevens te koop hier.







