10 feiten over het dark web die je moet weten
Het dark web is de plek waar cybercriminelen die een succesvolle phishing-aanval willen uitvoeren, aan de slag gaan. Kwaadwillenden maken gebruik van dark web-forums en datadumps om de middelen te verzamelen die ze nodig hebben om hun doel te bereiken – en geen enkel middel is belangrijker voor een phishing-aanval dan informatie. De gegevens over personen en bedrijven die hackers verzamelen via datamarkten en datadumps op het dark web, vormen de brandstof voor phishing-aanvallen, waaronder ransomware, Business Email Compromise, diefstal van inloggegevens en andere schadelijke incidenten. Als phishing de toegangspoort is tot andere vormen van cybercriminaliteit, dan is het dark web de toegangspoort tot phishing. Naar schatting gaat60% van de bedrijvenfailliet na een succesvolle cyberaanval zoals phishing. Door u te verdiepen in de gevaren waarmee uw bedrijf te maken kan krijgen via het dark web, kunt u slimme keuzes maken die u helpen om problemen te voorkomen.
10 feiten over het dark web die een beeld schetsen van het phishingrisico in 2021
- De activiteit op het dark web is de afgelopen drie jaar met 300% toegenomen.
- Meer dan30% van de Noord-Amerikanenbezoekt regelmatig het dark web.
- In 2020 waren de inloggegevens van ongeveer133.927 topmanagers van Fortune 1000-bedrijvenbeschikbaar op het dark web
- In 2020 zijn er meer dan22 miljardnieuwe records aan het dark web toegevoegd
- De aan cybercriminaliteitsbendes gelieerde satellietgroepen betalen de hoofdbende10 tot 20 procentvan de opbrengst van elke geslaagde klus
- Maarliefst 25.927.476 wachtwoordenvan werknemers bij Fortune 1000-bedrijven waren vrij verkrijgbaar op dark web-marktplaatsen en in datadumps.
- Ongeveer65% van de actieve criminele bendesmaakt gebruik van spear-phishing op basis van gegevens van het dark web om aanvallen uit te voeren.
- Hetgrootste bestand met inloggegevensdat ooit in één keer op het dark web is verschenen, is het RockYou2021-wachtwoordlek.
- Hackers voeren elke39 seconden een aanval uit, gemiddeld 2.244 keer per dag.
- 60% van de informatiedie op het dark web beschikbaar is, zou bedrijven schade kunnen berokkenen
Feiten over het dark web – Waarom cybercriminelen de inloggegevens van uw medewerkers willen stelen via phishing
Cybercriminelen voeren vooral phishing-aanvallen uit om wachtwoorden van medewerkers te stelen, en hoe meer bevoegdheden die wachtwoorden bieden, hoe beter. Een belangrijke reden hiervoor is dat ze met een via phishing verkregen wachtwoord gemakkelijk uw gegevens kunnen stelen. Maar liefst90% van de incidenten die uitmonden in een datalekbegint met een phishing-e-mail. Het aantal datalekken is sinds het begin van de wereldwijde pandemie overal ter wereld explosief gestegen, en phishing ligt aan de basis van veel van die lekken – naar schatting74% van de organisaties in de Verenigde Statenis in de afgelopen 12 maanden het slachtoffer geworden van een succesvolle phishingaanval die tot een datalek heeft geleid. De VS staan tot nu toe in 2021 aan kop wat betreft phishinggerelateerde datalekken, met cijfers die 30% hoger liggen dan het wereldwijde gemiddelde en 14% hoger dan in dezelfde periode in 2020.
De kwaadwillenden die via phishing het wachtwoord van een medewerker bemachtigen, zijn niet de enigen die dit voor snode doeleinden willen gebruiken. Gestolen inloggegevens kunnen voor een aardig bedrag worden verkocht in de bloeiende ‘cybercrime-as-a-service’-economie. Voor legitieme, gestolen inloggegevens van een bedrijfsnetwerk kan een cybercrimineel meer dan 3.000 dollarverdienen . Tot de meest waardevolle via phishing verkregen inloggegevens behoren die ‘magische sleutels’ die bevoorrechte toegang tot bedrijfsnetwerken ontgrendelen. Die kunnen wel$120.000 per stuk opbrengen. Dat is een prijs die sommige cybercriminaliteitsbendes graag betalen om ransomware-aanvallen te kunnen uitvoeren die hen miljoenen aan losgeld kunnen opleveren, en kleine hackers zijn maar al te graag bereid om voor dat geld voortdurend wachtwoorden voor hen te phishen.
Feiten over het dark web – Gebruikers en verkeer
Als je benieuwd bent waar de gebruikers vandaan komen die toegang hebben tot gegevens zoals die van jou, dan is deze grafiek een handig overzicht. Deze gebruikers bezoeken het dark web voornamelijk via de TOR-browser. Dagelijks maken meer dan2 miljoen actieve gebruikersvia de TOR-browser verbinding met het dark web.
| Land | Gemiddeld aantal dagelijkse gebruikers |
|---|---|
| Rusland | 9982 (21,80 %) |
| Verenigde Staten | 6324 (13,81 %) |
| Iran | 3324 (7,26 %) |
| Duitsland | 2096 (4,58 %) |
| Wit-Rusland | 1791 (3,91 %) |
| Brazilië | 1711 (3,74 %) |
| India | 1487 (3,25 %) |
| China | 1391 (3,04 %) |
| Verenigd Koninkrijk | 1299 (2,84 %) |
| Turkije | 1019 (2,23 %) |
Feiten over het dark web – De economie
De relatie tussen phishing en de economie van het dark web heeft het afgelopen jaar ingrijpende veranderingen ondergaan, doordat nieuwe mogelijkheden voor cybercriminaliteit een explosieve groei hebben veroorzaakt. Iedereen, van grote ransomwarebendes tot‘cybercrime-as-a-service’-freelancers, strijkt cryptovaluta op naarmate cybercriminaliteit escaleert. De vraag naar allerlei soorten gespecialiseerd cybercriminaliteitswerk is groot, en hackers die gespecialiseerd zijn in phishingoperaties zijn zeer gewild –deskundigen schattendat 90% van de berichten op populaire dark web-forums afkomstig is van kopers die op zoek zijn naar hack- en cybercriminaliteitsdiensten. Naar schatting 69% van de vacatures op dark web-forums was gericht op het werven van cybercriminelen voor het hacken van websites, terwijl nog eens 21% op zoek was naar kwaadwillenden die specifiek gerichte gebruikers- of klantendatabases konden bemachtigen.
Soms maken hackers reclame voor hun diensten. Ongeveer 7% van de onderzochte forumberichten bestond uit advertenties van hackers die op zoek waren naar werk. Zelfs in een bloeiende economie zijn er verschillende redenen waarom hackers reclame maken voor hun diensten. Sommige hackers beschikken over zeer gespecialiseerde vaardigheden, zoals specialisten in social engineering of experts in geavanceerde spear-phishing-operaties. Anderen zijn wellicht nichehackers die zich beperken tot oplichtingvia sociale mediaofcampagnes waarbij ze zich voordoen als een merk. Weer anderen zijn misschien nieuw in het vak en proberen te netwerken, ervaring op te doen of een reputatie op te bouwen. Natuurlijk zijn er ook cybercriminelen die er de voorkeur aan geven om zwervers te blijven die in en uit cybercriminaliteitsbendes stappen.
Niet alle ‘hackers’ zijn daadwerkelijk hackers. Sommigen zijn ontwikkelaars die hun eigen gebruiksvriendelijke software voor cyberaanvallen verkopen, waardoor de drempel om cybercriminaliteit te plegen laag is. Iets meer dan 2% van de forumberichten was afkomstig van cybercriminele ontwikkelaars die de benodigde hulpmiddelen verkochten, zoals phishing-kits. Die technologie kan phishing tot een ‘plug-and-play’-operatie maken voor onervaren, laaggeschoolde cybercriminelen, gewoon g
Onze oplossingsexperts staan klaar om u een gepersonaliseerde demo van Kaseya 365 User te geven, zodat u kunt zien waarom deze betaalbare oplossing de ideale keuze is om uw organisatie te beschermen tegen bedreigingen op het dark web.