Deel dit artikel
-

‘Cybercriminele organisaties lijken steeds meer op echte bedrijven’

Cybercriminele organisaties zijn, naarmate ze groter worden, zich steeds meer gaan gedragen als echte ondernemingen. Dit gaat gepaard met eigen kosten en uitdagingen, zo concludeert online beveiliger Trend Micro.

De cybercriminaliteit professionaliseert snel: groepen beginnen overeenkomsten te vertonen met legitieme bedrijven. Ze nemen in complexiteit toe naarmate hun inkomsten groeien. Grote cybercriminele organisaties zijn moeilijker te beheren en gaan gebukt onder ‘kantoorpolitiek’, slechte prestaties en vertrouwensproblemen.

Een typische organisatie besteedt 80 procent van haar operationele uitgaven aan lonen. Dit cijfer is ongeveer even hoog (78 procent) voor kleine cybercriminele organisaties, aldus het rapport van Trend Micro. Ook uitgaven aan en investeringen in de IT-infrastructuur (servers, routers, VPN’s), virtual machines en software komen overeen.

Kleine cybercriminele organisaties (zoals de antivirus-dienst Scan4You) hebben één managementlaag, een tot vijf personeelsleden en een jaarlijkse omzet van minder dan 500.000 dollar. De leden vervullen vaak meerdere rollen binnen de groep en hebben daarnaast een dagtaak.

Middelgrote cybercriminele organisaties (zoals bulletproof hoster MaxDedi) hebben meestal twee managementlagen, 6 tot 49 werknemers en een jaarlijkse omzet tot 50 miljoen dollar.

Grote cybercriminele organisaties (zoals ransomwaregroep Conti) worden gekenmerkt door drie managementlagen, meer dan 50 medewerkers, en meer dan 50 miljoen dollar aan jaarlijkse omzet.

De omvang en complexiteit van een cybercriminele organisatie kunnen cruciale aanwijzingen opleveren voor de opsporing. Grotere cybercriminele organisaties kunnen bijvoorbeeld lijsten met werknemers, financiële overzichten, bedrijfsgidsen en handleidingen, documenten over fusies en overnames, details over crypto wallets van werknemers en zelfs gedeelde agenda’s hebben.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond