Cybercriminelen passen nieuwe tactiek toe: afpersing door data-exfiltratie


Key takeaways

  • Cybercriminelen stappen af van traditionele encryptie en stappen over op afpersing door data-exfiltratie (DXF), waarbij gevoelige informatie wordt gestolen en op grote schaal verspreid.
  • Deze nieuwe aanpak biedt cybercriminelen een kosteneffectievere en efficiëntere manier om mensen af te persen.
  • De overstap naar DXF brengt ook uitdagingen met zich mee voor onderzoekers, zoals de moeilijke identificatie van daders en het volgen van ransomware-campagnes.

Cybercriminelen ontwikkelen zich voortdurend en laten hun oude tactieken varen en stappen over op nieuwe, geavanceerdere methoden. Een opkomende trend is om traditionele versleuteling te vervangen door massale diefstal van gevoelige gegevens. Ransomware-groepen dreigen nu om deze gestolen informatie openbaar te maken in plaats van de bestanden van slachtoffers te versleutelen. Deze nieuwe aanpak, die bekend staat als data exfiltration extortion (DXF), biedt cybercriminelen een kosteneffectievere en efficiëntere manier om hun slachtoffers af te persen.

De overstap naar DXF

Naast deze ontwikkeling verschuiven cyberaanvallen naar subtielere doelen, zoals het manipuleren van de publieke opinie en desinformatie. Staatsactoren gebruiken kunstmatige intelligentie (AI) om valse informatie te verspreiden, verkiezingen te beïnvloeden en grote internationale evenementen zoals de Olympische Spelen te verstoren.

De overstap naar DXF wordt gedreven door een aantal factoren. Encryptie, ooit een steunpilaar van ransomware-aanvallen, stelt ons nu voor steeds grotere uitdagingen. Het is technisch complex, trekt de aandacht van beveiligingssystemen en is afhankelijk van rigoureus beheer van unieke sleutels voor elk slachtoffer. Daarnaast heeft het gebrek aan vertrouwen in cybercriminelen geleid tot een daling van het aantal losgeldbetalingen.

Deze nieuwe aanpak brengt echter zijn eigen uitdagingen met zich mee voor onderzoekers. De subtiele aard van DXF-aanvallen maakt het moeilijk om daders te identificeren en ransomwarecampagnes op te sporen. Daarnaast kan de massale verspreiding van gestolen gegevens een verwoestende impact hebben op slachtoffers, waarbij hun privacy, financiële veiligheid en reputatie in gevaar komen.

Een afbrokkeling van ethische grenzen

De situatie wordt verergerd door een geleidelijke erosie van de ethische grenzen die sommige ransomware-groepen ooit in acht namen, met name ten opzichte van de gezondheidszorgsector. Nu deze actoren zich steeds meer richten op ziekenhuizen en medische zorgverleners, wordt de bedreiging voor de veiligheid en het welzijn van patiënten groter.

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.