
De mondiale economische impact van cybercriminaliteit op de economie bedroeg vorig jaar ruim 600 miljard dollar (bijna 500 miljard euro). Dat blijkt uit een rapport dat security-aanbieder McAfee samen met het Amerikaanse Center for Strategic and International Studies (CSIS) heeft opgesteld.
Volgens ‘Economic Impact of Cybercrime - No Slowing Down’ ligt het schadebedrag aanzienlijk hoger dan de 445 miljard dollar die naar voren kwam uit vergelijkbaar onderzoek in 2014. De stijging is het gevolg van de snelle adoptie van nieuwe technologie door cybercriminelen, het gemak waarmee cybercriminaliteit begaan kan worden - mede als gevolg van een toenemend aantal ‘cybercrimecentra’ - en de groeiende financiële kennis van de topcybercriminelen.
Cloudproviders die ransomware-as-a-service aanbieden kunnen volgens McAfee’s hoofdonderzoek Christiaan beek heel efficiënt en geautomatiseerd miljoenen systemen aanvallen. Voeg hier cryptomunten aan toe waarmee criminelen snel en met een minimale kans op ontdekking betaald kunnen krijgen en de wereldwijde schadepost van 600 miljard dollar.
Banken favoriete doelwit
Banken blijven het favoriete doelwit van cybercriminelen en cybercrime wordt vooral gesponsord door staten, aldus het rapport. Rusland, Noord-Korea en Iran zijn het meest actief met het hacken van financiële instellingen, terwijl China het meest actief is met cyberspionage.
Het onderzoek wijst uit dat Rusland koploper is met cybercrime door de grote kennis van hun hackersgemeenschap en de minachting voor westerse wetgeving, stelt James Lewis, senior vicepresident van CSIS. Noord-Korea staat op de tweede plaats, vooral door hun gebruik van cryptogeld om het regime te financieren. Verder is er een toenemend aantal ‘cybercrimecentra’, behalve in Noord-Korea ook in Brazilië, India en Vietnam.
De kosten van cybercrime worden in het rapport ook vergeleken met die van andere soorten misdaad waarover cijfers bekend zijn, zoals piraterij, diefstal en grensoverschrijdende misdaad. De auteurs merken op dat informatie over cybercrime beperkt is omdat deze niet vaak wordt gemeld en er een laksheid bij overheden bestaat om de nodige data systematisch te verzamelen.
Enkele van de belangrijkste conclusies uit het rapport:
- Diefstal van intellectueel eigendom is goed voor een kwart van alle cybercrime-schade; bij diefstal van informatie over militaire technologie komt de nationale veiligheid in gevaar.
- Ransomware de snelst groeiende vorm van cybercrime; meer dan 6000 criminele online marktplaatsen, ransomware-as-a-service wordt steeds populairder.
- Cybercrime-as-a-service steeds geavanceerder; groeiende markt met exploit kits, malware-op-maat en verhuur van botnetwerken.
- Cryptomunten zoals bitcoins zorgen ervoor dat daders langer anoniem blijven.
- Oproep tot meer standaardisatie van dreigingsinformatie en betere coördinatie.
Aanbevelingen
Het rapport doet ook aanbevelingen met om cybercrime beter te kunnen bestrijden:
- Kom tot een uniforme implementatie van standaard beveiligingsmaatregelen en investeer in verdedigingstechnologie.
- Nationale overheden moeten betere data verzamelen over cybercrime.
- Internationale autoriteiten zouden beter moeten samenwerken.
- Betere standaardisatie en coördinatie van de eisen die worden gesteld aan cybersecurity.
- Maak voortgang met de Boedapest Conventie, een formeel verdrag over cybercrime.
- Meer internationale druk op landen die nu veilige toevluchtsoorden vormen voor cybercriminelen, zoals Rusland, China, Noord-Korea en Iran.