• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Cyberbrottslingar som blåser andra cyberbrottslingar

-

Många har hört talas om deep och dark web. Att det finns delar av nätet där cyberbrottslingar säljer knark, vapen eller stulna kreditkortsuppgifter låter i gemene öra otroligt. Nätets gömda delar är dock i själva verket betydligt mycket större än de synliga. Analytiker på IT-säkerhetsföretaget Digital Shadows identifierar ständigt nya tendenser som bevisar att cyberbrottslingar blir allt mer professionella. Ett sådant exempel är det organiserade motarbetandet av så kallade rippers – cyberbrottslingar som blåser andra cyberbrottslingar.

Deep web kan i korta drag förklaras som de delar av internet som inte kan hittas via sökmotorer. Deep web är flera gånger större än den ”synliga” webben (eller surface web, som den också kallas), och utgörs av till exempel företags intranätsidor eller lösenordsskyddade sidor som personliga banksidor. Dark web är den mörkare delen, som ofta utgörs av forum för kriminella aktiviteter så som försäljning av droger, vapen eller stulna kreditkortsuppgifter. Digital Shadows, som arbetar med att identifiera risker och förebygga cyberattacker, har sett tendenser på att den verksamhet som försiggår på deep och dark web är förvånansvärt lik konventionella verksamheter, och att den dessutom blir allt mer professionaliserad.

Här tecknar du din prenumeration på Aktuell Säkerhet

–Vi ser tydliga indikationer på att olika verksamheter på deep och dark web blir mer organiserade, industrialiserade och professionella. Cyberbrottslingar har på senare tid funnit fler och mer innovativa metoder att tjäna pengar på genom att anamma traditionella affärsmodeller, säger Rick Holland, VP Strategy på Digital Shadows.

Ett exempel på industrialiseringen av cyberbrott är en ny tjänst som är designad för att eliminera förekomsten av så kallade rippers – cyberbrottslingar som blåser andra cyberbrottslingar. Rippers är ofta ett stort problem för de som är en del av cyberbrottsekonomin. Till exempel säljer de falska inloggningsuppgifter till sociala medier, ogiltiga eller redan blockerade kreditkort och stjäl pengar genom att inte leverera utlovade varor eller tjänster på dark webs motsvarighet till Blocket. I ett försök att minimera det här problemet så har sajten Ripper.cc utvecklats. Ripper.cc är en databastjänst som listar uppemot tusen olika ripper-profiler. Besökare kan skapa profiler som innehåller till exempel ripperns användarnamn eller kontaktuppgifter på olika forum, och information om vilka bedrägerier de har ägnat sig åt.

Rippers är framförallt ett problem för mer ”legitima” säljare och köpare på dark web, då de minskar deras möjligheter att tjäna pengar. De saktar också ner olika transaktionsprocesser, vilket gör cyberattacker betydligt mindre lukrativa. Däremot är förekomsten av rippers en fördel för icke-kriminella.

– Intressant ur ett säkerhetsperspektiv är att de som erbjuder Ripper.cc redan har utvecklat tillägg till Firefox och Chrome för att möjliggöra funktionalitet över flera forum och handelssidor. Dessutom försöker de tjäna pengar på tjänsten på ett sätt som speglar legitima affärsmodeller, säger Rick Holland.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade...