• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Den största utgiften för cyberkriminella är lönekostander

Trend Micros senaste kartläggning av cyberkriminella grupper visar att deras verksamhet alltmer har kommit att likna den hos legitima företag.

-

Trend Micro publicerar idag en undersökning av cyberkriminella gruppers beteende. Rapporten beskriver hur kriminella grupper alltmer börjar anamma ett organisationsbeteende som liknar legitima företags när de växer sig större. Rapporten belyser även vikten av att de som utreder cyberkriminalitet måste förstå storleken på de kriminella grupper de har att göra med.

En genomsnittlig, stor cyberkriminell organisation lägger 80 procent av sina driftskostnader på löner till anställda. Andelen är i stort sett samma för små kriminella grupper, 78 procent. Andra vanliga utgifter är infrastruktur så som servrar, routrar och VPN, virtuella maskiner och programvara som behövs och används inom organisationen.

– Den cyberkriminella världen professionaliseras snabbt – grupper har börjat efterlikna legitima företag vartefter de växer i storlek, komplexitet och då intäkterna ökar, . Dock är det så, precis som i det legitima företagslandskapet, att större cyberkriminella organisationer kan vara svårare att styra och har mer ’internpolitik’ och förtroendeproblem, säger Jean Diarbakerli, säkerhetsrådgivare på Trend Micro

Rapporten beskriver tre typer av kriminella grupper baserat på storlek, med hjälp av exempel där data samlats in från brottsbekämpande myndigheter och insiderinformation.

Små cyberkriminella företag:

  • Har generellt bara ett lager av styrning, 1–5 anställda, och under 500 000 dollar i årlig omsättning.
  • Medlemmarna hanterar ofta flera uppgifter inom gruppen och har även ett vanligt arbete utöver detta.
  • Denna typ innefattar majoriteten av kriminella företag, ofta i partnerskap med andra kriminella enheter.

Medelstora cyberkriminella företag:

  • Har generellt en organisationsstruktur i två lager, 6–49 anställda, och upp till 50 miljoner dollar i årlig omsättning.
  • De har vanligtvis en hierarkisk pyramidstruktur med en ansvarig på toppen av organisationen.

Stora cyberkriminella företag:

  • Har generellt en organisation i tre lager, med över 50 anställda och över 50 miljoner dollar i årlig omsättning.
  • Har ett relativt stort antal lägre ledarpositioner och arbetsledare.
  • Har en effektiv operationssekretess och samarbetar med andra kriminella grupper.
  • De ansvariga är rutinerade cyberbrottslingar och anställer flera utvecklare, administratörer och penetrationstestare – inklusive frilansare med korttidskontrakt.
  • De kan även ha andra avdelningar likt vanliga företag, så som IT och HR, och till och med medarbetarprogram, så som utvecklingsutvärderingar.

Enligt rapporten, så kan det vara viktigt att känna till storleken och komplexiteten hos en kriminell organisation då det ger viktiga ledtrådar för utredare, så som vilken typ av data de ska leta efter. Större kriminella enheter kan till exempel lagra personallistor, bokslut, företagsguider/handledningar, information om anställdas kryptoplånböcker och till och med delade kalendrar.

REKLAMSAMARBETE

Landets IT-chefer överens – säkerheten har högsta prioritet 

I en rapport från Voister CIO Analytics 2023 anger landets it-beslutsfattare, både i privat och offentlig sektor, att säkerheten har högsta prioritet och säkerhetsexperter...

FLER NYHETER

Safello och Tullverket ingår avtal

Avtalet ingås till följd av att Safello vunnit Polismyndighetens offentliga upphandling och omfattar tre myndigheter - Polismyndigheten, Tullverket samt Ekobrottsmyndigheten.Enligt avtalet, som nu har...

REKLAMSAMARBETE

A proactive approach to cyber and physical security 

When choosing a physical security system, organizations must also consider cybersecurity and the security of their security. This article looks at the importance of...

Ny försäljningsdirektör på Securitas Technology Sverige

Thomas Ekfeldt kommer närmast från rollen som nationell försäljningschef regioner. Han har arbetat på Securitas Technology i 13 år, i olika ledande befattningar inom...

REKLAMSAMARBETE

Säkra upp företagets digitala resa med Knowit och SSF

I en tid av konstant förändring, digitalisering och snabb teknologisk utveckling är kunskap om säkerhetslagar och regelverk en kritisk fråga för företag. Ett av...

Sommarstormarna drabbar även cyberrymden

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Du har knappast missat att Sverige har drabbats av en våg DDoS-attacker (Distributed Denial-of-Service)....

Han är ny regionchef på SafeTeam

Johan Gustafsson Möller kommer senast från GK Sverige, ett installationsföretag i byggbranschen där han ansvarade för verksamheten inom fastighetsautomation i Sverige. Han har även...

REKLAMSAMARBETE

En ny era med säkra identiteter 

Har du kollegor som du aldrig har träffat personligen? Började de i ditt team under pandemin och fortfarande arbetar hemifrån? Distansarbete har många fördelar,...

Kicki Björklund ny styrelseledamot i styrelsen för Tryggare Sverige

Kicki Björklund har varit affärsområdeschef i det privatägda företaget John Mattson samt vd i de allmännyttiga bostadsbolagen SigtunaHem och Göteborgs Stads Bostadsaktiebolag.– I mitt...

Digitalt passersystem ger säkrare depåer

– Som fastighetsägare tänker vi ständigt framåt. Nu är vår ambition att få en molnbaserad plattform, för att oberoende av plats kunna administrera fastigheter över...

Stor satsning på militärt försvar i regeringens höstbudget

Ökningen innebär att anslagsnivån har fördubblats sedan 2020 och att Sverige redan 2024 kommer att uppfylla målsättningen om att försvarsutgifterna ska uppgå till två...

Structor Riskbyrån växer inom krisberedskap och riskhantering

Anders Rosqvist är även ordförande för arbetsgruppen Kontinuitetshantering och resiliens inom SIS tekniska kommitté Samhällssäkerhet.– Min ambition är att utveckla mer resilienta samhällen. Pandemin,...

UNDERSÖKNING: Delade åsikter om hurvida cybersäkerhet är en ledningsfråga

I en ny undersökning från det globala cybersäkerhetsföretaget Palo Alto Networks anser 42 procent av svenska vd:ar att cybersäkerhet inte hör hemma på styrelsenivå....

MW Group skriver avtal med FMV

MW Groups lösning Cleamix är en dekontamineringsanordning, byggd på en innovation för förångning av väteperoxid. Den kan användas för att dekontaminering av logistikanläggningar, transportfordon och...

OneMore Secure och Svensk Handel inleder samarbete

– För oss är det en självklarhet att samarbeta med Svensk Handel som är en av de största branschorganisationerna i Sverige. När det kommer...

Banksektorn behöver hantera ökade hot från digitala bedrägerier

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Brottslingar anpassar sig snabbt till den tekniska utvecklingen, vilket gör att traditionella åtgärder för...

Tempest Security skriver avtal med Göteborgs stad gällande larm- och skyddstjänster

Avtalen har en gemensam takvolym om 700 miljoner kronor under avtalsperioden och ger Tempest Security möjlighet att delta i kommande avrop i konkurrens med...

AddSecure slutför förvärvet av Clifford Group

– Detta förvärv är ett viktigt steg i vår europeiska tillväxtstrategi för att säkerställa att AddSecure är väl positionerat i viktiga IoT-vertikaler och för...

Sommarstormarna drabbar även cyberrymden

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Du har knappast missat...