Cybercrime-Wirtschaftskrise in Russland?

Die Preise purzeln: Trend Micro präsentiert eine Analyse zum russischen Cyberuntergrund. [...]

Die Preise im russischen Untergrund purzeln, teilweise um 50 Prozent und mehr. So sind etwa die Kreditkartendaten eines US-Bürgers schon für einen Dollar zu haben, während 2011 noch zwei Dollar und fünfzig Cent dafür fällig waren. Gleiches gilt für den Scan eines gefälschten europäischen Reisepasses und für praktisch alle anderen Produkte und Dienstleistungen der russischen Cybergangster. Steckt die digitale Untergrundwirtschaft in Russland in der Krise? Das neue Forschungspapier von Trend Micro zu diesem Thema kommt zu einem anderen Schluss: Ergebnisse daraus präsentiert der IT-Sicherheitsanbieter unter anderem an seinem Stand auf der Sicherheitskonferenz „Area41“ am 2. und 3. Juni im Komplex457 in Zürich.

Die Sicherheitsexperten des japanischen IT-Sicherheitsanbieters beobachten den russischen Online-Untergrund systematisch seit 2004 und analysieren Preis- sowie Technologieentwicklungen. Außerdem werten sie Art und Inhalt der Kommunikation zwischen den Online-Gangstern aus. Darüber hinaus vergleichen sie die so gewonnenen Ergebnisse mit der Situation in anderen digitalen Untergrundökonomien, zum Beispiel in China oder Brasilien, und veröffentlichen ihre Erkenntnisse in marktspezifischen Forschungsberichten.

„Unsere neue Studie zum russischen Online-Untergrund fördert zwei Grundmuster zu Tage, wie man sie aus Lehr- oder Geschichtsbüchern zur Entwicklung kapitalistischer Marktwirtschaften kennt: ein stetig steigender Grad an Arbeitsteilung, und zwar sowohl innerhalb der Region als auch international, sowie Produktivitätsgewinne durch steigende Automatisierung, die durch den zu beobachtenden Konkurrenzkampf und das hohe Angebot in den vergangenen beiden Jahren zu Preissenkungen geführt haben“, erklärt der Sicherheitsexperte Udo Schneider, Pressesprecher bei Trend Micro.

Im internationalen Vergleich ist der russische Untergrundmarkt auf Produkte und Dienstleistungen rund um den Missbrauch des Internetdatenverkehrs spezialisiert. Suchanfragen werden auf verseuchte Seiten umgeleitet, die Zahl der potenziellen Opfer wird systematisch erhöht und der Datenstrom in den Befehls- und Kontrollservern lässt sich auf Informationen hin durchforsten, die im zweiten Schritt für gezielte Angriffe insbesondere auf Unternehmen verwendet werden können. All dies erfolgt zunehmend automatisiert, daher die Preissenkungen auf breiter Front.

HOCHPREISIGE SCHÄDLINGE
„Der Preisverfall ist definitiv kein Krisensymptom, sondern Ausdruck einer fortschreitenden Professionalisierung. Die Verwendung dieses positiven Begriffs soll das dahinter stehende kriminelle Treiben keinesfalls adeln, sondern nur umso deutlicher machen, dass wir es mit echten Könnern zu tun haben, die wir als Gegner gar nicht ernst genug nehmen können“, erklärt Schneider. Denn der zweite Trend Micro-Bericht zur Lage auf dem russischen Untergrundmarkt nach 2012 zeigt: Zum einen werden einige Angebote wie die Vergütung für erfolgreiche Installationen von Schadsoftware, Denial-of-Service-Attacken oder die Nachbesserung für gefälschte Dokumente teurer. Zum anderen aber bezieht sich die Preissenkung nur auf die Durchschnittspreise, während gleichzeitig eine Spreizung der Angebotspreise nach Qualität stattfindet. Wer unentdeckt bleiben will, kann einen VPN-Dienst für 15 Dollar oder für 135 Dollar buchen, je nachdem, wie sicher die Verschlüsselung sein soll.

Udo Schneider bilanziert: „Diese Entwicklung ist beunruhigend. Denn die hochpreisigen Angebote sind keiner Monopolstellung des jeweiligen Anbieters geschuldet. Das heißt umgekehrt, dass sich die höheren Investitionen für die Cybergangster und -spione lohnen müssen. Wir müssen also davon ausgehen, dass von den russischen Online-Gangstern eine ernste Gefahr für die deutsche Wirtschaft ausgeht. Das geistige Eigentum ist gefährdet und die Angriffe sind so ausgeklügelt, dass ihnen nur mit neuen Abwehrmechanismen, die in Richtung Spionageaufklärung und -abwehr gehen, beizukommen ist. Genau aus diesem Grund arbeiten wir bei Trend Micro seit einigen Jahren intensiv an dieser Art von Schutzmechanismen.“

Die vollständige Studie zum aktuellen Stand des kriminellen Cyberuntergrunds in Russland ist hier online als PDF abrufbar. Sie enthält unter anderem detaillierte Listen zu Angeboten und Preisen seit 2011. (pi)


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*