Gestolen identiteitsgegevens kosten online nog maar 1 dollar

hacker

Gestolen persoonsgegevens worden steeds goedkoper te koop aangeboden. Een gemiddelde identiteit kost nog maar één dollar, een kwart van de vier dollar die vorig jaar nog werd gevraagd. Creditcardgegevens kosten ongeveer 25 dollar per stuk.

Dit blijkt uit een rapport van beveiligingsbedrijf Trend Micro. Naast NAW-gegevens, burgerservicenummers en creditcardgegevens worden ook gestolen kopieën van identiteitspapieren zoals paspoorten en rijbewijzen te koop aangeboden. Hiervoor betaalt een koper gemiddeld 10 tot 35 dollar. Duurder zijn accounts waarmee betalingen kunnen worden verkocht. Zo worden PayPal en eBay accounts met een lange transactiegeschiedenis verkocht voor prijzen tot 300 dollar. Bankgegevens zijn het duurst en gaan voor 200 tot 500 dollar per account over de toonbank. De prijs is hierbij afhankelijk van het saldo op de bankrekening.

Hacken en servers zorgt voor 25% van de datadiefstal

Het hacken van servers en aanvallen met malware blijken de meest voorkomende bronnen van datadiefstal te zijn. Deze zijn samen goed voor 25% van het dataverlies. Verlies van draagbare apparatuur zoals USB-sticks, externe harde schijven of laptops staat op de tweede plaats. Ook insiders zoals werknemers blijken vaak de oorzaak te zijn dat data op straat komt te liggen.

Als we kijken naar het soort data dat het meest wordt gestolen staan persoonlijke identiteitsgegevens op de eerste plaats, terwijl financiële gegevens op de tweede plaats staan. Inloggegevens worden minder vaak gestolen, maar leiden vaak wel tot diefstal van andere persoonlijke gegevens.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.