Et af de største udfordringer ved cyberkriminalitet er at fastslå fænomenets omfang. Ofrene, specielt i erhvervslivet, er ikke meget for at tale om virtuelle indbrud, og de offentlige statistikker er mindre end fyldestgørende.
Men man får et klar fingerpeg, når forbryderne begynder at søge nye medarbejdere i fuld offentlighed. To organisationer er aktuelt ude med jobannoncer, hvor man søger driftige folk til at sprede malware.
Helt konkret får man udleveret end ondsindet kode, som skal spredes, f.eks. i form af et billede til at klikke på. Betalingen er 180 dollar for et tusinde styk downloads af koden (som sker automatisk, når man har klikket). Der er ikke tale om fastansættelse, men arbejde på projektbasis. Pengene overføres gennem af de kendte betalingsnetværk som PayPal eller Wester Union.
Det fortalte Kevin Stevens fra SecureWorks på sikkerhedskonferencen Black Hat i mandags. Og nej, Mr. Stevens leverede ikke noget link til de pågældende annoncer, formentlig for ikke at friste svage sjæle.
Jobannoncerne er et lille, men sigende eksempel om væksten inden for, hvad der ligner den perfekte forbrydelse. Det er mere end vanskeligt at slå ned på de ansvarlige, selv om de opererer i fuld offentlighed.
De er som regel baseret i lande, hvor statsmagten i bedste fald har et afslappet forhold til sådanne aktiviteter og i værste fald selv er involveret. Lande som Kina og Rusland bliver eksempelvis hyppigt nævnt som tilholdssteder, hvorfra de cyberkriminelle kan operere relativt uforstyrret.
Kevin Stevens mere end antydede, at jobannoncerne kom fra Rusland, hvor man også finder organisationer som Russian Business Network, der bl.a. forhandler malware.
Og så var der lige det med omfanget. FBI vurderer, at cyberkriminalitet lettede amerikanske privatpersoner for 264 millioner dollar fattigere i 2008. Derfor virker det ikke helt skævt, når sikkerhedsfirmaet McAfee vurderer, at tabet for virksomheder globalt beløber sig til en billion dollar (1.000 milliarder).
Vil du lære mere om cyberkriminalitet og samtidig blive godt underholdt, læs den netop udkomne Fatal System Error. Et globalt drama om teknologi, mennesker og penge
Skriv en kommentar