Gå direkt till innehåll
Lönekostnader är största utgiften för cyberkriminella grupper

Pressmeddelande -

Lönekostnader är största utgiften för cyberkriminella grupper

Trend Micros senaste kartläggning av cyberkriminella grupper visar att deras verksamhet alltmer har kommit att likna den hos legitima företag

Trend Micro publicerar idag en undersökning av cyberkriminella gruppers beteende. Rapporten beskriver hur kriminella grupper alltmer börjar anamma ett organisationsbeteende som liknar legitima företags när de växer sig större. Rapporten belyser även vikten av att de som utreder cyberkriminalitet måste förstå storleken på de kriminella grupper de har att göra med.

En genomsnittlig, stor cyberkriminell organisation lägger 80 procent av sina driftskostnader på löner till anställda. Andelen är i stort sett samma för små kriminella grupper, 78 procent. Andra vanliga utgifter är infrastruktur så som servrar, routrar och VPN, virtuella maskiner och programvara som behövs och används inom organisationen.

– Den cyberkriminella världen professionaliseras snabbt – grupper har börjat efterlikna legitima företag vartefter de växer i storlek, komplexitet och då intäkterna ökar, säger Jean Diarbakerli, Säkerhetsrådgivare på Trend Micro. Dock är det så, precis som i det legitima företagslandskapet, att större cyberkriminella organisationer kan vara svårare att styra och har mer ’internpolitik’ och förtroendeproblem.

Rapporten beskriver tre typer av kriminella grupper baserat på storlek, med hjälp av exempel där data samlats in från brottsbekämpande myndigheter och insiderinformation.

Små cyberkriminella företag (till exempel Scan4You):

  • Har generellt bara ett lager av styrning, 1–5 anställda, och under 500 000 dollar i årlig omsättning.
  • Medlemmarna hanterar ofta flera uppgifter inom gruppen och har även ett vanligt arbete utöver detta.
  • Denna typ innefattar majoriteten av kriminella företag, ofta i partnerskap med andra kriminella enheter.

Medelstora cyberkriminella företag (till exempel värdtjänsten MaxDedi):

  • Har generellt en organisationsstruktur i två lager, 6–49 anställda, och upp till 50 miljoner dollar i årlig omsättning.
  • De har vanligtvis en hierarkisk pyramidstruktur med en ansvarig på toppen av organisationen.

Stora cyberkriminella företag (till exempel ransomwaregruppen Conti):

  • Har generellt en organisation i tre lager, med över 50 anställda och över 50 miljoner dollar i årlig omsättning.
  • Har ett relativt stort antal lägre ledarpositioner och arbetsledare.
  • Har en effektiv operationssekretess och samarbetar med andra kriminella grupper.
  • De ansvariga är rutinerade cyberbrottslingar och anställer flera utvecklare, administratörer och penetrationstestare – inklusive frilansare med korttidskontrakt.
  • De kan även ha andra avdelningar likt vanliga företag, så som IT och HR, och till och med medarbetarprogram, så som utvecklingsutvärderingar.

Enligt rapporten, så kan det vara viktigt att känna till storleken och komplexiteten hos en kriminell organisation då det ger viktiga ledtrådar för utredare, så som vilken typ av data de ska leta efter. Större kriminella enheter kan till exempel lagra personallistor, bokslut, företagsguider/handledningar, information om anställdas kryptoplånböcker och till och med delade kalendrar.

Att förstå storleken på kriminella organisationer underlättar även för brottsbekämpande myndigheter att prioritera vilka grupper de bör fokusera på för maximal effekt.

För att läsa hela rapporten, Inside the Halls of a Cybercrime Business, se här.

Ämnen


Om Trend Micro
Trend Micro är en världsledande leverantör av cybersäkerhetslösningar som gör världen säker för utbyte av digital information. Med decenniers erfarenhet inom cybersäkerhet, global hotforskning och kontinuerlig innovation, skyddar vår cybersäkerhetsplattform hundratusentals verksamheter och miljoner användare i moln, nätverk, på deras enheter och arbetsplatser.

Som ledare inom cyber- och molnsäkerhet för företag, erbjuder Trend Micro ett omfattande utbud av avancerade tekniker för skydd mot attacker optimerade för miljöer som AWS, Microsoft och Google, samt central visibilitet för bättre, snabbare upptäckt och åtgärdande. Med 7 000 anställda i 65 länder världen över, förenklar och säkrar Trend Micro företags uppkopplade värld.

Mer information finns på www.trendmicro.com

Kontakter

Jean Diarbakerli

Jean Diarbakerli

Presskontakt Säkerhetsrådgivare

Securing Your Connected World

Trend Micro är en världsledande leverantör av cybersäkerhetslösningar som gör världen säker för utbyte av digital information. Med decenniers erfarenhet inom cybersäkerhet, global hotforskning och kontinuerlig innovation, skyddar vår cybersäkerhetsplattform hundratusentals verksamheter och miljoner användare i moln, nätverk, på deras enheter och arbetsplatser.

Som ledare inom cyber- och molnsäkerhet för företag, erbjuder Trend Micro ett omfattande utbud av avancerade tekniker för skydd mot attacker optimerade för miljöer som AWS, Microsoft och Google, samt central visibilitet för bättre, snabbare upptäckt och åtgärdande. Med 7 000 anställda i 65 länder världen över, förenklar och säkrar Trend Micro företags uppkopplade värld.

Trend Micro Sweden
Sveavägen 17
111 57 Stockholm
Sverige
Besök våra andra nyhetsrum