Column - 'Hacken als verdienmodel'

Datum: 22 maart 2023
Laatst bijgewerkt: 22 maart 2023
Door: Rob de Goede
Bij hacken hebben we vaak nog het beeld van een pukkelige puber die op een zolderkamertje op zijn computer probeert om digitaal in te breken bij bedrijven. Dat beeld is inmiddels behoorlijk achterhaald. Het hacken van bedrijven is een verdienmodel geworden, waarbij de hacker als een echt bedrijf werkt, compleet met verschillende afdelingen.
De afdeling Acquisitie

Een van de afdelingen, de afdeling Acquisitie, bestaat uit mensen die de mails samenstellen en ze versturen naar de slachtoffers. Het gaat bijvoorbeeld om (foute) mails met verzoeken om in te loggen op je bank, omdat er iets is misgegaan. De hacker krijgt op deze manier je logingegevens van je bank of van je computer. Maar het kan ook gaan om een mail waaruit zou blijken dat je een bedrag erft van een onbekend familielid of om een mail met een factuur van een product dat je nooit hebt besteld. In zo’n mail staat een link. Klik daar niet op!!! Want de hacker kan daarmee toegang krijgen tot jouw computer!

De afdeling Uitvoering

Met de hierboven buitgemaakte gegevens weet de afdeling Uitvoering wel raad. Deze afdeling bestaat uit een of meer personen die daadwerkelijk inbreken op de computers of netwerken. Zij installeren ook vaak software die alle bestanden versleutelt, zodat jij hier niet meer bij kunt komen. Je wordt hiermee als het ware digitaal gegijzeld.

De afdeling Financiën

Als het ‘bedrijf’ ransomware op je computer heeft geplaatst, heeft het daarmee je bestanden versleuteld. De volgende stap is dat de hackers losgeld eisen. Pas na het betalen van dat losgeld zullen zij jouw bestanden ontsleutelen. De afdeling ‘Financiën’ gaat over het onderhandelen van de prijs die de hackers voor het ontsleutelen van de bestanden vragen. Deze afdeling handelt ook de betaling af.

De afdeling Helpdesk

Soms heeft de hackersorganisatie zelfs een helpdesk. Wanneer jij problemen hebt met het ontsleutelen van de bestanden kun je hiermee contact opnemen. De medewerker helpt je wel, maar houd steeds in je achterhoofd dat hij of zij een internetcrimineel is en daarom niet te vertrouwen is.

Blijf alert

Zoals jullie hierboven kunnen lezen, zijn internetcriminelen tegenwoordig dus een stuk beter georganiseerd dan ze op het eerste gezicht lijken. Houd hier rekening mee als je in zo’n situatie terechtkomt. Je kunt dit soort problemen voorkomen door alert te zijn en goed contact te onderhouden met je IT-leverancier. Bespreek daarmee wat hij doet als je niet meer bij je versleutelde bestanden kunt en overleg dan meteen wat je zelf kunt doen om dit te voorkomen.

Cumela Nederland

Rob de Goede

Teamleider ICT