Cybercriminelen kunnen op verschillende manieren aan gestolen data komen. Cybercriminoloog Renushka Madarie onderzocht het beslisgedrag van daders die data stelen uit organisatienetwerken en de handel in gestolen data op het web.
Madarie keek naar de stappen die daders zetten om gestolen data te verkrijgen, welke keuzes zij daarbij maken, en welke omgevingsfactoren invloed hebben op hun keuzes. De resultaten werpen nieuw licht op een groeiend maatschappelijk probleem: de handel in gestolen persoonsgegevens.
Digitale inbrekers met een plan
Aanleiding voor het onderzoek zijn de steeds vaker voorkomende datalekken, zoals het recente incident waarbij bijna een miljoen vrouwen slachtoffer werden van een hack bij een laboratorium dat onderzoek deed naar baarmoederhalskanker. Madarie wilde weten hoe de daders denken en handelen achter zulke aanvallen.
Madarie ontdekte verschillende patronen in het gedrag van kwaadwillende hackers / datadieven. “Ze verkennen eerst het digitale netwerk waarin ze zijn binnengedrongen, net zoals een inbreker eerst een huis verkent. Pas daarna slaan ze toe.” Dit verkennende gedrag herhalen ze telkens opnieuw wanneer ze zich door systemen bewegen. Dit is een proces dat tijd kost. Dat levert een belangrijk inzicht op voor bedrijven: snel reageren kan grote schade voorkomen. Hoe eerder IT-beveiligers een inbraak ontdekken en gaten dichten, hoe kleiner de kans dat criminelen gevoelige data buitmaken.
De aantrekkingskracht van makkelijke doelwitten
Uit Madarie’s onderzoek blijkt verder dat daders niet alleen kiezen op basis van de waarde van data, maar ook op hoe eenvoudig ze een systeem kunnen binnendringen. Organisaties die hun digitale beveiliging niet op orde hebben, vormen zo een aantrekkelijker doelwit. Volgens Madarie betekent dit dat daders dus niet alleen hele grote organisaties met veel gevoelige data interessant vinden, maar ook afgaan op ‘laaghangend fruit’.
Lees verder via vu.nl
Meer leren over cybercrime en het onderzoek van Renushka Madarie? Leren hoe je de veiligheid en leefbaarheid in uw gemeente verbetert? Kom dan naar het HCB Seminar Topsprekers in Veiligheid 2025, dat plaatsvindt op 26 november. In een middagsessie komen aan bod: Protest en polarisatie en Cybercrime en opsporing. Kijk voor meer informatie en inschrijving op haagscongresbureau.nl. Met Renushka Madarie (onderzoeker aan de Vrije Universiteit, Amsterdam) en Hans Moors (partner van EMMA).

Bezorgde burgers? Hoe rechts-extremisme structureel aanwezig is bij anti-azc-protestbeweging Defend Netherlands
Raad van State ziet mogelijkheden voor wet tegen verheerlijking terrorisme, maar eist eerst duidelijkere afbakening
Hans Boutellier: ‘Hoe kunnen we samenleven met verschillen?’



