Die Dynamik von Marktplätzen im Darknet

FireEye News

Beitrag teilen

Vor Kurzem gelang der Polizei mit über 170 Festnahmen in sechs Ländern ein großer Schlag gegen Kriminelle, die weltweit im Darknet aktiv waren. Jamie Collier, Analyst bei Mandiant Threat Intelligence (eine Einheit von FireEye), mit einem Kommentar.

„Zahlreiche Gruppen und Einzelpersonen sind auf Marktplätzen im Darknet aktiv. Die jüngsten Festnahmen zeigen, dass das Darknet den Verkauf von Drogen und Waffen erleichtert – doch ist eine noch weitaus größere kriminelle Community dort präsent. So ist es beispielsweise auch bei Cyber-Kriminellen für finanziell motivierte Cyber-Attacken beliebt, um Geschäfte abzuwickeln. Hacker verkaufen zudem Malware-Varianten, gestohlene Daten und Zugang zu kompromittierten Netzwerken ihrer Opfer.

Anzeige

Anonyme Communitys

Jamie Collier, Analyst bei Mandiant Threat Intelligence (Quelle: FireEye)

Jamie Collier, Analyst bei Mandiant Threat Intelligence (Quelle: FireEye).

Der Aufbau von Vertrauen hat in diesen anonymen Communitys höchste Priorität. Auch wenn auf den Marktplätzen auf echte Namen oder Profilbilder verzichtet wird, können sich Personen dennoch durch Pseudonyme, positive Verkaufsbewertungen und die Beteiligung an vertrauenswürdigen Zahlungs-Treuhandsystemen einen guten Ruf aufbauen. Die Communitys folgen – trotz ihrer illegaler Aktivitäten – vielen traditionellen Marktmechanismen.

Zwar gibt es sicherlich regional ausgerichtete Marktplätze, doch das kriminelle Ökosystem des Darknets macht keinen Halt vor Landesgrenzen. Dies macht einen internationalen Ansatz bei der Strafverfolgung unerlässlich. Es ist daher nur logisch, dass viele Verhaftungen im Zusammenhang mit dem Darknet auf die internationale Zusammenarbeit zwischen Strafverfolgungsbehörden auf der ganzen Welt zurückzuführen sind.

Marktplätze im Darknet sind widerstandsfähig

Diese jüngsten Verhaftungen in mehreren Ländern werden die kriminellen Aktivitäten sicherlich stören, zumindest kurzfristig. Dennoch haben sich die Marktplätze im Darknet in der Vergangenheit als bemerkenswert widerstandsfähig erwiesen. Die finanziellen Erträge, die mit illegalen Waren und Dienstleistungen verbunden sind, schaffen attraktive Anreize für die Wiederaufnahme von kriminellen Aktivitäten. Eine mögliche Folge ist jedoch, dass Akteure auf geschlossenere Marktplätze ausweichen werden, die auf eine kleinere und vertrauenswürdige Gemeinschaft von Käufern und Verkäufern beschränkt sind.

Die Strafverfolgungsbehörden haben ihr Engagement in den letzten Jahren offensichtlich intensiviert. Die Beweglichkeit dieser Marktplätze stellt jedoch eine Herausforderung für diejenigen dar, die mit der Geschwindigkeit der Bedrohung Schritt halten wollen.“

Mehr dazu bei Tenable.com

 


Über Trellix

Trellix ist ein globales Unternehmen, das die Zukunft der Cybersicherheit neu definiert. Die offene und native XDR-Plattform (Extended Detection and Response) des Unternehmens hilft Unternehmen, die mit den fortschrittlichsten Bedrohungen von heute konfrontiert sind, Vertrauen in den Schutz und die Ausfallsicherheit ihrer Betriebsabläufe zu gewinnen. Die Sicherheitsexperten von Trellix beschleunigen zusammen mit einem umfangreichen Partner-Ökosystem technologische Innovationen durch maschinelles Lernen und Automatisierung, um über 40.000 Geschäfts- und Regierungskunden zu unterstützen.


 

Passende Artikel zum Thema

Ransomware-Gruppen nutzen zwei Drittel aller Schwachstellen aus

Für den „State of CPS Security 2025“-Report analysierten Sicherheitsexperten über 900.000 OT-Geräte. Zwölf Prozent der Geräte in den Bereichen Produktion, ➡ Weiterlesen

IT-Entscheider wollen Threat Intelligence integrieren

Im November 2024 wurden 500 IT-Entscheidungsträger in Deutschland zum Thema Threat Intelligence und Data Feeds befragt. Die Sicherheit im Unternehmen ➡ Weiterlesen

DDoS-Angriffe steigen weiter

Im letzten Quartal 2024 sind DDoS-Angriffe um 16 Prozent im Quartals- und 83 Prozent im Jahresvergleich gestiegen. Ungefähr sieben von ➡ Weiterlesen

Cyberkriminelle missbrauchen DeepSeek für Betrugsmaschen

Mit dem Fortschritt künstlicher Intelligenz entwickeln sich auch die Methoden von Cyberkriminellen weiter. Der jüngste Anstieg KI-gestützter Betrugsmaschen rund um ➡ Weiterlesen

Warnung vor chinesischer Ransomware-Bande Ghost

Die US-amerikanischen Behörden CISA, FBI und das Multi-State Information Sharing and Analysis Center (MS-ISAC) haben gemeinsam eine Analyse der Aktivitäten ➡ Weiterlesen

Cyberattacken gegen das Landesdatennet in Thüringen

Das Landesdatennetz in Thüringen muss vielfältige digitale Angriffe abwehren. Teilweise gab es im vergangenen Jahr gezielte Attacken auf Systeme der ➡ Weiterlesen

PlushDaemon: Neue chinesische APT-Gruppe entdeckt

Die chinesische APT-Hackergruppe PlushDaemon greift sowohl Unternehmen als auch Privatnutzer auf der ganzen Welt an. Mit dem Backdoor "Slow Stepper" ➡ Weiterlesen

Phishing: Neue Attacken über kompromittierte Reisebüro-Konten

Aktuell nutzen Cyberkriminelle die Konten einer bekannten Reiseagentur, um Phishing-Mails in Umlauf zu bringen und auf diese Weise Schadsoftware zu ➡ Weiterlesen