Europese autoriteiten hebben een belangrijke versie van de cybercrime-marktplaats ‘Crimenetwork’ ontmanteld en de hoofdbeheerder gearresteerd op Mallorca, Spanje. De oorspronkelijke marktplaats werd eind 2024 door Duitse politie verstoord, waarna de 35-jarige verdachte binnen enkele dagen een identieke infrastructuur opbouwde om de activiteiten te hervatten. In de afgelopen twee jaar groeide het herrezen platform uit tot een omvangrijke criminele hub met meer dan 22.000 geregistreerde gebruikers en 100 gespecialiseerde verkopers die actief handelden in gestolen data, illegale diensten en drugs. Voor de sluiting van deze week genereerde het platform naar schatting 3,6 miljoen euro aan illegale inkomsten. Bij de gecoördineerde actie werden de onderliggende infrastructuur en circa 194.000 euro aan criminele middelen in beslag genomen. De huidige beheerder wordt nu vervolgd op grond van het Duitse strafrecht en de narcoticawetgeving, wat een volgende stap betekent in de strijd tegen darkweb-economieën.
In een afzonderlijke zaak hebben Amerikaanse en Duitse autoriteiten gezamenlijk Owe Martin Andresen, ook bekend als Speedstepper, aangehouden. Hij was de hoofdbeheerder van Dream Market, een van de grootste darkwebmarkten ooit. Andresen, 49 jaar oud, zou een wereldwijd drugsnetwerk hebben geleid dat honderden kilo’s illegale drugs verhandelde tot de sluiting in 2019. Na jaren van anonimiteit gebruikte hij recentelijk originele private keys om toegang te krijgen tot inactieve wallets van de marktplaats met miljoenen aan verborgen commissies. Volgens federale aanklagers waste hij systematisch meer dan 2 miljoen dollar door grote hoeveelheden goudstaven te kopen via een Amerikaanse cryptodienstverlener. Tijdens een reeks gecoördineerde invallen werden ongeveer 1,7 miljoen dollar aan goudstaven, 23.000 dollar contant geld en diverse cryptocurrency wallets in beslag genomen, waarmee de voortvluchtige topcrimineel nu wordt geconfronteerd met internationale aanklachten wegens witwassen van geld. Meer details over deze zaak zijn te vinden in de officiële aankondiging.
Een nieuw rapport van de Google Threat Intelligence Group (GTIG) toont aan dat dreigingsactoren kunstmatige intelligentie inzetten om zero-day kwetsbaarheden te ontwikkelen. De campagne richt zich op een niet nader genoemde open-source webbeheer-tool, waarbij een AI-gegenereerde kwetsbaarheid wordt gebruikt om tweefactorauthenticatie te omzeilen. Onderzoekers ontdekten dat een actieve dreigingsactor grote taalmodellen (LLM’s) inzet om softwarekwetsbaarheden te vinden en te weaponizen. De kwetsbaarheid betreft een semantische logica-fout gebaseerd op een hard-coded trust assumption, een type bug dat LLM’s goed kunnen identificeren. Het Python-exploitscript vertoonde duidelijke kenmerken van AI-generatie, zoals uitgebreide educatieve docstrings, een schoolboekachtige structuur en verzonnen elementen, waaronder een gefingeerde CVSS-score. Het rapport signaleert dat door staten gesteunde groepen uit China en Noord-Korea steeds meer gebruikmaken van LLM’s voor continue kwetsbaarheidsdetectie en exploitontwikkeling. Tegelijkertijd gebruiken Rusland-gerelateerde actoren AI om misleidende code te genereren die malware zoals CANFAIL en LONGSTREAM sterk verdoezelt, en zetten zij geavanceerde stemkloning in voor social engineering. Onderzoekers benadrukken ook een Android-backdoor genaamd PromptSpy, die Gemini API’s gebruikt om LLM-veiligheidsmaatregelen te omzeilen en automatisch authenticatiepatronen van apparaten na te bootsen. Voor verdedigers betekent het toenemende gebruik van AI door aanvallers dat de tijd om kwetsbaarheden te patchen drastisch afneemt, van weken naar slechts enkele uren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *