Was motiviert junge Menschen zu Cyber‑Kriminalität?
Sabrina Pagnotta blickt genauer auf die Motivationen junger Menschen, sich in die Welt der Cyber-Kriminalität zu begeben. Es gibt überraschende Gründe für sie.
Wir wissen, dass die größten Anreize im Handeln der Cyber-Kriminellen in erhofften finanziellen Vorteilen bestehen. Die Jüngeren bewegen allerdings andere Gründe, den ersten Schritten hin zur „dunklen Seite“ zu tätigen.
Ein interessanter Bericht der britischen National Crime Agency (NCA) stellt fest, dass viele junge Leute nicht unbedingt durch finanzielle Anreize motiviert werden. Die tatsächlichen Motivatoren sind Anerkennung durch Gleichaltrige, Beliebtheit in angemeldeten Foren oder einfach das Erleben eines Erfolgsgefühls.
Die Autoren im Paper erklären, dass das Gefühl einer Aufgabenerfüllung und das sich Beweisen innerhalb einer Gruppe die stärksten Beweggründe darstellen.
Als Beispiel enthält der Bericht die Zeugenaussage eines 18-Jährigen, der wegen des unrechtmäßigen Zugangs zu einer US-Regierungs-Website verhaftet wurde. In der Zeit seiner Inhaftierung sagte er: „Ich habe es getan, um die Leute in der Hackergemeinschaft zu beeindrucken und um ihnen zu zeigen, dass ich die Fähigkeiten hatte, es durchzuziehen … ich wollte mich beweisen.“
Ein Gefühl von Unschuld?
Es gibt einen weiteren wichtigen Faktor, der viele Jugendliche dazu veranlasst, sich in die Welt der Cyber-Kriminalität zu begeben: das Gefühl, dass es kein Verbrechen im „traditionellen Sinne“ sei und die Hoffnung, dass man nicht für die Durchführung eines Cyber-Angriffs verhaftet werden wird.
Die NCA ist sich sicher, dass viele britische Jugendliche, die cyber-kriminell aktiv sind, sich nicht in „traditionelle“ Verbrechen verwickeln würden. Dennoch berichtet die Agentur, dass „die Wahrnehmung der Ahndung durch Strafverfolgungsbehörden niedrig bleibt“.
Ein dritter Punkt beschreibt die Leichtigkeit, mit der Angriffe und bösartige Aktivitäten initiiert werden können. Es gibt alle nur vorstellbaren Arten von Tools online, die weder teuer noch schwer zu bedienen sind.
In der englischsprachigen Version von WeLiveSecurity berichteten wir über Cybercrime Geschäftsmodelle, die ganze Pakete von Werkzeugen anbieten. Diese kann jeder leicht bedienen – selbst wenig technikaffine. Neue Phänomene sind entstanden – beispielsweise Ransomware-as-a-Service. Verschlüsselungssoftware wird hier als Service angeboten. Auch andere Malware-Tools können als „Dienstleistung“ erworben werden.
Die Jugendlichen bezahlen beispielsweise einen Festpreis von rund 175 US-Dollar für die Karmen Ransomware. Mit den ausgehändigten Werkzeugen können andere User dann relativ einfach kompromittiert werden.
Laut der NCA haben es Anfänger recht leicht. Über Videospiele Cheat Websites und Modding-Foren gelangen die Einsteiger zu Foren für Cyber-Angriffe. Dort werden Themen dann offen diskutiert.
Im Paper heißt es weiter: „Schon ein wenig Geschick genügt, um cyber-kriminelle Aktivitäten zu starten. Mit keinem oder wenig Startkapital beziehen Anfänger Tools wie Remote Access Trojaner (RAT) und beginnen Gesetze zu brechen.
Cyber-Kriminelle Aktivitäten werden leider allzu einfach durch die Verfügbarkeit von Step-by-Step-Anleitungen und Video-Tutorials unterstützt. „Ist das Gesetz erst einmal gebrochen, sinkt die Hemmschwelle für nachfolgende Übertretungen.“, stellt die NCA fest.
Allerdings ist die Agentur fest davon überzeugt, dass Jugendlich unter Aufsicht eines Mentors von dem Einstieg in die Cybercrime-Welt abgebracht werden können. Auf diese Weise soll die Kluft zwischen ihnen und den Behörden geschlossen werden.
In Cybercrime-Foren werden Gesetze und deren Konsequenzen hingegen nur selten diskutiert – wenn das Thema auftaucht, erfährt es schnell große Ablehnung. Die Jugendlichen werden auf die Konsequenzen ihres Handelns nur dann aufmerksam, wenn jemand bekanntes verhaftet wird.
Die Suche nach einem Mentor
Die Teilnehmer der Studie gaben an, dass sie keinen Mentor hatten, der positiv auf sie einwirkte und auf den richtigen Pfad hätte zurückbringen können. Sie verehrten die Person in der Community, welche die komplexesten Cyber-Attacken ausführte.
Die NCA erklärt weiter: „Ex-Täter, die ihre Cyber-Aktivitäten einstellten und sich einer Ausbildung oder Karriere in der IT widmeten, haben diesen Wandel einem positiven Mentor zu verdanken.“ Sie können also dazu beitragen, dass Fertigkeiten positiv genutzt werden.
In Bezug auf den letzten Punkt verschwimmt die Auswertung allerdings etwas. In Wahrheit gibt es immer die Möglichkeit, „auf der positiven Seite“ in der IT zu arbeiten; in der Tat sind wir uns dem Mangel an Cyber Security Profis bewusst. Es gibt einfach nicht genug Personal, um die Lücken zu füllen. Warum probieren die Jugendlichen dann also zuerst die „dunkle Seite“ aus, bevor sie jemand zurück auf den richtigen Weg bringt?
Natürlich haben viele Sicherheitsexperten ihre Jugend damit verbracht, mit Hacking zu experimentieren. Zuweilen haben sie dabei auch Grenzen überschritten, bevor sie wussten, was sie einmal mit ihren Fähigkeiten anstellen werden. In der Unternehmenswelt aber fragt sich die Allgemeinheit selbstverständlich, ob es eine gute Idee ist, jemanden einzustellen, der Malware entwickelte oder ein Botnet angeführte.
Die Debatte, ob man „geständige Hacker“ einstellen sollte oder nicht, wird seit Jahren hitzig diskutiert und voraussichtlich niemals enden. Eine Antwort hängt immer vom jeweiligen Einzelfall ab und kann nicht pauschal getroffen werden.
Was bei uns schlussendlich Besorgnis erregt, ist die Tatsache, wie leicht Jugendliche in die Welt des Cybercrime gelangen können und wie sorglos sie selbst darüber denken. Dazu gehört auch, dass die jungen Menschen das Gefühl der Chancenlosigkeit haben und ohne Vorbild zu sein scheinen.
Nun, wir sind einige Leute, die viele gute Gründe sehen, in der Cyber Security zu arbeiten. Und wir versuchen jeden Tag, das Interesse der Menschen an einer Cyber Security Karriere zu wecken.
Erhalten Sie E-Mails zu neuen Artikeln zur Cyber-Sicherheitslage in der Ukraine . Jetzt anmelden! Eintragen
Cyberkriminelle und ihre Motivationen – Teil 2
Die wichtigsten Erscheinungsformen der Angreifer sind Cyberspionage, Cyberkriminalität und Hacktivismus. Mit entscheidend sind stets die folgenden Aspekte: operative Reife, also die Effektivität und Effizienz eines bösartigen Akteurs, die Auswahl von Zielen und das Vorhandensein von Schlüsselrollen mit der nötigen Expertise, um einen Angriff durchzuführen.
ANGREIFER UND ANGRIFFSKONZEPTE
Nicht alle böswilligen Akteure stellen die gleiche Bedrohung dar. Die operative Reife eines Angreifers hängt ab von seiner Kompetenz, eine Operation auszuführen, seiner Tarnung, um sich während des gesamten Lebenszyklus eines Angriffs der Erkennung zu entziehen, und den Ressourcen für das Engagement und die Beharrlichkeit bei Angriffskampagnen.Was die Auswahl von Zielen betrifft, können Angriffe in zwei Kategorien unterteilt werden: Bei wahllosen Zielen erhoffen sich die Angreifer, Gewinne durch Menge zu machen. Beispiele hierfür sind die allgemeine Verbreitung von Spam-Attacken, Drive-by-Downloads und Exploits von Schwachstellen. Bei gezielten Angriffen versucht der Akteur, seine Gewinne durch Qualität zu maximieren. Er wählt die Ziele so, dass die Aussichten auf Erfolg am größten sind. Beispiele hierfür sind Spear-Phishing- und Watering-Hole-Angriffe sowie strategische Web-Kompromittierung und...
Geld, Macht und das Ego treiben Hacker in die Cyber-Kriminalität
In einem aktuellen Hintergrundbericht zu Black Hats (Cyber-Kriminellen) wirft der Sicherheitsforscher einen detailierten Blick auf Gründe, die Cyber- und Sicherheitsexperten auf die „dunkle Seite” ziehen.
Vergangene Woche hatte Malwareybtes in seiner weltweiten Studie „White Hat, Black Hat und das Aufkommen von Gray Hat; Die tatsächlichen Kosten von Cyber-Kriminalität” unter anderem auch herausgefunden, dass Sicherheitsexperten in Deutschen Unternehmen im Vergleich unterbezahlt sind. Für viele Hacker ein Grund, sich der scheinbar lukrativeren Cyberkriminalität zuzuwenden.
Was macht einen Cyberkriminellen aus?
In vergangenen Tagen des Internets wurden Cyber-Kriminelle oder Hacker mit anderen Attributen in Verbindung gebracht als heute: Raubkopien und Fälschungen von Musik, Videospielen und DVDs waren Mitte und Ende der 90er Jahre in etwa gleichwertig ausgeprägt. Die Napster-Klage und die anschließende Schließung öffneten kollektiv die Augen der Welt für die Tatsache, dass solche Aktionen tatsächlich rechtswidrig waren.
Heute sind wir um einige Erfahrungen reicher. Diejenigen, die Aufbau und Funktionsweise des Internets verstehen und damit spielend umgehen bzw. es beeinflussen können, werden als Hacker bezeichnet. Dieser Begriff wird aber oft austauschbar mit Cyberkriminellen verwendet. Hacker sind im Grunde genommen jedoch nur Menschen, die wissen, wie man mit Computern Zugang zu Systemen oder Daten erhält. Viele Hacker tun dies aus altruistischen Gründen, diese Art von Hacker wird im Allgemeinen „White Hat” genannt.
White Hats gelten als „die Guten”. Sie sind Experten im Umgang mit Computersystemen und setzen ihre Fähigkeiten ein, um Benutzer und Netzwerke vor einem kriminellen Verstoß zu schützen. White Hats arbeiten oft als Sicherheitsforscher, Netzwerkadministratoren oder Malware-Analysten und erstellen Systeme zur Erfassung und Analyse von Malware, testen Programme auf Schwachstellen und identifizieren Schwachstellen in der Infrastruktur von Unternehmen, die ausgenutzt und/oder infiziert werden könnten. Ihre Arbeit ist legal, geschätzt und wird in den meisten Fällen (nicht unerheblich) entschädigt. Aber auch White Hats können sich manchmal in kompromittierenden Positionen befinden.
„Black Hats” sind die Bösen, die Cyberkriminellen. Sie verwenden ähnliche Fähigkeiten wie White Hats, aber sie haben nicht die Absicht, Systeme zu schützen. Stattdessen versuchen sie, ihren Zielen Schaden zuzufügen, sei es durch Diebstahl personenbezogener Daten zur Erzielung von Gewinnen oder durch die Koordinierung von Angriffen auf Unternehmen aus Rache. Die kriminellen Aktivitäten von Black Hats reichen von der Zielscheibe für staatlich geförderte Spionage bis hin zu weit verbreiteten Unternehmensverstößen. Ihre Bemühungen können von außerhalb einer Organisation durchgeführt oder als Insider-Bedrohung eingebettet werden.
Aber die Welt ist nicht schwarz und weiß. Eine dritte Gruppe von Hackern existiert zwischen entgegengesetzten Enden des moralischen Spektrums, und sie werden als „Gray Hats” bezeichnet. Sie versuchen vielleicht nicht, absichtlich Schaden anzurichten, aber sie arbeiten oft abseits des Gesetzes. Gray Hats können als Cyber-Vandalen oder Schurkenforscher bezeichnet werden, die öffentlich Schwachstellen melden, um auf ein Problem aufmerksam zu machen. Zum Beispiel könnte ein Gray Hat ein System ohne die Erlaubnis einer Organisation gefährden, aber dann die Organisation nachträglich informieren, um ihnen bei der Problemlösung zu helfen.
Was einen Cyberkriminellen von einem Sicherheitsforscher unterscheidet, ist also das Motiv. Ethische Hacker versuchen, die Sicherheit von Softwareprogrammen zu verbessern, um Benutzer und ihre Online-Erfahrungen zu schützen. Cyberkriminelle hingegen möchten die Integrität dieser Systeme und Programme zu ihrem eigenen Vorteil zu untergraben. Es ist der Grund, warum Menschen hacken, der die Natur ihres Seins prägt.
Welche Motive besitzen Cyber-Kriminelle?
Tatsächlich ist das Motiv der faszinierendste und zugleich aufschlussreichste Faktor, der letztlich das gesamte psychologische Profil eines Cyber-Kriminellen bestimmt. Und während Cyber-Kriminelle oft mehr als ein Motiv haben, um das zu tun, was sie tun, können diese Motive uns sagen, warum sie hinter dem Hacking stecken und an welche Art von Cyberkriminalität sie am wahrscheinlichsten ausüben werden:
Aus Spaß/wegen der Herausforderung: Laut einem Bericht der National Crime Agency aus dem Jahr 2017 beginnen 61 Prozent der Cyberkriminellen vor dem 16. Lebensjahr. Das junge Alter der Täter ist auf ihren Zugang zur Technik und die Wahrnehmung zurückzuführen, dass es sich um ein Verbrechen ohne Opfer handelt. Experten glauben, dass viele Cyberkriminelle nicht aus böswilliger Absicht oder finanziellem Nutzen hacken, sondern einfach weil sie es können.
Laut einem Bericht der National Crime Agency aus dem Jahr 2017 beginnen 61 Prozent der Cyberkriminellen vor dem 16. Lebensjahr. Das junge Alter der Täter ist auf ihren Zugang zur Technik und die Wahrnehmung zurückzuführen, dass es sich um ein Verbrechen ohne Opfer handelt. Experten glauben, dass viele Cyberkriminelle nicht aus böswilliger Absicht oder finanziellem Nutzen hacken, sondern einfach weil sie es können. Aus finanziellen Gründen: Geld kann das Motiv für fast alle Formen der Cyberkriminalität sein, von Online-Piraterie bis hin zu Betrug und Menschenhandel. Dem Nuix-Bericht zufolge hackten 21 Prozent der befragten Personen aus finanziellen Gründen. Was Cyberkriminelle dazu drängt, ihren Weg fortzusetzen, ist oft, mehr Geld in die eigene Tasche zu stecken. Wenn Cyberkriminelle altern, ändern sich ihre finanziellen Bedürfnisse. Was als Sehnsucht nach neuen Videospielen begann, wächst in den Wunsch nach mehr Geld, um bspw. ein Auto zu kaufen. Und oft entdecken Kriminelle, dass ihre Nebenjobs weitaus mehr Ertrag haben als Einstiegsjobs im Fast-Food- oder Einzelhandel.
Geld kann das Motiv für fast alle Formen der Cyberkriminalität sein, von Online-Piraterie bis hin zu Betrug und Menschenhandel. Dem Nuix-Bericht zufolge hackten 21 Prozent der befragten Personen aus finanziellen Gründen. Was Cyberkriminelle dazu drängt, ihren Weg fortzusetzen, ist oft, mehr Geld in die eigene Tasche zu stecken. Wenn Cyberkriminelle altern, ändern sich ihre finanziellen Bedürfnisse. Was als Sehnsucht nach neuen Videospielen begann, wächst in den Wunsch nach mehr Geld, um bspw. ein Auto zu kaufen. Und oft entdecken Kriminelle, dass ihre Nebenjobs weitaus mehr Ertrag haben als Einstiegsjobs im Fast-Food- oder Einzelhandel. Aus emotionalen Gründen: Experten gehen davon aus, dass die zerstörerischsten Cyberkriminellen aus einer Emotion heraus handeln, sei es Wut, Rache, Liebe oder Verzweiflung. Zu dieser Kategorie gehören Ex-Ehepartner, verärgerte oder entlassene Mitarbeiter, unzufriedene Kunden und unzufriedene Nachbarn, um nur einige zu nennen. Emotionsmotivierte Cyber-Kriminelle werden oft in Foren, Kommentaren und Social-Networking-Gruppen wütend, indem sie die Nutzer mit übertrieben anstößigen, absichtlich konträren Inhalten anlocken.
Experten gehen davon aus, dass die zerstörerischsten Cyberkriminellen aus einer Emotion heraus handeln, sei es Wut, Rache, Liebe oder Verzweiflung. Zu dieser Kategorie gehören Ex-Ehepartner, verärgerte oder entlassene Mitarbeiter, unzufriedene Kunden und unzufriedene Nachbarn, um nur einige zu nennen. Emotionsmotivierte Cyber-Kriminelle werden oft in Foren, Kommentaren und Social-Networking-Gruppen wütend, indem sie die Nutzer mit übertrieben anstößigen, absichtlich konträren Inhalten anlocken. Aufgrund des eigenen Egos: Für diejenigen, die an einer Vielzahl von Cyber-Kriminalität, vor allem aber an Social-Engineering-Angriffen beteiligt sind, wirkt das eigene (schwache) Ego unterstützend für die kriminelle Motivation, die mehrere psychologische Eigenarten wie Unsicherheit, finanzielle Probleme (und Gewinne) und emotionale Turbulenzen zu einer mächtigen Motivation kombiniert. Einige Experten gehen sogar davon aus, dass das eigene Ego die Wurzel aller Cyber-Kriminalität ist.
Weitere Informationen:
Weitere Motivation für Cyber-Kriminelle, unterschiedliche Profile und Geschichten von individuellen Hacker-Typen und zusätzliche Details sind auf dem offiziellen Blog von Malwarebytes zu finden.