Tijdens deze door studenten gegeven seminar kwamen de volgende onderwerpen aan bod: DDoS, Clickjacking, Social engineering, SQL injectie, XSS, Brute forcing en Man in the middle.
DOCUMENT
Criminal expertise plays a crucial role in the choices offenders make when committing a crime, including their modus operandi. However, our knowledge about criminal decision making online remains limited. Drawing on insights from cyber security, we conceptualize the cybercrime commission process as the sequence of phases of the cyber kill chain that offenders go through. We assume that offenders who follow the sequence consecutively use the most efficient hacking method. Building upon the expertise paradigm, we hypothesize that participants with greater hacking experience and IT skills undertake more efficient hacks. To test this hypothesis, we analyzed data from 69 computer security and software engineering students who were invited to hack a vulnerable website in a computer lab equipped with monitoring software, which allowed to collect objective behavioral measures. Additionally, we collected individual measures regarding hacking expertise through an online questionnaire. After quantitatively measuring efficiency using sequence analysis, a regression model showed that the expertise paradigm may also apply to hackers. We discuss the implications of our novel research for the study of offender decision-making processes more broadly.
DOCUMENT
Although the prevalence of cybercrime has increased rapidly, most victims do not report these offenses to the police. This is the first study that compares associations between victim characteristics and crime reporting behavior for traditional crimes versus cybercrimes. Data from four waves of a Dutch cross-sectional population survey are used (N = 97,186 victims). Results show that cybercrimes are among the least reported types of crime. Moreover, the determinants of crime reporting differ between traditional crimes and cybercrimes, between different types of cybercrime (that is, identity theft, consumer fraud, hacking), and between reporting cybercrimes to the police and to other organizations. Implications for future research and practice are discussed. doi: https://doi.org/10.1177/1477370818773610 This article is honored with the European Society of Criminology (ESC) Award for the “Best Article of the Year 2019”. Dit artikel is bekroond met de European Society of Criminology (ESC) Award for the “Best Article of the Year 2019”.
MULTIFILE
Ons consortium – 6 mkb’ers, 1 verzekeraar, 2 brancheorganisaties en 2 hogescholen – helpt kleine bedrijven om zich beter te beschermen tegen cyberbedreigingen. Wij ontwerpen een eenvoudige methode – uitvoerbaar op de werkvloer - om kleine bedrijven inzicht te geven in hun digitale kwetsbaarheden. De huidige manieren waarop dit wordt gedaan voor grote bedrijven is niet geschikt voor kleine bedrijven. Daarom maken wij na een risico-inventarisatie een routekaart met inzet van een IT-auditor en studenten. Voor het mkb is het doorgaans lastig om de juiste combinatie tussen maatregelen op het gebied van techniek, gedrag en organisatie te maken. Ons doel is om bedrijven door workshops met gerichte acties beter toe te rusten op cyberaanvallen. Daarnaast zullen we met meerdere phishing- en friendly hacking activiteiten het belang van digitale veiligheid voor de deelnemende mkb ondernemingen onderstrepen, maar tevens hun voortgang monitoren. Uiteraard worden die testaanvallen gecontroleerd en veilig uitgevoerd. Per bedrijf verzamelen wij verschillende momenten data (9 – 12 metingen). Om onze methode te testen, kiezen wij 24 kleine bedrijven uit. Zij worden verdeeld in twee groepen: de experimentele groep en controlegroep. Met workshops zullen wij in eerste instantie alleen de experimentele groep ondersteunen. Aan het eind zullen wij ook de controlegroep een workshop aanbieden, zodat ook zij kunnen profiteren van de opbrengsten uit het project. Wij verwachten dat de experimentele groep beter reageert op cyberaanvallen en meer digitaal veilig gedrag laat zien. Onze methode zal via het Digital Trust Center (ministerie EZK), de NBA (brancheorganisatie accountants) en ONL (brancheorganisatie mkb) en De Goudse Verzekeringen beschikbaar worden gesteld aan het mkb.
Lectoraat, onderdeel van NHL Stenden Hogeschool