Cybercrime on the menu? Examining cafeteria-style offending among financially motivated cybercriminals

Criminologists have frequently debated whether offenders are specialists, in that they consistently perform either one offense or similar offenses, or versatile by performing any crime based on opportunities and situational provocations. Such foundational research has yet to be developed regarding cybercrimes, or offenses enabled by computer technology and the Internet. This study address this issue using a sample of 37 offender networks. The results show variations in the offending behaviors of those involved in cybercrime. Almost half of the offender networks in this sample appeared to be cybercrime specialists, in that they only performed certain forms of cybercrime. The other half performed various types of crimes on and offline. The relative equity in specialization relative to versatility, particularly in both on and offline activities, suggests that there may be limited value in treating cybercriminals as a distinct offender group. Furthermore, this study calls to question what factors influence an offender’s pathway into cybercrime, whether as a specialized or versatile offender. The actors involved in cybercrime networks, whether as specialists or generalists, were enmeshed into broader online offender networks who may have helped recognize and act on opportunities to engage in phishing, malware, and other economic offenses.

Read More
Print Friendly and PDF ^

Artikel: De kruistocht tegen dividendstripping

Met het Duitse ‘CumEx-schandaal’ in het achterhoofd hebben de media en de autoriteiten hun pijlen op dividendstripping gericht. Daarbij lijkt men de term ‘dividendstripping’ op te vatten als een ruim begrip dat ziet op alle soorten handel in aandelen waarmee, althans in de ogen van de autoriteiten, oneigenlijke voordelen worden behaald. Dit terwijl de wetgever in antimisbruikmaatregelen zeer precies heeft gedefinieerd onder welke voorwaarden sprake is van dividendstripping, bijvoorbeeld in art. 25 lid 2 VPB. Eerst nadat komt vast te staan dat bepaalde handelingen onder de termen van dergelijke antimisbruikbepalingen kunnen worden gebracht, kan fiscaal-strafrechtelijke handhaving geïndiceerd zijn. Daarom vindt de auteur het verontrustend dat de FEC-projectgroep bepaalde handelsstrategieën in het kennisdocument inzake dividendstripping aanmerkt als evidente hoofdvormen van dividendstripping, terwijl deze handelsstrategieën in zijn ogen niet altijd onder de termen van de eerdergenoemde antimisbruikbepaling kunnen worden gebracht. Daardoor dreigen betrokkenen ten onrechte met fiscaal-strafrechtelijke onderzoeken te worden geconfronteerd.

Read More
Print Friendly and PDF ^

NAS-ransomware: hoe ransomware-aanvallen tegen NAS-apparaten verschillen van reguliere ransomware-aanvallen

Een specifiek type ransomware-aanval richt zich op NAS-apparaten. In deze studie onderzoeken we het verschil tussen deze NAS-ransomware en reguliere ransom­ware. Uit de resultaten blijkt dat er bij NAS-ransomware andere ransomware-varianten bij de aanval worden gebruikt, dat slachtoffers vaker particulieren zijn en dat het gevraagde losgeld en de financiële schade lager zijn dan bij reguliere ransom­ware-aanvallen. Daarnaast vonden we een temporeel verband tussen NAS-ransom­ware-campagnes en de bekendmaking van nieuwe kwetsbaarheden. We sluiten het artikel af met een aantal aanbevelingen om het risico op slachtofferschap van NAS-ransomware te verkleinen, waarbij bewustwording centraal staat.

Read More
Print Friendly and PDF ^

Leren van cyberincidenten: een meta-analyse van evaluatierapporten ten behoeve van organisatorisch leren

Organisaties kunnen hun cyberweerbaarheid vergroten door te leren van de ervaringen van andere organisaties die slachtoffer zijn geworden van cyberincidenten. Voorwaarde voor dergelijk vicarious learning is dat slachtoffers hun geleerde lessen over oorzaken en gevolgen van een cyberincident inzichtelijk maken. Sommige organisaties doen dit door hun evaluatierapporten openbaar te publiceren. In dit onderzoek is een meta-analyse van evaluatierapporten uitgevoerd met als doel geleerde lessen en geformuleerde aanbevelingen te vergelijken, teneinde patronen van terugkerende lessen te identificeren. Dergelijke patronen bieden inzicht in lessen die generaliseerbaar zijn naar andere organisaties.

Read More
Print Friendly and PDF ^

Artikel: Privaatrechtelijke aspecten van het Europees sanctierecht

Met het verschijnen van dit artikel is een jaar geleden, in februari 2022, Rusland Oekraïne binnengevallen op een schaal die sinds de Tweede Wereldoorlog niet was voorgekomen op het Europese continent. Om maximale druk op Rusland uit te oefenen, zonder daadwerkelijk tot oorlogvoering over te gaan, heeft de Europese Unie (EU) gereageerd met een ongeëve­naard groot en effectief sanctiepakket tegen Rusland. De keerzijde van die sancties is echter dat ook de Europese economie ernstig is geraakt. Niet eerder grepen Europese sancties zo in op het dagelijks leven binnen de Europese lidstaten.

Read More
Print Friendly and PDF ^