Databrottslingarna har bytt målgrupp och siktar in sig på små och medelstora företag. Men de flesta brott som begås kan hindras med små medel. Det visar telekomföretaget Verizons årliga rapport om databrott som utarbetats i samarbete med bland annat USA:s Secret service.
– Det behövs inte dyr utrustning eller mjukvara. Det räcker för det mesta att använda det man har på rätt sätt, säger Jelle Niemantsverdriet som är säkerhetsexpert på Verizon.
Att databrottslingarna har bytt mål kan ha flera orsaker. En är att några databrottslingar med hög profil dömts till långa fängelsestraff under det senaste året.
Till exempel har Albert Gonzalez, som åtalades för att ha kommit över 130 miljoner kreditkortsnummer, dömts till 20 års fängelse i USA.
– De kriminella nätverken har insett att om man stjäl kreditkortsinformation i stor skala blir man jagad av poliskårer från hela världen, säger Jelle Niemantsverdriet.
Dessutom finns det nu så många kreditkortsnummer att tillgå att marknaden är mättad och det är inte lika lönsamt att sälja numren vidare.
Alltså är det bekvämare att försöka ta sig in i mindre företag och kapa deras bankkonton eller stjäla affärshemligheter som går att sälja vidare.
– Man kan jämföra databrottslingarna med vanliga inbrottstjuvar. En del utnyttjar tillfället. De känner på alla bakdörrar och är det öppet tar de sig in och stjäl vad de råkar hitta. Andra investerar tid och pengar för att bryta sig in där man vet att det finns något värdefullt att ta. Är man noga med sitt skydd slipper man dem som söker tillfället.
De kriminella grupperna är ofta löst sammansatta.
– De hyr in de experter de behöver. Det kan gälla hackare som tar sig in i datasystem, men också experter på penningtvätt och annan kriminalitet. Den som stjäl information behåller den för det mesta inte utan säljer den till andra som utnyttjar den.
Men även om databrottslingarna är skickliga tar det tid från det att man först gjort en attack tills man lyckats nosa sig vidare i systemet och kanske lyckats komma över lösenord som leder vidare till något som är av värde.
– Det lönar sig att kolla sin logg och se om det hänt något ovanligt de senaste dagarna. Då kan man hinna stoppa intrånget innan någon skada uppstått. Från det att intrånget sker tills det går att plocka ut något värdefullt kan det dröja flera dagar eller till och med veckor, säger Jelle Niemantsverdriet.
– Det är bara i Hollywood det går i en handvändning.