Hackgroepen steeds professioneler: salarissen en vakantiedagen
Groepen cybercriminelen worden steeds professioneler in hun zoektocht naar medestanders. De nieuwste oproepen voor hackers lijken wel vacatures, compleet met soms riante salarissen en vakantiedagen.
Het 'dark web' is een verzamelnaam voor sites en fora waar vaak illegale dingen verhandeld en besproken worden. Er wordt bijvoorbeeld malware aangeboden, maar er worden ook mensen gezocht die nieuwe malware willen ontwikkelen. Dat gebeurt via vacatures die behoorlijk veel lijken op legitieme vacatures voor legale banen, zo bracht beveiligingsbedrijf Kaspersky in kaart.
Kaspersky bekeek van januari 2020 tot augustus vorig jaar 200.000 berichten op 155 hackersfora die draaien om hackpersoneel. Het gaat zowel om vacatures als advertenties waarin hackers hun diensten aanbieden.
In zulke vacatures gaat het over een langlopend dienstverband of fulltime baan, totaal met vakantiedagen en betaald ziekteverlof. Mediaan kwamen maandsalarissen op 1300 tot 4000 dollar per maand, met als hoogste uitschieter een functie die 20.000 dollar per maand oplevert.
Salarissen niet hoger dan voor legaal werk
Het gaat niet in alle gevallen om illegaal werk: ook een 'bekende Russische bank' zocht personeel op het dark web. Sowieso worden volgens Kaspersky de eventuele illegale details vaak achterwege gelaten. Er wordt gezocht naar 'aanvaller', 'ontwikkelaar', 'tester'. Dat zijn baanomschrijvingen die ook voor legitieme IT-functies gebruikt worden, maar alles wijst volgens Kaspersky op illegaal werk.
De salarissen en randvoorwaarden vallen relatief laag uit voor illegaal IT-werk. De salarissen voor legitiem IT-werk liggen in de regel vrij hoog, maar de vacatures zijn hoofdzakelijk gericht op Rusland, meldt Kaspersky. Veel vacatures zijn in het Russisch, waar de beloningen relatief lager uitvallen. "We zagen geen significant verschil tussen de mediane inkomens van IT-professionals in de cybercriminaliteit en die op de legitieme banenmarkt", aldus Kaspersky.
Bonus: een deel van de buit
Het beveiligingsbedrijf wijst in dat kader op de grote risico's die het illegale werk met zich meebrengt. 'Werknemers' wordt dan wel bonussen in de vorm van een deel van de 'buit' beloofd. Daar staat echter mogelijke vervolging tegenover en geen enkele echte verplichting van de werkgever.