ADVERTISEMENT
趨勢科技發布最新研究,說明網路犯罪集團業務規模擴大時,
趨勢科技威脅情報副總裁 Jon Clay 表示:「網路犯罪地下市場正快速邁向專業化,
這份報告表示,一家典型的大型企業,薪資支出佔營業費用為 80% ,這數字在小型犯罪組織的情況也大致相同 (78%)。其他常見的費用還有:基礎架構 (伺服器/路由器/VPN)、虛擬機器以及軟體。
ADVERTISEMENT
這份研究依據規模大小將網路犯罪組織分成三種類型,並以趨勢科技
小型犯罪組織 (如 Scan4You 防毒反制服務)
通常只有一層管理階層,員工 1 - 5 人,年營業額 50 萬美元以下。
每位成員在組織內通常會負責多項工作,而且除了這份薪水之外,
ADVERTISEMENT
網路犯罪集團絕大部分都屬於這類,而且經常與其他犯罪集團合作。
中型犯罪組織 (如 MaxDedi 防彈主機代管服務)
通常擁有兩層管理階層,員工 6 - 49 人,年營業額 5 千萬美元以下。
通常採用金字塔式組織架構,由一人擔任負責人。
ADVERTISEMENT
大型犯罪組織 (如 Conti 勒索病毒集團)
通常擁有三層管理階層,員工 50 人以上,年營業額 5 千萬美元以上。
特色是基層管理與監督人員相對較多。
具備有效的營運資安 (OPSEC) 流程,並與其他犯罪集團結盟。
ADVERTISEMENT
負責人多半是經驗老道的網路犯罪分子,並僱用許多開發人員、
他們可能會有類似企業的部門 (如 IT、人資) ,甚至推行如績效考核等員工管理計畫。
這份報告指出,了解犯罪組織的規模和複雜度,
ADVERTISEMENT