Het antwoord
Russischsprekende cybercriminele netwerken vestigen zich fysiek in Europa en gebruiken AI om hun aanvallen te schalen, wat de dreiging voor het MKB aanzienlijk vergroot. Dit betekent dat je als ondernemer niet alleen moet vertrouwen op standaard beveiliging, maar ook je medewerkers moet trainen in het herkennen van AI-gegenereerde phishing en je processen moet aanpassen.
Wat er aan de hand is
Tijdens Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Volgens Kropotov opereren moderne cybercriminele groepen steeds meer als volwassen ondernemingen, compleet met gespecialiseerde rollen, samenwerkingsmodellen en schaalbare businessprocessen. ‘Mature groepen functioneren zoals corporates, terwijl nieuwere spelers zoals startups opereren’, stelde hij. Het ecosysteem omvat marktplaatsen, social engineering, malwareontwikkeling en zelfs HR-processen.
Daarnaast heeft de oorlog tussen Rusland en Oekraïne geleid tot een fysieke verplaatsing van cybercriminelen naar Europa. Criminele processen worden nu lokaal georganiseerd, zoals frauduleuze callcenters, logistieke operaties en het misbruik van legitieme bedrijven. Identiteitsfraude neemt sterk toe, waarbij Europese burgers worden gebruikt voor het openen van bankrekeningen zonder dat ze het weten.
Wat dit betekent
De inzet van AI door cybercriminelen heeft een directe impact op de veiligheid van MKB-bedrijven. Kropotov benadrukte dat AI de grootste barrière voor cybercriminelen wegneemt: taal- en cultuurverschillen. Waar phishingmails vroeger vaak vol spelfouten zaten en makkelijk te herkennen waren, kunnen criminelen nu met AI overtuigende, foutloze berichten maken in elke taal. Dit maakt het voor medewerkers veel moeilijker om een valse mail van een echte te onderscheiden.
Voor het MKB, dat vaak minder budget heeft voor geavanceerde beveiliging, betekent dit een verhoogd risico. Een enkele medewerker die klikt op een AI-gegenereerde phishinglink kan leiden tot datalekken, financiële schade of bedrijfsstilstand. De fysieke aanwezigheid van criminele netwerken in Europa maakt ook dat fraude met bijvoorbeeld valse facturen of identiteitsdiefstal dichterbij komt.
Hoe je dit kunt toepassen
Als je een klein team aanstuurt zonder IT-afdeling is het trainen van medewerkers de eerste en belangrijkste stap. Je zou kunnen overwegen om een korte, maandelijkse phishing-simulatie in te zetten. Er zijn eenvoudige tools die nep-phishingmails versturen en bijhouden wie erop klikt. Bespreek de resultaten zonder iemand te straffen, maar als leermoment. Leer je team om altijd de afzender te controleren, niet te klikken op onverwachte links en bij twijfel een bericht via een ander kanaal te verifiëren.
Als je een webshop runt met klantgegevens is het verstandig om extra verificatiestappen in te bouwen voor betalingen of adreswijzigingen. Een mogelijkheid is om een tweede controle in te stellen bij grote bestellingen of bij wijzigingen van het afleveradres. Dit kan een simpele handeling zijn, zoals een bevestigingsmail die de klant moet openen. Zo voorkom je dat criminelen met gestolen identiteiten bestellingen plaatsen.
Als je werkt met externe freelancers of uitzendkrachten loop je risico op identiteitsfraude. Overweeg om bij nieuwe medewerkers of opdrachtnemers een extra stap in te bouwen, zoals een korte videocall om identiteitsdocumenten te controleren. Vraag niet alleen om een kopie van een paspoort, maar ook om een recente foto of een verificatie via een betrouwbare app. Dit maakt het voor criminelen moeilijker om met valse identiteiten toegang te krijgen tot je systemen.
Als je bedrijf afhankelijk is van e-mail voor communicatie met leveranciers is het risico op factuurfraude groot. Een praktische aanpassing is om een vast protocol af te spreken voor het wijzigen van betaalgegevens. Spreek met je leveranciers af dat wijzigingen altijd telefonisch worden bevestigd, niet per e-mail. Dit simpele proces kan veel schade voorkomen, omdat criminelen vaak proberen om via een nep-mail het rekeningnummer te wijzigen.
Bron: Computable(https://www.computable.nl/2026/05/22/russischsprekende-cybernetwerken-vestigen-zich-in-europa/)