Russischsprekende cybercriminele netwerken zijn niet alleen actiever in Europa, maar vestigen zich ook fysiek op het continent. Ze opereren steeds meer als professionele bedrijven, met eigen logistiek, HR-processen en AI-tools. Voor jou als MKB-ondernemer betekent dit dat de kans op een gerichte aanval groter wordt, maar ook dat je met eenvoudige AI-oplossingen je verdediging kunt versterken.
Wat er aan de hand is
Tijdens de conferentie Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende groepen brengen niet alleen hun digitale activiteiten naar Europa, maar ook hun fysieke infrastructuur. Denk aan frauduleuze callcenters, logistieke operaties en het werven van geldezels. Volgens Kropotov functioneren mature groepen als corporates, terwijl nieuwere spelers als startups opereren. Ze combineren externe expertise, gespecialiseerde leveranciers en eigen ontwikkeling. De oorlog in Oekraïne heeft deze fysieke verplaatsing naar Europa versneld. Daarnaast speelt AI een grote rol: het slechtste nieuws is dat AI taal- en cultuurbarrières wegneemt, waardoor criminelen gemakkelijker lokale bedrijven kunnen targeten.
Wat dit betekent
Voor jou als ondernemer betekent dit dat cybercriminaliteit niet langer iets is van anonieme hackers in een ver land. De kans dat een crimineel netwerk fysiek actief is in jouw regio neemt toe. Dat vertaalt zich in concretere risico’s: identiteitsfraude waarbij jouw medewerkers worden gebruikt om rekeningen te openen, phishing die veel overtuigender is door AI, en zelfs pogingen om via schijnbaar legitieme bedrijven toegang te krijgen tot jouw netwerk. Vooral het MKB is kwetsbaar, omdat de beveiliging vaak minder streng is dan bij grote corporates. De drempel voor criminelen om jouw bedrijf aan te vallen wordt lager, terwijl de opbrengst per aanval door AI-gestuurde schaalvergroting kan stijgen.
Hoe je dit kunt toepassen
Als je een webshop runt met klantgegevens en betaalgegevens, dan ben je een aantrekkelijk doelwit voor identiteitsfraude en accountovernames. Overweeg om AI-gestuurde fraudedetectie in te zetten die afwijkend gedrag in realtime signaleert, zoals plotselinge inlogpogingen vanuit onbekende locaties of bestellingen met verdachte betaalmethoden. Veel betaalproviders bieden dit inmiddels als standaardoptie aan.
Als je een team aanstuurt dat werkt met gevoelige bedrijfsinformatie, dan is social engineering een groot risico. Criminelen gebruiken AI om overtuigende phishingmails te maken die lijken op interne communicatie. Een mogelijkheid is om een AI-tool in te zetten die verdachte e-mails automatisch markeert op basis van taalanalyse en afwijkende patronen. Daarnaast kun je een eenvoudige training voor je team opzetten waarin je hen leert om altijd via een tweede kanaal te verifiëren of een verzoek echt is.
Als je in de logistiek of dienstverlening werkt met externe leveranciers, dan kunnen criminelen via nep-bedrijven toegang proberen te krijgen tot jouw systemen. Overweeg om een AI-gedreven verificatietool te gebruiken die automatisch de bedrijfsgegevens van nieuwe leveranciers controleert op inconsistenties, zoals een adres dat niet klopt of een KVK-nummer dat niet actief is. Dit soort tools zijn vaak eenvoudig te integreren in je bestaande inkoopproces.
Als je een klein kantoor runt zonder IT-afdeling, dan kun je met een AI-gestuurde endpoint-beveiliging veel bereiken. Deze tools monitoren alle apparaten in je netwerk op afwijkend gedrag, zoals ongebruikelijke bestandstoegang of verdachte uitgaande verbindingen. De meeste leveranciers bieden een eenvoudige installatie en een dashboard dat je in vijf minuten per dag kunt checken. Het is een relatief kleine investering die een groot verschil kan maken.
Bron: Computable