Het antwoord

Russischsprekende cybercriminele netwerken vestigen zich fysiek in Europa en gebruiken AI om hun aanvallen te schalen, waarschuwen experts. Voor MKB-ondernemers betekent dit dat de kans op gerichte phishing, ransomware en identiteitsfraude toeneemt, maar dat eenvoudige beveiligingsstappen je direct kunnen beschermen.

Wat er aan de hand is

Tijdens Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminaliteit. Russischsprekende netwerken opereren steeds meer als volwassen bedrijven, met gespecialiseerde rollen, eigen marktplaatsen en zelfs HR-processen. Volgens Kropotov zijn mature groepen te vergelijken met corporates, terwijl nieuwere spelers als startups werken.

De oorlog in Oekraïne heeft geleid tot een fysieke verplaatsing van cybercriminelen naar Europa. Frauduleuze callcenters, logistieke operaties en geldezels worden nu lokaal georganiseerd. Europese burgers worden zonder het te weten gebruikt voor het openen van bankrekeningen en financiële transacties.

AI speelt een sleutelrol in deze verschuiving. ‘AI elimineert wat vroeger hun grootste beperking was: taal- en cultuurbarrières’, aldus Kropotov. Waar phishingberichten vroeger vaak herkenbaar waren aan slecht Nederlands of grammaticale fouten, zijn ze nu vrijwel foutloos en persoonlijk gericht.

Wat dit betekent

Voor MKB-bedrijven is de impact concreet. Waar cybercriminelen zich vroeger vooral op grote organisaties richtten vanwege de hogere opbrengst, maken AI-gestuurde tools het nu rendabel om ook kleinere bedrijven aan te vallen. Een phishingmail die eruitziet alsof hij van je eigen boekhouder komt, met de juiste namen en een geloofwaardig verhaal, is met AI in minuten gemaakt.

Daarnaast neemt identiteitsfraude toe. Criminelen gebruiken gestolen identiteitsgegevens van Europese burgers om rekeningen te openen of transacties uit te voeren. Als een van jouw medewerkers slachtoffer wordt, kan dat leiden tot frauduleuze bestellingen of betalingen op naam van jouw bedrijf.

De fysieke aanwezigheid in Europa betekent ook dat criminele netwerken sneller kunnen inspelen op lokale omstandigheden, zoals feestdagen, belastingaangiftes of branchespecifieke piekmomenten.

Hoe je dit kunt toepassen

Als je een webshop runt, overweeg om een extra verificatiestap in te bouwen voor grote bestellingen of adreswijzigingen. AI-gestuurde phishing kan eruitzien als een legitieme klant die vraagt om een levering op een ander adres. Een eenvoudige check per telefoon bij de klant kan fraude voorkomen.

Als je een team aanstuurt, is het verstandig om een korte, maandelijkse bewustwordingssessie over phishing te houden. Laat medewerkers zien hoe een AI-gegenereerde phishingmail eruitziet. Omdat de taalbarrière is verdwenen, zijn de oude herkenningspunten (spelfouten, vreemd taalgebruik) niet meer betrouwbaar. Leer je team om te letten op onverwachte bijlagen, dringende verzoeken om betalingen en afwijkende afzenderadressen.

Als je werkt met financiële transacties, overweeg om een tweede goedkeuringsstap in te voeren voor betalingen boven een bepaald bedrag. Criminelen gebruiken AI om facturen te vervalsen die er exact uitzien als die van je vaste leverancier. Een belletje naar de leverancier voordat je een factuur betaalt, is een simpele maar effectieve controle.

Als je persoonsgegevens verwerkt, is het belangrijk om te weten dat identiteitsfraude via AI eenvoudiger wordt. Overweeg om medewerkers te vragen om verdachte verzoeken om persoonlijke informatie altijd te verifiëren via een ander kanaal. Bijvoorbeeld: als iemand belt met een verzoek om een wachtwoordreset, hang dan op en bel terug via het officiële nummer.

Als je geen dedicated IT-beveiliger hebt, overweeg dan om een eenvoudige, betaalbare security awareness tool te gebruiken die maandelijks test-phishingmails stuurt. Zo ontdek je welke medewerkers extra training nodig hebben, zonder dat het veel tijd of geld kost.

Bron: Computable