Het antwoord
Russischsprekende cybercriminele netwerken vestigen zich fysiek in Europa en opereren steeds meer als professionele bedrijven, compleet met eigen logistiek, HR en AI-gestuurde aanvallen. Voor MKB-ondernemers betekent dit dat de dreiging dichterbij komt en dat traditionele beveiliging niet meer volstaat: je moet je aanpassen aan een georganiseerde, lokaal opererende tegenstander die AI inzet om taalbarrières te omzeilen.
Wat er aan de hand is
Tijdens Cybersec Europe 2026 waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende groepen zijn niet langer alleen online actief vanuit het buitenland. Door de oorlog tussen Rusland en Oekraïne verplaatsen criminelen zich fysiek naar Europa. Ze brengen hun volledige infrastructuur mee: frauduleuze callcenters, logistieke operaties, geldezels en het misbruik van legitieme bedrijven.
Kropotov beschrijft deze netwerken als volwassen ondernemingen. ‘Mature groepen functioneren zoals corporates, terwijl nieuwere spelers zoals startups opereren’, stelt hij. Het ecosysteem omvat gespecialiseerde marktplaatsen, social engineering, malwareontwikkeling en zelfs HR-processen. ‘De underground-economie is volledig winstgedreven’, aldus Kropotov. ‘Ze beschikt vandaag over eigen communicatieplatformen, jobboards en gespecialiseerde diensten.’
Daarnaast speelt AI een cruciale rol. Kropotov benadrukt dat AI de grootste beperking van cybercriminelen wegneemt: taal- en cultuurbarrières. Hierdoor kunnen ze gerichtere en geloofwaardigere aanvallen uitvoeren op Europese bedrijven en burgers.
Wat dit betekent
Voor het MKB is deze ontwikkeling concreet en urgent. Waar cybercriminelen vroeger vooral op afstand opereerden, hebben ze nu een fysieke voet aan de grond in Europa. Dat betekent dat fraude niet alleen digitaal plaatsvindt, maar ook via lokale tussenpersonen, valse callcenters en identiteitsdiefstal van Europese burgers. Kropotov waarschuwt dat Europese burgers worden gebruikt voor het openen van bankrekeningen, accountovernames en financiële transacties, vaak zonder dat ze het zelf weten.
Daarnaast maakt AI het mogelijk om aanvallen te personaliseren en op te schalen. Waar phishingberichten vroeger vaak herkenbaar waren aan slecht Nederlands of onlogische zinsconstructies, kunnen criminelen nu met AI overtuigende, foutloze berichten maken. Dit verhoogt de kans dat medewerkers in een MKB-bedrijf in een val trappen.
De impact is niet beperkt tot grote bedrijven. Juist MKB’ers zijn vaak kwetsbaarder omdat ze minder budget hebben voor geavanceerde beveiliging. De combinatie van fysieke aanwezigheid en AI-gestuurde aanvallen maakt dat elke ondernemer zijn beveiligingsstrategie moet herzien.
Hoe je dit kunt toepassen
Als je een webshop runt en klantgegevens verwerkt, overweeg om extra controles in te bouwen op verdachte transacties. Omdat criminelen nu lokaal opereren, kunnen ze makkelijker nepbestellingen plaatsen of gestolen identiteiten gebruiken. Je zou kunnen overwegen om een eenvoudige AI-tool in te zetten die afwijkend gedrag in bestellingen signaleert, zoals ongebruikelijke verzendadressen of meerdere bestellingen vanaf hetzelfde IP-adres.
Als je een team aanstuurt dat regelmatig e-mails met bijlagen of links ontvangt, is het verstandig om een korte, praktische training te organiseren over de nieuwe dreiging. Leg uit dat AI phishingberichten geloofwaardiger maakt, ook in het Nederlands. Een mogelijkheid is om maandelijks een test-phishingmail te sturen en de resultaten te bespreken. Zo train je je medewerkers zonder dat ze het gevoel hebben dat ze continu achtervolgd worden door waarschuwingen.
Als je in de zorg werkt of andere gevoelige persoonsgegevens beheert, is het belangrijk om processen rond identiteitscontrole te verscherpen. Omdat criminelen Europese identiteiten misbruiken, kun je niet langer vertrouwen op alleen een paspoortkopie of een telefoonnummer. Overweeg om een extra verificatiestap in te bouwen, zoals een videogesprek of een controle via een bestaand klantportaal.
Als je een klein team hebt zonder dedicated IT-afdeling, kun je overwegen om een externe partij in te schakelen voor het monitoren van AI-gestuurde aanvallen. Er zijn betaalbare diensten die specifiek gericht zijn op MKB’ers en die verdachte netwerkactiviteit signaleren. Je zou kunnen beginnen met een gratis scan van je huidige beveiliging om te zien waar de grootste risico’s liggen.
Als je regelmatig zakelijke transacties doet met Europese partners, is het verstandig om betalingsverzoeken altijd telefonisch te verifiëren. Criminelen kunnen met AI overtuigende e-mails maken die lijken te komen van een bekende leverancier. Een eenvoudige gewoonte zoals even bellen naar het bekende nummer kan fraude voorkomen.
Bron: Computable (https://www.computable.nl/2026/05/22/russischsprekende-cybernetwerken-vestigen-zich-in-europa/)