Russischsprekende cybercriminele netwerken vestigen zich fysiek in Europa en gebruiken AI om hun aanvallen te versnellen en te schalen. Voor MKB-ondernemers betekent dit dat de dreiging dichterbij komt en professioneler wordt, maar ook dat gerichte preventie nu noodzakelijk is.
Wat er aan de hand is
Tijdens de conferentie Cybersec Europe 2026 waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende groepen opereren niet langer alleen vanuit het buitenland, maar vestigen zich fysiek in Europa. Volgens Kropotov heeft de oorlog tussen Rusland en Oekraïne geleid tot een verplaatsing van criminelen naar Europese landen. Daardoor worden activiteiten die vroeger in Russischtalige regio’s plaatsvonden, nu lokaal georganiseerd. Denk aan frauduleuze callcenters, logistieke operaties en het werven van geldezels. Tegelijkertijd versnelt AI deze evolutie aanzienlijk. Kropotov stelt dat AI de grootste beperking van cybercriminelen wegneemt: taal- en cultuurbarrières. Moderne cybercriminele groepen functioneren volgens hem als volwassen ondernemingen, met gespecialiseerde rollen, samenwerkingsmodellen en schaalbare processen.
Wat dit betekent
De fysieke aanwezigheid van cybercriminele netwerken in Europa maakt de dreiging concreter voor Nederlandse ondernemers. Waar aanvallen vroeger vaak vanuit het buitenland kwamen en daardoor herkenbaar waren, worden ze nu lokaal voorbereid en uitgevoerd. Dat vergroot de kans op gerichte phishing, identiteitsfraude en social engineering. Kropotov waarschuwt dat Europese burgers worden gebruikt voor het openen van bankrekeningen, accountovernames en financiële transacties, vaak zonder dat ze het zelf weten. Voor MKB-bedrijven betekent dit dat niet alleen de digitale omgeving, maar ook de fysieke bedrijfsvoering risico loopt. Een frauduleus callcenter dat zich voordoet als een leverancier kan bijvoorbeeld via de telefoon vertrouwelijke informatie proberen te verkrijgen. De inzet van AI maakt deze aanvallen bovendien geloofwaardiger en moeilijker te onderscheiden van legitiem contact.
Hoe je dit kunt toepassen
Als je een webshop runt, kun je overwegen om extra controles in te bouwen op betalingen en klantgegevens. Omdat cybercriminelen nu vaker gebruikmaken van gestolen identiteiten en lokale bankrekeningen, is het verstandig om transacties boven een bepaald bedrag handmatig te verifiëren. Een mogelijkheid is om een tweede verificatiestap in te voeren bij grote bestellingen of bij afwijkend gedrag, zoals een nieuw afleveradres.
Als je een team aanstuurt, is het belangrijk om medewerkers te trainen in het herkennen van social engineering. Omdat AI taalbarrières wegneemt, kunnen phishingberichten nu foutloos Nederlands bevatten en persoonlijker zijn dan ooit. Overweeg om regelmatig simulaties uit te voeren waarbij je test hoe medewerkers reageren op verdachte telefoontjes of e-mails. Een eenvoudige richtlijn is: bel altijd terug via een bekend nummer als iemand om gevoelige informatie vraagt.
Als je in de financiële dienstverlening werkt, kun je extra alert zijn op identiteitsfraude. Kropotov waarschuwt dat criminelen Europese burgers gebruiken om rekeningen te openen zonder dat zij het weten. Een optie is om bij het openen van nieuwe rekeningen of het verwerken van grote transacties altijd een videoverificatie te eisen. Ook kun je overwegen om gebruik te maken van gedeelde databases met verdachte identiteitsgegevens, zoals die worden aangeboden door brancheorganisaties.
Als je een klein productiebedrijf hebt, is het verstandig om je toeleveringsketen te controleren op ongebruikelijke verzoeken. Omdat criminele netwerken nu ook logistieke operaties in Europa hebben, kunnen ze zich voordoen als leverancier en betalingen omleiden. Een mogelijkheid is om een vast protocol af te spreken waarbij factuurwijzigingen altijd telefonisch worden bevestigd via een vooraf bekend nummer, niet via het nummer op de factuur zelf.
Als je met persoonsgegevens werkt, kun je overwegen om extra beveiligingslagen toe te voegen aan klantportalen. Omdat AI het makkelijker maakt om overtuigende nepwebsites te maken, is het verstandig om tweefactorauthenticatie verplicht te stellen voor inloggen. Ook kun je gebruikers waarschuwen dat zij nooit op links in onverwachte e-mails moeten klikken, maar altijd handmatig het adres van jouw website moeten intypen.
Bron: Computable (https://www.computable.nl/2026/05/22/russischsprekende-cybernetwerken-vestigen-zich-in-europa/)