Cybercriminelen opereren steeds meer als volwassen technologiebedrijven, compleet met gespecialiseerde rollen, eigen marktplaatsen en AI-gestuurde aanvallen. Voor MKB-ondernemers betekent dit dat de dreiging niet langer alleen van buitenaf komt, maar ook fysiek in Europa wordt georganiseerd.
Wat er aan de hand is
Tijdens Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende netwerken zijn niet alleen actiever in Europa, maar brengen ook hun volledige logistieke structuur mee. ‘Mature groepen functioneren zoals corporates, terwijl nieuwere spelers zoals startups opereren’, stelde Kropotov. Ze combineren externe expertise, gespecialiseerde leveranciers en eigen ontwikkeling.
Volgens Kropotov heeft de oorlog tussen Rusland en Oekraïne geleid tot een fysieke verplaatsing van cybercriminelen richting Europa. Criminele processen die vroeger voornamelijk in Russischtalige regio’s actief waren, worden nu lokaal georganiseerd. Dat vertaalt zich in frauduleuze callcenters, logistieke operaties, geldezels en het misbruik van legitieme bedrijven of werknemers. Ook identiteitsfraude neemt sterk toe: Europese burgers worden gebruikt voor het openen van bankrekeningen of financiële transacties zonder dat ze zich daarvan bewust zijn.
Daarnaast versnelt AI de evolutie aanzienlijk. ‘AI elimineert wat vroeger hun grootste beperking was: taal- en cultuurbarrières’, aldus Kropotov. Cybercriminelen kunnen nu gericht phishingcampagnes opzetten in elke Europese taal, zonder dat ze de taal zelf beheersen.
Wat dit betekent
Voor Nederlandse ondernemers is de belangrijkste verandering dat de dreiging dichterbij komt. Waar cybercriminaliteit vroeger vaak vanuit het buitenland werd georganiseerd, zijn nu fysieke operaties binnen Europa actief. Dat maakt het eenvoudiger om lokale bedrijven te targeten, omdat criminelen toegang hebben tot Europese bankrekeningen, telefoonnummers en adressen.
Daarnaast zorgt AI voor een schaalvergroting. Waar een phishingmail vroeger vaak te herkennen was aan slecht Nederlands of vreemde formuleringen, kunnen AI-gegenereerde berichten nu vrijwel foutloos zijn. Dat maakt het voor medewerkers lastiger om verdachte berichten te herkennen. De ondergrondse economie beschikt volgens Kropotov over eigen communicatieplatformen, jobboards en gespecialiseerde diensten. Het is een volledig winstgedreven ecosysteem dat zich snel aanpast aan nieuwe verdedigingsmaatregelen.
Hoe je dit kunt toepassen
Als je een klein team aanstuurt zonder dedicated IT-afdeling. Overweeg om een eenvoudig protocol in te voeren voor het melden van verdachte berichten. Je zou kunnen afspreken dat medewerkers altijd via een ander kanaal controleren of een betaalverzoek of wachtwoordwijziging echt is, bijvoorbeeld door even te bellen. Een mogelijkheid is om maandelijks een korte, praktische phishingtest te doen met een simpele tool. Het doel is niet om mensen te betrappen, maar om alertheid te trainen.
Als je werkt met externe partijen of uitzendkrachten. Omdat criminelen legitieme bedrijven misbruiken voor hun logistiek, is het verstandig om bij nieuwe samenwerkingen extra verificatiestappen in te bouwen. Je zou kunnen vragen naar een KvK-uittreksel en dat controleren, of een kennismakingsgesprek via video doen. Een optie is om betalingen aan nieuwe leveranciers altijd via een aparte goedkeuringsronde te laten lopen.
Als je klantgegevens verwerkt, bijvoorbeeld in een webshop of administratiekantoor. Identiteitsfraude neemt toe, waarbij criminelen gestolen identiteiten gebruiken om rekeningen te openen of aankopen te doen. Overweeg om bij verdachte transacties een extra verificatiestap in te bouwen, zoals een sms-code of een belletje. Je zou kunnen kijken naar een simpele anti-fraude check die aangeeft of een e-mailadres of telefoonnummer al bij meerdere accounts is gebruikt.
Als je medewerkers op afstand werken. Omdat criminelen steeds vaker via social engineering toegang proberen te krijgen tot systemen, is het verstandig om in te zetten op tweefactorauthenticatie voor alle zakelijke accounts. Een mogelijkheid is om een korte instructie te maken over hoe je een verdacht telefoontje herkent, bijvoorbeeld als iemand zich voordoet als IT-support en om inloggegevens vraagt.
Bron: Computable