Russischsprekende cybercriminele netwerken zijn niet alleen actiever in Europa, maar vestigen zich ook fysiek op het continent. Ze gebruiken AI om hun aanvallen te versnellen en taalbarrières te doorbreken. Voor MKB-ondernemers betekent dit dat de dreiging dichterbij komt en professioneler wordt dan ooit.
Wat er aan de hand is
Tijdens de conferentie Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende netwerken brengen niet alleen hun online activiteiten naar Europa, maar ook hun logistieke structuren en fysieke operaties. Denk aan frauduleuze callcenters, geldezels en het misbruiken van legitieme bedrijven of werknemers voor identiteitsfraude. Volgens Kropotov functioneren mature groepen als corporates, met gespecialiseerde rollen, samenwerkingsmodellen en schaalbare businessprocessen. Nieuwere spelers opereren als startups. De underground-economie beschikt over eigen communicatieplatformen, jobboards en gespecialiseerde diensten. De oorlog tussen Rusland en Oekraïne heeft geleid tot een fysieke verplaatsing van cybercriminelen richting Europa, waardoor criminele processen nu lokaal worden georganiseerd.
Wat dit betekent
Voor Nederlandse MKB-ondernemers is dit geen ver-van-je-bed-show meer. De dreiging wordt concreter omdat criminelen nu fysiek in dezelfde regio opereren. Ze kunnen makkelijker lokale bankrekeningen openen, telefoonnummers gebruiken en bedrijven benaderen alsof ze legitiem zijn. Daarnaast speelt AI een cruciale rol. Volgens Kropotov elimineert AI wat vroeger de grootste beperking was voor cybercriminelen: taal- en cultuurbarrières. Waar phishingmails vroeger vaak te herkennen waren aan slecht Nederlands of ongebruikelijke formuleringen, kunnen criminelen nu met AI perfecte, lokale teksten genereren. Ook social engineering wordt geloofwaardiger, omdat AI stemmen kan nabootsen en gesprekken kan voeren alsof het een echte medewerker is. De schaal waarop aanvallen kunnen plaatsnemen, neemt daardoor fors toe.
Hoe je dit kunt toepassen
Als je een webshop runt, kun je overwegen om extra alert te zijn op verdachte bestellingen of accountaanvragen. Identiteitsfraude neemt toe, en criminelen gebruiken gestolen identiteiten van Europese burgers om aankopen te doen of rekeningen te openen. Je zou kunnen investeren in een eenvoudige fraudedetectietool die afwijkend gedrag signaleert, zoals bestellingen van nieuwe accounts met spoedlevering.
Als je een team aanstuurt, is het verstandig om medewerkers te trainen in het herkennen van geavanceerde phishingpogingen. Omdat AI taalbarrières wegneemt, kunnen phishingmails er nu perfect uitzien. Een optie is om regelmatig een interne simulatie uit te voeren waarbij je nep-phishingmails verstuurt en kijkt wie erop klikt. Bespreek de resultaten zonder beschuldigingen, maar als leermoment.
Als je in de financiële dienstverlening werkt, is het belangrijk om processen rondom betalingen en rekeningaanvragen aan te scherpen. Criminelen gebruiken geldezels en misbruiken legitieme bedrijven voor geldstromen. Overweeg om extra verificatiestappen in te bouwen bij grote transacties of bij het wijzigen van betaalgegevens. Een eenvoudige terugbelprocedure kan al veel ellende voorkomen.
Als je een klein bedrijf hebt zonder IT-afdeling, kun je overwegen om een externe partij in te schakelen voor basis cybersecurity. Denk aan een managed security dienst die je netwerk bewaakt en verdachte activiteiten signaleert. De investering is klein vergeleken met de schade van een geslaagde aanval. Je zou ook kunnen starten met het implementeren van multifactorauthenticatie voor alle zakelijke accounts, een van de meest effectieve maatregelen.
Bron: Computable