Cybercriminelen uit Russischsprekende netwerken opereren steeds meer als volwassen technologiebedrijven en vestigen zich fysiek in Europa. Dat betekent dat jouw bedrijf niet alleen te maken krijgt met geautomatiseerde aanvallen van buitenaf, maar ook met lokaal georganiseerde, professionele criminele netwerken die gebruikmaken van AI om hun bereik te vergroten.

Wat er aan de hand is

Tijdens de conferentie Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende cybercriminele netwerken zijn niet langer alleen online actief vanuit het buitenland. Door de oorlog tussen Rusland en Oekraïne verplaatsen criminelen zich fysiek naar Europa. Daardoor worden processen die vroeger in Russischtalige regio’s plaatsvonden, nu lokaal georganiseerd in Europese landen.

Volgens Kropotov functioneren mature groepen zoals corporates, terwijl nieuwere spelers als startups opereren. Ze combineren externe expertise, gespecialiseleveranciers en eigen ontwikkeling. Het ecosysteem omvat marktplaatsen, social engineering, geldtransport, malwareontwikkeling en zelfs HR-processen. De underground-economie beschikt over eigen communicatieplatformen, jobboards en gespecialiseerde diensten.

Daarnaast speelt AI een grote rol. Kropotov stelt dat AI de grootste beperking van cybercriminelen wegneemt: taal- en cultuurbarrières. Daardoor kunnen aanvallen eenvoudiger worden opgeschaald naar nieuwe regio’s en doelgroepen.

Wat dit betekent

Voor MKB-ondernemers betekent deze ontwikkeling dat de dreiging dichterbij komt dan ooit. Het gaat niet meer om anonieme hackers in een ver land, maar om georganiseerde netwerken die fysiek in Europa actief zijn. Ze zetten frauduleuze callcenters op, organiseren logistieke operaties, gebruiken geldezels en misbruiken legitieme bedrijven of werknemers. Identiteitsfraude neemt sterk toe: Europese burgers worden zonder het te weten gebruikt voor het openen van bankrekeningen, accountovernames of financiële transacties.

Doordat deze netwerken als bedrijven opereren, zijn hun aanvallen professioneler, beter voorbereid en moeilijker te herkennen. De inzet van AI maakt het bovendien mogelijk om op grotere schaal te targeten, met phishingberichten die vrijwel niet meer van echt te onderscheiden zijn. Waar vroeger taal- en cultuurverschillen een barrière vormden, kunnen criminelen nu met AI moeiteloos overtuigende berichten in elke taal genereren.

Hoe je dit kunt toepassen

Als je een webshop runt, is de kans op identiteitsfraude en accountovernames toegenomen. Overweeg om extra verificatiestappen in te bouwen bij het aanmaken van nieuwe accounts of bij grote bestellingen. Denk aan een combinatie van e-mailverificatie, telefoonnummercontrole en een handmatige check bij afwijkend gedrag. Je zou ook kunnen overwegen om een limiet in te stellen op het aantal bestellingen per nieuw account.

Als je een team aanstuurt, is het belangrijk om medewerkers bewust te maken van de nieuwe dreiging. Omdat cybercriminelen nu ook fysiek in Europa actief zijn, kunnen ze bijvoorbeeld telefonisch contact opnemen met medewerkers alsof ze van een legitieme partner zijn. Een mogelijkheid is om een intern protocol in te voeren waarbij gevoelige handelingen altijd via een tweede, onafhankelijk kanaal worden bevestigd. Overweeg ook om regelmatig korte, realistische phishing-simulaties te doen.

Als je in de financiële administratie werkt, is extra alertheid geboden bij betaalverzoeken en factuurwijzigingen. Criminele netwerken maken gebruik van social engineering om betalingen om te leiden. Een optie is om een vaste procedure in te stellen waarbij elke wijziging van betaalgegevens telefonisch wordt geverifieerd met een bekend contactpersoon. Je zou ook kunnen overwegen om betalingen boven een bepaald bedrag altijd door twee personen te laten goedkeuren.

Als je een bedrijf runt met fysieke locaties, bijvoorbeeld een winkel of kantoor, is het goed om te weten dat criminele netwerken ook logistieke operaties in Europa opzetten. Ze kunnen bijvoorbeeld pakketten onderscheppen of gebruikmaken van jouw adres voor frauduleuze activiteiten. Overweeg om leveringen en retouren extra te controleren, en wees terughoudend met het delen van informatie over jouw logistieke processen.

Als je gebruikmaakt van externe dienstverleners, zoals boekhouders of IT-support, is het verstandig om te controleren hoe zij omgaan met beveiliging. Omdat criminele netwerken zich voordoen als legitieme bedrijven, is een mogelijkheid om een korte vragenlijst op te stellen over hun beveiligingsmaatregelen. Vraag bijvoorbeeld hoe zij phishing voorkomen en of ze twee-factor-authenticatie gebruiken voor toegang tot jouw gegevens.

Bron: Computable