Het antwoord

Russischsprekende cybercriminele netwerken opereren steeds meer als volwassen technologiebedrijven, met eigen HR, logistiek en AI-ondersteuning, en vestigen zich fysiek in Europa. Voor MKB-ondernemers betekent dit dat de dreiging niet langer van ver komt, maar lokaal wordt georganiseerd, met professionele middelen die voorheen alleen bij grote bedrijven of staten te vinden waren.

Wat er aan de hand is

Tijdens de conferentie Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Volgens Kropotov zijn moderne cybercriminele groepen uitgegroeid tot flexibele organisaties die sterk lijken op technologiebedrijven. ‘Mature groepen functioneren zoals corporates, terwijl nieuwere spelers zoals startups opereren’, stelde hij. Ze combineren externe expertise, gespecialiseerde leveranciers en eigen ontwikkeling om hun activiteiten efficiënter en winstgevender te maken. Het ecosysteem omvat gespecialiseerde marktplaatsen, social engineering, geldtransport, malwareontwikkeling en zelfs HR-processen. ‘De underground-economie is volledig winstgedreven’, aldus Kropotov. ‘Ze beschikt vandaag over eigen communicatieplatformen, jobboards en gespecialiseerde diensten.’

Daarnaast heeft de oorlog tussen Rusland en Oekraïne geleid tot een fysieke verplaatsing van cybercriminelen richting Europa. Criminele processen die vroeger voornamelijk in Russischtalige regio’s actief waren, worden nu lokaal georganiseerd binnen Europese landen. Dat vertaalt zich in frauduleuze callcenters, logistieke operaties, geldezels en het misbruik van legitieme bedrijven of werknemers. Ook identiteitsfraude neemt sterk toe: Europese burgers worden gebruikt voor het openen van bankrekeningen, accountovernames of financiële transacties zonder dat ze zich daarvan bewust zijn.

Wat dit betekent

De inzet van kunstmatige intelligentie versnelt deze evolutie aanzienlijk. ‘AI elimineert wat vroeger hun grootste beperking was: taal- en cultuurbarrières’, aldus Kropotov. Waar cybercriminelen voorheen moeite hadden met het overtuigend benaderen van Nederlandstalige slachtoffers, kunnen ze nu met AI perfecte phishingmails, telefoongesprekken en social engineering-berichten genereren in elke taal. Voor het MKB is de impact dubbel: de aanvallen worden professioneler én lokaler. Een frauduleus callcenter kan zich in een buurland bevinden, terwijl de gebruikte technologie van topniveau is. De drempel voor een succesvolle aanval wordt lager, terwijl de opbrengst per aanval kan stijgen doordat criminelen hun processen hebben geoptimaliseerd.

Hoe je dit kunt toepassen

Als je een webshop runt en regelmatig klantgegevens verwerkt, dan is het risico op identiteitsfraude via jouw systemen toegenomen. Overweeg om extra verificatiestappen in te bouwen bij het aanmaken van nieuwe accounts of het wijzigen van betaalgegevens. Je zou kunnen denken aan een telefoonverificatie of een e-mailbevestiging die niet alleen naar het opgegeven adres gaat, maar ook naar een eerder geregistreerd contactmoment.

Als je een team aanstuurt dat werkt met gevoelige bedrijfsinformatie, dan is het verstandig om medewerkers actief te trainen in het herkennen van professionele phishingpogingen. Een mogelijkheid is om regelmatig simulaties uit te voeren waarbij een nep-phishingmail wordt verstuurd die gebruikmaakt van AI-gegenereerde, overtuigende teksten. Bespreek de resultaten zonder schuldgevoel, maar als leermoment. De kans is groot dat een deel van je team erin trapt, juist omdat de kwaliteit van deze berichten zo hoog is.

Als je in de financiële dienstverlening werkt of betalingen verwerkt, dan is het risico op geldezels en frauduleuze transacties toegenomen door de fysieke aanwezigheid van criminele netwerken in Europa. Overweeg om transacties boven een bepaald bedrag altijd handmatig te laten controleren, ook als ze digitaal zijn geïnitieerd. Je zou kunnen kijken naar software die afwijkende betaalpatronen signaleert, zoals een nieuwe rekening die plotseling grote bedragen ontvangt.

Als je een klein kantoor runt met beperkte IT-ondersteuning, dan is het belangrijk om te beseffen dat cybercriminelen nu ook lokale diensten kunnen inzetten, zoals een frauduleus callcenter dat zich voordoet als je bank of leverancier. Een praktische stap is om een vast intern protocol af te spreken: bij twijfel over een telefoontje of e-mail, altijd terugbellen via een zelf opgezocht telefoonnummer, niet via het nummer in het bericht. Dit klinkt eenvoudig, maar het is een van de meest effectieve manieren om social engineering te voorkomen.

Bron: Computable(https://www.computable.nl/2026/05/22/russischsprekende-cybernetwerken-vestigen-zich-in-europa/)