De dreiging van cybercriminaliteit voor het Nederlandse MKB is niet langer een ver-van-je-bed-show. Professionele, Russischsprekende cybercriminele netwerken vestigen zich fysiek in Europa en gebruiken kunstmatige intelligentie om hun aanvallen efficiënter en grootschaliger te maken. Dit betekent dat de kans dat jouw bedrijf doelwit wordt, groter is dan ooit, en dat de aanvallen professioneler en moeilijker te herkennen zijn.
Wat er aan de hand is
Tijdens de conferentie Cybersec Europe 2026 waarschuwde cybersecurityonderzoeker Vladimir Kropotov van TrendAI voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende groepen opereren steeds meer als volwassen ondernemingen, met gespecialiseerde rollen, samenwerkingsmodellen en schaalbare processen. ‘Mature groepen functioneren zoals corporates, terwijl nieuwere spelers zoals startups opereren’, stelde Kropotov. Ze combineren externe expertise, gespecialiseerde leveranciers en eigen ontwikkeling om hun activiteiten winstgevender te maken. Het ecosysteem omvat marktplaatsen, social engineering, geldtransport, malwareontwikkeling en zelfs HR-processen.
Een opvallende ontwikkeling is dat deze netwerken zich niet langer beperken tot online-activiteiten vanuit het buitenland. Volgens Kropotov heeft de oorlog tussen Rusland en Oekraïne geleid tot een fysieke verplaatsing van cybercriminelen richting Europa. Dit vertaalt zich in frauduleuze callcenters, logistieke operaties, geldezels en het misbruik van legitieme bedrijven of werknemers. Ook identiteitsfraude neemt sterk toe, waarbij Europese burgers onbewust worden gebruikt voor het openen van bankrekeningen of financiële transacties.
Wat dit betekent
Voor Nederlandse MKB’ers betekent deze ontwikkeling dat de dreiging dichterbij komt en professioneler wordt. Waar cybercriminelen vroeger vooral op afstand opereerden, hebben ze nu fysieke voet aan de grond in Europa. Dit maakt het eenvoudiger om lokale bedrijven te targeten met bijvoorbeeld phishing via telefoon, nep-facturen of social engineering via lokale medewerkers.
De inzet van AI versnelt deze evolutie aanzienlijk. Kropotov stelde dat AI de grootste beperking van cybercriminelen wegneemt: taal- en cultuurbarrières. Waar phishingmails vroeger vaak te herkennen waren aan slecht Nederlands of onlogische zinsconstructies, kunnen criminelen nu met AI perfecte, gepersonaliseerde berichten maken. Ook kunnen ze AI inzetten om snel kwetsbaarheden in systemen te vinden of om automatisch te scannen op zwakke plekken in de beveiliging van kleine bedrijven.
Hoe je dit kunt toepassen
Als je een webshop runt zonder dedicated IT-afdeling, dan ben je een aantrekkelijk doelwit voor geautomatiseerde aanvallen. Overweeg om een eenvoudige, maar effectieve tweestapsverificatie in te stellen voor alle administratieve accounts. Daarnaast kun je een basis cyberverzekering afsluiten die ook dekking biedt voor phishing en social engineering. Een mogelijkheid is om maandelijks een korte security-check uit te voeren, bijvoorbeeld door medewerkers te vragen verdachte mails te melden.
Als je een team van vijf tot twintig medewerkers aanstuurt, is het belangrijk om te beseffen dat social engineering een van de grootste risico’s is. Je zou kunnen overwegen om een korte, jaarlijkse training te organiseren waarin medewerkers leren hoe ze een professioneel ogende phishingmail herkennen. Een optie is om gebruik te maken van gratis testtools waarmee je zelf een nep-phishingmail kunt versturen om te zien wie er intrapt. Dit maakt het onderwerp concreet zonder dat het technisch ingewikkeld wordt.
Als je werkt met gevoelige klantgegevens, zoals in de zorg of financiële dienstverlening, is het risico op identiteitsfraude via jouw systemen reëel. Overweeg om een strikt beleid te voeren voor het delen van data, bijvoorbeeld door alleen via beveiligde portals te werken in plaats van e-mail. Een mogelijkheid is om een eenvoudige procedure in te voeren waarbij medewerkers altijd telefonisch terugbellen voordat ze een betaalopdracht uitvoeren die per e-mail is aangevraagd.
Als je afhankelijk bent van externe leveranciers of softwarepartners, loop je risico via de toeleveringsketen. Cybercriminelen hacken vaak kleinere leveranciers om bij grotere bedrijven binnen te komen. Je zou kunnen overwegen om bij elke nieuwe leverancier te vragen naar hun beveiligingsbeleid, zoals of ze tweestapsverificatie gebruiken. Een optie is om een korte vragenlijst op te stellen die je standaard meestuurt bij nieuwe contracten.
Als je geen budget hebt voor dure security-software, zijn er gelukkig gratis alternatieven. Overweeg om een basis firewall op je router in te schakelen en zorg dat alle software automatisch updatet. Een mogelijkheid is om een gratis virusscanner te installeren die ook phishingbescherming biedt. Het belangrijkste is dat je bewustzijn creëert: de grootste kwetsbaarheid is niet je technologie, maar het feit dat criminelen nu AI gebruiken om menselijke fouten uit te buiten.
Bron: Computable