Het antwoord
Russischsprekende cybercriminele netwerken vestigen zich fysiek in Europa en gebruiken AI om hun aanvallen te schalen. Voor MKB-ondernemers betekent dit dat oude beveiligingsprotocollen niet meer volstaan en dat je moet investeren in AI-verdediging en gespecialiseerde partners.
Wat er aan de hand is
Tijdens Cybersec Europe waarschuwde cybersecurityonderzoeker Vladimir Kropotov (TrendAI) voor een fundamentele verschuiving in de cybercriminele wereld. Russischsprekende netwerken opereren steeds meer als volwassen ondernemingen, compleet met gespecialiseerde rollen, samenwerkingsmodellen en schaalbare businessprocessen. ‘Mature groepen functioneren zoals corporates, terwijl nieuwere spelers zoals startups opereren’, stelde Kropotov. Ze combineren externe expertise, gespecialiseerde leveranciers en eigen ontwikkeling om hun activiteiten efficiënter en winstgevender te maken.
Daarnaast heeft de oorlog tussen Rusland en Oekraïne geleid tot een fysieke verplaatsing van cybercriminelen richting Europa. Criminele processen worden nu lokaal georganiseerd, met frauduleuze callcenters, logistieke operaties en geldezels. Ook identiteitsfraude neemt sterk toe: Europese burgers worden gebruikt voor het openen van bankrekeningen of financiële transacties zonder dat ze zich daarvan bewust zijn.
Wat dit betekent
De grootste verandering is de inzet van AI. Volgens Kropotov elimineert AI wat vroeger de grootste beperking was voor cybercriminelen: taal- en cultuurbarrières. Waar phishingmails vroeger vaak herkenbaar waren aan slecht Nederlands of onnatuurlijke zinsconstructies, kunnen criminelen nu met AI perfecte, gepersonaliseerde berichten maken. Ook kunnen ze AI inzetten voor het automatisch scannen van kwetsbaarheden in bedrijfsnetwerken en het genereren van valse identiteiten.
Voor het MKB is dit extra zorgwekkend omdat kleinere bedrijven vaak minder beveiligingsbudget hebben. Cybercriminelen weten dat en richten zich steeds vaker op deze doelgroep. De drempel om een aanval uit te voeren is lager geworden, terwijl de professionaliteit van de aanvallers is toegenomen.
Hoe je dit kunt toepassen
Als je een webshop runt en klantgegevens verwerkt… Overweeg om je phishingprotocollen te updaten. Waar je medewerkers vroeger konden letten op taalfouten of vreemde afzenders, is dat niet meer voldoende. Je zou kunnen overwegen om een gespecialiseerde cybersecuritypartner in te schakelen die AI-gedreven dreigingsdetectie aanbiedt. Een optie is om een simulatietool te gebruiken die regelmatig nep-phishingmails stuurt om te testen hoe je team reageert.
Als je een team aanstuurt dat werkt met gevoelige bedrijfsinformatie… Een mogelijkheid is om tweefactorauthenticatie verplicht te stellen voor alle systemen, ook interne. Omdat cybercriminelen nu fysiek in Europa actief zijn, kunnen ze ook via sociale engineering toegang krijgen tot medewerkers. Overweeg om een korte, verplichte training te geven over hoe je een verdacht telefoontje of bericht herkent, ook als het professioneel overkomt.
Als je als eenpitter of klein bedrijf werkt zonder IT-afdeling… Je zou kunnen overwegen om een managed security service provider (MSSP) in te schakelen die specifiek is gericht op het MKB. Deze diensten zijn vaak betaalbaar en bieden 24/7 monitoring van je netwerk. Een optie is om te beginnen met een eenvoudige scan van je systemen op kwetsbaarheden, die veel aanbieders gratis uitvoeren.
Als je in de zorg of een andere gereguleerde sector werkt… Overweeg om je incidentresponsplan te herzien. Omdat cybercriminelen nu ook fysieke infrastructuur in Europa hebben, kunnen aanvallen sneller en gerichter plaatsvinden. Je zou kunnen overleggen met een cybersecurityspecialist over hoe je een datalek snel kunt detecteren en melden, zoals de AVG vereist.
Als je samenwerkt met externe partijen of freelancers… Een mogelijkheid is om een zero-trust beleid in te voeren, waarbij elke externe toegang apart wordt geautoriseerd en gecontroleerd. Omdat criminelen nu ook legitieme bedrijven misbruiken, is het verstandig om niet blind te vertrouwen op een bekend e-mailadres of factuur. Overweeg om betalingsverzoeken altijd telefonisch te verifiëren.
Bron: Computable