23 februari 2026
0 Reactie(s)

23 februari 2026

Orange Cyberdefense: Snelle melding cruciaal in internationale aanpak cybercrime

Opspo­rings­dien­sten pakken cyber­cri­mi­nelen vaker en gerichter aan dan ooit. Dat blijkt uit de analyse van ruim 500 inter­na­ti­o­nale acties tegen cyber­crime in de Security Navigator 2026 van Orange Cyber­de­fense. De uitkom­sten werden besproken tijdens een inter­na­ti­o­naal webinar met Europol, waar werd benadrukt dat inter­na­ti­o­nale samen­wer­king steeds bepalender wordt. Teams richten zich daarbij niet alleen op daders, maar vooral op het ontman­telen van complete crimi­nele infrastructuren.

Die stevi­gere aanpak is hard nodig. Volgens het rapport Security Navigator 2026 is het aantal geregi­streerde cyber­af­per­sings­in­ci­denten het afgelopen jaar met 45 procent gestegen. Vooral kleinere en middel­grote organi­sa­ties worden vaker geraakt.

Ook het aantal inter­na­ti­o­nale opspo­rings­ac­ties neemt toe. Sinds 2021 brengt Orange Cyber­de­fense wereld­wijd acties van opspo­rings­dien­sten tegen cyber­crime in kaart. Het team verza­melde ruim 500 acties, waarvan het er 418 uitge­breid onder­zocht voor het rapport. De onder­zoe­kers zien dat opspo­rings­dien­sten crimi­nele netwerken vaker verstoren en sneller stilleggen.

Internationale samenwerking steeds belangrijker

Inter­na­ti­o­nale samen­wer­king speelt daarbij een steeds grotere rol. Volgens Paul-Alexandre Gillot, coördi­nator van de Joint Cyber­crime Action Taskforce bij Europol, voeren opspo­rings­dien­sten meer gezamen­lijke opera­ties uit dan enkele jaren geleden. Die opera­ties richten zich niet alleen op indivi­duele daders, maar ook op de platforms, hosting­dien­sten en geldstromen waarop cyber­crime draait. Zulke onder­zoeken duren vaak meerdere jaren en leveren infor­matie op die in verschil­lende landen tegelijk kan worden gebruikt.

Zelfs in een periode van geopo­li­tieke spanningen blijft die samen­wer­king overeind, benadrukt Gillot. Opspo­rings­dien­sten binnen en buiten de EU blijven infor­matie delen om crimi­nele netwerken aan te pakken.

Uit het webinar kwamen twee opval­lende conclu­sies naar voren:

1. Cyberafpersing blijft het belangrijkste verdienmodel

Cyber­af­per­sing blijft de hoogste priori­teit voor opspo­rings­dien­sten. Dat komt niet alleen door de stijging van 45 procent in geregi­streerde incidenten, maar vooral door de profes­si­o­nele organi­satie achter deze aanvallen.

Achter cyber­af­per­sing schuilt steeds vaker een profes­si­o­neel ecosys­teem van ontwik­ke­laars, affili­ates en dienst­ver­le­ners die ransom­ware als service aanbieden. Opspo­rings­dien­sten spelen daarop in. In plaats van alleen daders te vervolgen, richten zij zich nu ook op de platforms, fora en crypto­dien­sten die dit model mogelijk maken.

Met die bredere aanpak vergroten autori­teiten het risico voor crimi­nelen. Zij nemen infra­struc­tuur in beslag en commu­ni­ceren bewust over hun acties. Zo zaaien zij wantrouwen binnen crimi­nele netwerken. Onder­zoe­kers zien dat groepen sneller verdwijnen, zich hernoemen of uiteen­vallen. Dat wijst op toene­mende druk en onzeker­heid binnen het ecosysteem.

2. Meer focus op het ontmantelen van het ecosysteem

Naast afper­sing richten opspo­rings­dien­sten zich steeds vaker op de onder­lig­gende struc­turen van cyber­crime. Het gaat om aanbie­ders van malware, beheer­ders van fora, hosting­dien­sten en crypto­plat­forms die betalingen mogelijk maken. Door juist deze schakels aan te pakken, proberen autori­teiten het verdien­model achter cyber­crime te verstoren.

Volgens Diana Selck-Paulsson, Lead Security Researcher bij Orange Cyber­de­fense, werkt die aanpak ook preven­tief. De ontman­te­ling van infra­struc­tuur en de open commu­ni­catie daarover, veroor­zaakt twijfel binnen crimi­nele netwerken. Daders vertrouwen elkaar minder en lopen meer risico op zichtbaarheid.

Oproep aan bedrijven: meld incidenten sneller

Veel organi­sa­ties melden cyberin­ci­denten niet of pas laat bij de politie of andere opspo­rings­dien­sten. Dat belem­mert onder­zoeken en geeft crimi­nelen meer tijd om door te gaan. Gillot roept bedrijven daarom op om incidenten snel te melden en techni­sche gegevens te delen. “Wanneer slacht­of­fers geen aangifte doen, helpen zij onbedoeld de daders. Wie snel meldt en indica­toren deelt, helpt ons om crimi­nele infra­struc­tuur sneller uit te schakelen en andere organi­sa­ties te beschermen.”

Snelle melding levert boven­dien nog meer op dan vroeger. Nieuwe regel­ge­ving geeft Europol de mogelijk­heid om recht­streeks infor­matie van private partijen te ontvangen, bijvoor­beeld via het Cyber Intel­li­gence Gateway-mecha­nisme. Onder­zoe­kers koppelen gegevens uit één incident daardoor sneller aan lopende onder­zoeken in meerdere landen. Inter­na­ti­o­nale taskforces vergroten zo hun slagkracht en delen infor­matie zonder omwegen via natio­nale schakels.

Ook in Neder­land versterken publieke en private partijen hun samen­wer­king, via het programma Cyclo­tron van de NCTV. Binnen dit samen­wer­kings­ver­band delen zij struc­tu­reel dreigings­in­for­matie om cyber­aan­vallen sneller te herkennen en te stoppen. Orange Cyber­de­fense maakt deel uit van dit initiatief.

Internationale tegenkracht vraagt actieve steun van bedrijven

Volgens Matthijs van der Wel-ter Weel, Strategic Advisor bij Orange Cyber­de­fense, staat of valt inter­na­ti­o­nale opspo­ring daardoor met organi­sa­ties die incidenten melden en techni­sche infor­matie delen. “Veel opera­ties tegen cyber­crime beginnen bij één slacht­offer dat aangifte doet. Zonder melding blijven cruciale aanwij­zingen binnen één organi­satie hangen en kunnen crimi­nele infra­struc­turen langer doorgaan. Wie zwijgt, vertraagt het onderzoek.”

Samen­wer­king is volgens hem inmid­dels een randvoor­waarde. “Opspo­rings­dien­sten zoals Europol bouwen dossiers op over meerdere jaren. Een indicator uit één incident lijkt misschien klein, maar kan in combi­natie met andere meldingen precies het puzzel­stuk zijn dat leidt tot het ontman­telen van een netwerk. Dat lukt alleen als bedrijven hun bevin­dingen durven te delen.”

Daarmee verschuift ook de verant­woor­de­lijk­heid. “We verwachten terecht dat inter­na­ti­o­nale taskforces cyber­crime ontwrichten. Maar die slagkracht ontstaat niet vanzelf. Snelle melding en het delen van techni­sche indica­toren zijn geen admini­stra­tieve verplich­ting, maar een strate­gi­sche bijdrage aan het verstoren van crimi­nele netwerken.”

Over de Security Navigator

De Security Navigator 2026 is het jaarlijkse inter­na­ti­o­nale onder­zoeks­rap­port van Orange Cyber­de­fense. Het rapport combi­neert incident­data, threat intel­li­gence en OSINT met onder­zoek naar crimi­no­logie, geopo­li­tiek, AI en opera­ti­o­nele techno­logie. De editie van 2026 is gebaseerd op de analyse van meer dan 139.000 incidenten.

Het volle­dige rapport download je hier. Het webinar gemist? Terug­kijken kan via deze link.

redactie@businessmeetsit.com

redactie@businessmeetsit.com

0 Reactie(s)

21 weergaven

Gerelateerde berichten

‘Platforms zoals Discord moeten stoppen met onveilige leeftijdschecks’

‘Platforms zoals Discord moeten stoppen met onveilige leeftijdschecks’

Het beveiligen van robotic process automation kent drie grote uitdagingen

Het beveiligen van robotic process automation kent drie grote uitdagingen

Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking

Belgische ziekenhuizen versterken cyberbeveiliging via sectorbrede samenwerking

Orange Cyberdefense: Amerikaanse exit uit cybersamenwerking schaadt vooral VS, Europa kan door

Orange Cyberdefense: Amerikaanse exit uit cybersamenwerking schaadt vooral VS, Europa kan door

Geen berichten gevonden.

0 Reactie(s)

0 reacties

Een reactie versturen

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This