23 februari 2026
0 Reactie(s)

23 februari 2026

Orange Cyberdefense: Snelle melding cruciaal in internationale aanpak cybercrime

Opspo­rings­dien­sten pakken cyber­cri­mi­nelen vaker en gerichter aan dan ooit. Dat blijkt uit de analyse van ruim 500 inter­na­ti­o­nale acties tegen cyber­crime in de Security Navigator 2026 van Orange Cyber­de­fense. De uitkom­sten werden besproken tijdens een inter­na­ti­o­naal webinar met Europol, waar werd benadrukt dat inter­na­ti­o­nale samen­wer­king steeds bepalender wordt. Teams richten zich daarbij niet alleen op daders, maar vooral op het ontman­telen van complete crimi­nele infrastructuren.

Die stevi­gere aanpak is hard nodig. Volgens het rapport Security Navigator 2026 is het aantal geregi­streerde cyber­af­per­sings­in­ci­denten het afgelopen jaar met 45 procent gestegen. Vooral kleinere en middel­grote organi­sa­ties worden vaker geraakt.

Ook het aantal inter­na­ti­o­nale opspo­rings­ac­ties neemt toe. Sinds 2021 brengt Orange Cyber­de­fense wereld­wijd acties van opspo­rings­dien­sten tegen cyber­crime in kaart. Het team verza­melde ruim 500 acties, waarvan het er 418 uitge­breid onder­zocht voor het rapport. De onder­zoe­kers zien dat opspo­rings­dien­sten crimi­nele netwerken vaker verstoren en sneller stilleggen.

Internationale samenwerking steeds belangrijker

Inter­na­ti­o­nale samen­wer­king speelt daarbij een steeds grotere rol. Volgens Paul-Alexandre Gillot, coördi­nator van de Joint Cyber­crime Action Taskforce bij Europol, voeren opspo­rings­dien­sten meer gezamen­lijke opera­ties uit dan enkele jaren geleden. Die opera­ties richten zich niet alleen op indivi­duele daders, maar ook op de platforms, hosting­dien­sten en geldstromen waarop cyber­crime draait. Zulke onder­zoeken duren vaak meerdere jaren en leveren infor­matie op die in verschil­lende landen tegelijk kan worden gebruikt.

Zelfs in een periode van geopo­li­tieke spanningen blijft die samen­wer­king overeind, benadrukt Gillot. Opspo­rings­dien­sten binnen en buiten de EU blijven infor­matie delen om crimi­nele netwerken aan te pakken.

Uit het webinar kwamen twee opval­lende conclu­sies naar voren:

1. Cyberafpersing blijft het belangrijkste verdienmodel

Cyber­af­per­sing blijft de hoogste priori­teit voor opspo­rings­dien­sten. Dat komt niet alleen door de stijging van 45 procent in geregi­streerde incidenten, maar vooral door de profes­si­o­nele organi­satie achter deze aanvallen.

Achter cyber­af­per­sing schuilt steeds vaker een profes­si­o­neel ecosys­teem van ontwik­ke­laars, affili­ates en dienst­ver­le­ners die ransom­ware als service aanbieden. Opspo­rings­dien­sten spelen daarop in. In plaats van alleen daders te vervolgen, richten zij zich nu ook op de platforms, fora en crypto­dien­sten die dit model mogelijk maken.

Met die bredere aanpak vergroten autori­teiten het risico voor crimi­nelen. Zij nemen infra­struc­tuur in beslag en commu­ni­ceren bewust over hun acties. Zo zaaien zij wantrouwen binnen crimi­nele netwerken. Onder­zoe­kers zien dat groepen sneller verdwijnen, zich hernoemen of uiteen­vallen. Dat wijst op toene­mende druk en onzeker­heid binnen het ecosysteem.

2. Meer focus op het ontmantelen van het ecosysteem

Naast afper­sing richten opspo­rings­dien­sten zich steeds vaker op de onder­lig­gende struc­turen van cyber­crime. Het gaat om aanbie­ders van malware, beheer­ders van fora, hosting­dien­sten en crypto­plat­forms die betalingen mogelijk maken. Door juist deze schakels aan te pakken, proberen autori­teiten het verdien­model achter cyber­crime te verstoren.

Volgens Diana Selck-Paulsson, Lead Security Researcher bij Orange Cyber­de­fense, werkt die aanpak ook preven­tief. De ontman­te­ling van infra­struc­tuur en de open commu­ni­catie daarover, veroor­zaakt twijfel binnen crimi­nele netwerken. Daders vertrouwen elkaar minder en lopen meer risico op zichtbaarheid.

Oproep aan bedrijven: meld incidenten sneller

Veel organi­sa­ties melden cyberin­ci­denten niet of pas laat bij de politie of andere opspo­rings­dien­sten. Dat belem­mert onder­zoeken en geeft crimi­nelen meer tijd om door te gaan. Gillot roept bedrijven daarom op om incidenten snel te melden en techni­sche gegevens te delen. “Wanneer slacht­of­fers geen aangifte doen, helpen zij onbedoeld de daders. Wie snel meldt en indica­toren deelt, helpt ons om crimi­nele infra­struc­tuur sneller uit te schakelen en andere organi­sa­ties te beschermen.”

Snelle melding levert boven­dien nog meer op dan vroeger. Nieuwe regel­ge­ving geeft Europol de mogelijk­heid om recht­streeks infor­matie van private partijen te ontvangen, bijvoor­beeld via het Cyber Intel­li­gence Gateway-mecha­nisme. Onder­zoe­kers koppelen gegevens uit één incident daardoor sneller aan lopende onder­zoeken in meerdere landen. Inter­na­ti­o­nale taskforces vergroten zo hun slagkracht en delen infor­matie zonder omwegen via natio­nale schakels.

Ook in Neder­land versterken publieke en private partijen hun samen­wer­king, via het programma Cyclo­tron van de NCTV. Binnen dit samen­wer­kings­ver­band delen zij struc­tu­reel dreigings­in­for­matie om cyber­aan­vallen sneller te herkennen en te stoppen. Orange Cyber­de­fense maakt deel uit van dit initiatief.

Internationale tegenkracht vraagt actieve steun van bedrijven

Volgens Matthijs van der Wel-ter Weel, Strategic Advisor bij Orange Cyber­de­fense, staat of valt inter­na­ti­o­nale opspo­ring daardoor met organi­sa­ties die incidenten melden en techni­sche infor­matie delen. “Veel opera­ties tegen cyber­crime beginnen bij één slacht­offer dat aangifte doet. Zonder melding blijven cruciale aanwij­zingen binnen één organi­satie hangen en kunnen crimi­nele infra­struc­turen langer doorgaan. Wie zwijgt, vertraagt het onderzoek.”

Samen­wer­king is volgens hem inmid­dels een randvoor­waarde. “Opspo­rings­dien­sten zoals Europol bouwen dossiers op over meerdere jaren. Een indicator uit één incident lijkt misschien klein, maar kan in combi­natie met andere meldingen precies het puzzel­stuk zijn dat leidt tot het ontman­telen van een netwerk. Dat lukt alleen als bedrijven hun bevin­dingen durven te delen.”

Daarmee verschuift ook de verant­woor­de­lijk­heid. “We verwachten terecht dat inter­na­ti­o­nale taskforces cyber­crime ontwrichten. Maar die slagkracht ontstaat niet vanzelf. Snelle melding en het delen van techni­sche indica­toren zijn geen admini­stra­tieve verplich­ting, maar een strate­gi­sche bijdrage aan het verstoren van crimi­nele netwerken.”

Over de Security Navigator

De Security Navigator 2026 is het jaarlijkse inter­na­ti­o­nale onder­zoeks­rap­port van Orange Cyber­de­fense. Het rapport combi­neert incident­data, threat intel­li­gence en OSINT met onder­zoek naar crimi­no­logie, geopo­li­tiek, AI en opera­ti­o­nele techno­logie. De editie van 2026 is gebaseerd op de analyse van meer dan 139.000 incidenten.

Het volle­dige rapport download je hier. Het webinar gemist? Terug­kijken kan via deze link.

Redactie@DCpedia

Redactie@DCpedia

0 Reactie(s)

17 weergaven

0 Reactie(s)

0 reacties

Een reactie versturen

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Nieuwsbrief

Pin It on Pinterest

Share This