Orange Cyberdefense: cybercrime ondermijnt samenlevingen en wordt geopolitiek machtsmiddel
De digitale onderwereld is in 2025 in een nieuwe fase beland: cybercrime is een geopolitiek machtsmiddel geworden. Afpersingsgroepen, hacktivisten en statelijke actoren zoeken elkaar bewust op en vormen netwerken die niet alleen bedrijven raken, maar ook complete economieën, democratische processen en publieke infrastructuren onder druk zetten.
De Security Navigator 2026, het nieuwste onderzoeksrapport van Orange Cyberdefense, toont hoe deze ontwikkeling het digitale domein uiteendrijft in concurrerende machtsblokken. Voor deze editie analyseerden onderzoekers onder meer ruim 139.000 security-incidenten tussen oktober 2024 en september 2025.
Deze verschuiving leidt tot een verdere ‘balkanisering’ van cyberspace. Digitale ecosystemen vallen uiteen in concurrerende blokken met verschillende belangen, normen en dreigingsniveaus. Daardoor ontstaat een versnipperd landschap, waarin dreigingen zich sneller kunnen verspreiden en lastiger te overzien zijn. Cybercrime groeit daarin uit tot een wereldwijde dreiging die invloed heeft op economie, politiek en publieke veiligheid. De belangrijkste ontwikkelingen uit het rapport op een rij:
1. Cyberafpersing groeit explosief
Cyberafpersing (Cy-X) nam in één jaar tijd met 44,5% toe. Tussen september 2024 en oktober 2025 groeide het aantal bekende slachtoffers bijna anderhalf keer. Sinds 2020 verschenen 18.943 organisaties op 191 lekplatformen. Het aantal getroffen landen neemt wereldwijd sterk toe, met onder meer +47 procent in Afrika, +60 procent in Latijns-Amerika en +82 procent in Azië.
Daarnaast raakt het landschap verder gefragmenteerd. Het aantal actieve afpersingsgroepen nam toe van 33 naar 89, waardoor geen enkele groep nog dominant is maar veel middelgrote collectieven op vergelijkbare schaal opereren.
2. Het Cy-X-ecosysteem is een volwaardige industrie
Criminelen opereren steeds vaker in vaste rollen. Initial access brokers, onderhandelaars, infrastructuurleveranciers en ransomware-affiliates vormen samen een keten die draait op schaalbaarheid en efficiëntie. Deze taakverdeling maakt cyberafpersing steeds meer tot een industrieel model.
Binnen dat model verlagen Crime-as-a-Service-platformen de drempel om te starten, omdat aanvallers complete infrastructuren en kant-en-klare aanvalskits kunnen huren. Generatieve AI versnelt dit verder door kwetsbaarheden sneller te identificeren en campagnes eenvoudiger te automatiseren. Daardoor stijgt het tempo van aanvallen en ontstaat een versnipperd dreigingslandschap waarin tientallen middelgrote groepen op vergelijkbare schaal opereren als vroegere megabendes.
Daarnaast stijgt de operationele efficiëntie van afpersingsgroepen. Het gemiddelde aantal slachtoffers per dader steeg sinds 2020 met 18%, van ongeveer 45 naar 53. Door hergebruik van tools, gedeelde infrastructuur en affiliateprogramma’s worden aanvallen sneller uitgevoerd en op grotere schaal herhaald.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Kabinet houdt DigiD-contract bij Solvinity, ondanks zorgen van Kamer | Verder lezen | |
Gemeente Zaanstad experimenteert met AI: kansen en gevaren van Copilot | Verder lezen | |
Opnieuw waarschuwing voor overname: ‘VS kan bij persoonlijke gegevens MijnOverheid’ | Verder lezen | |
Europese NIS2 zet voedselketen onder digitale druk | Verder lezen | |
Bits of Freedom: “Datalekken zijn geen incident meer, maar structureel probleem” | Verder lezen | |
Security by design voorkomt hogere rekeningen | Verder lezen | |
Grip op je privacy: welke diensten hebben toegang tot je Google-account? | Verder lezen | |
Meer geld voor verbeteren digitale veiligheid van het mkb | Verder lezen | |
Schiermonnikoog erkent fouten na datalek door ransomware-aanval | Verder lezen | |
Ciso’s slaan alarm: 3 adviezen om ai vóór te blijven | Verder lezen |