Skip to main content

Orange Cyberdefense: cybercrime ondermijnt samenlevingen en wordt geopolitiek machtsmiddel

De digitale onderwereld is in 2025 in een nieuwe fase beland: cybercrime is een geopolitiek machtsmiddel geworden. Afpersingsgroepen, hacktivisten en statelijke actoren zoeken elkaar bewust op en vormen netwerken die niet alleen bedrijven raken, maar ook complete economieën, democratische processen en publieke infrastructuren onder druk zetten.

De Security Navigator 2026, het nieuwste onderzoeksrapport van Orange Cyberdefense, toont hoe deze ontwikkeling het digitale domein uiteendrijft in concurrerende machtsblokken. Voor deze editie analyseerden onderzoekers onder meer ruim 139.000 security-incidenten tussen oktober 2024 en september 2025.

Deze verschuiving leidt tot een verdere ‘balkanisering’ van cyberspace. Digitale ecosystemen vallen uiteen in concurrerende blokken met verschillende belangen, normen en dreigingsniveaus. Daardoor ontstaat een versnipperd landschap, waarin dreigingen zich sneller kunnen verspreiden en lastiger te overzien zijn. Cybercrime groeit daarin uit tot een wereldwijde dreiging die invloed heeft op economie, politiek en publieke veiligheid. De belangrijkste ontwikkelingen uit het rapport op een rij:

1. Cyberafpersing groeit explosief
Cyberafpersing (Cy-X) nam in één jaar tijd met 44,5% toe. Tussen september 2024 en oktober 2025 groeide het aantal bekende slachtoffers bijna anderhalf keer. Sinds 2020 verschenen 18.943 organisaties op 191 lekplatformen. Het aantal getroffen landen neemt wereldwijd sterk toe, met onder meer +47 procent in Afrika, +60 procent in Latijns-Amerika en +82 procent in Azië.

Daarnaast raakt het landschap verder gefragmenteerd. Het aantal actieve afpersingsgroepen nam toe van 33 naar 89, waardoor geen enkele groep nog dominant is maar veel middelgrote collectieven op vergelijkbare schaal opereren.

2. Het Cy-X-ecosysteem is een volwaardige industrie
Criminelen opereren steeds vaker in vaste rollen. Initial access brokers, onderhandelaars, infrastructuurleveranciers en ransomware-affiliates vormen samen een keten die draait op schaalbaarheid en efficiëntie. Deze taakverdeling maakt cyberafpersing steeds meer tot een industrieel model.

Binnen dat model verlagen Crime-as-a-Service-platformen de drempel om te starten, omdat aanvallers complete infrastructuren en kant-en-klare aanvalskits kunnen huren. Generatieve AI versnelt dit verder door kwetsbaarheden sneller te identificeren en campagnes eenvoudiger te automatiseren. Daardoor stijgt het tempo van aanvallen en ontstaat een versnipperd dreigingslandschap waarin tientallen middelgrote groepen op vergelijkbare schaal opereren als vroegere megabendes.

Daarnaast stijgt de operationele efficiëntie van afpersingsgroepen. Het gemiddelde aantal slachtoffers per dader steeg sinds 2020 met 18%, van ongeveer 45 naar 53. Door hergebruik van tools, gedeelde infrastructuur en affiliateprogramma’s worden aanvallen sneller uitgevoerd en op grotere schaal herhaald. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Nieuwe Amerikaanse wet moet ASML-verkoop aan China stoppen
Verder lezen
Cy­ber­se­cu­ri­ty awareness via ge­per­so­na­li­seer­de game bij Gemeente Meierijstad (Phantom’sLab)
Verder lezen
Hoogleraar pleit wegens datalekken voor professionele digitale architecten
Verder lezen
Realiteit van ransomware: kruip in het hoofd van een hacker
Verder lezen
Docenten kijken na met AI: slimme tijdsbesparing of risicovol?
Verder lezen
AI in het bedrijfsleven: innovatie stimuleren zonder het cyberrisico te vergroten
Verder lezen
AP wijst scholen op privacyrisico’s bij gebruik van digitale leermiddelen
Verder lezen
Adviescollege ICT publiceert concrete veiligheidslessen
Verder lezen
Steeds vaker wordt geëxperimenteerd met AI-cameras: is het gebruik daarvan veilig?
Verder lezen
Digitale weerbaarheid is geen certificaat
Verder lezen