Orange Cyberdefense: cybercrime ondermijnt samenlevingen en wordt geopolitiek machtsmiddel
De digitale onderwereld is in 2025 in een nieuwe fase beland: cybercrime is een geopolitiek machtsmiddel geworden. Afpersingsgroepen, hacktivisten en statelijke actoren zoeken elkaar bewust op en vormen netwerken die niet alleen bedrijven raken, maar ook complete economieën, democratische processen en publieke infrastructuren onder druk zetten.
De Security Navigator 2026, het nieuwste onderzoeksrapport van Orange Cyberdefense, toont hoe deze ontwikkeling het digitale domein uiteendrijft in concurrerende machtsblokken. Voor deze editie analyseerden onderzoekers onder meer ruim 139.000 security-incidenten tussen oktober 2024 en september 2025.
Deze verschuiving leidt tot een verdere ‘balkanisering’ van cyberspace. Digitale ecosystemen vallen uiteen in concurrerende blokken met verschillende belangen, normen en dreigingsniveaus. Daardoor ontstaat een versnipperd landschap, waarin dreigingen zich sneller kunnen verspreiden en lastiger te overzien zijn. Cybercrime groeit daarin uit tot een wereldwijde dreiging die invloed heeft op economie, politiek en publieke veiligheid. De belangrijkste ontwikkelingen uit het rapport op een rij:
1. Cyberafpersing groeit explosief
Cyberafpersing (Cy-X) nam in één jaar tijd met 44,5% toe. Tussen september 2024 en oktober 2025 groeide het aantal bekende slachtoffers bijna anderhalf keer. Sinds 2020 verschenen 18.943 organisaties op 191 lekplatformen. Het aantal getroffen landen neemt wereldwijd sterk toe, met onder meer +47 procent in Afrika, +60 procent in Latijns-Amerika en +82 procent in Azië.
Daarnaast raakt het landschap verder gefragmenteerd. Het aantal actieve afpersingsgroepen nam toe van 33 naar 89, waardoor geen enkele groep nog dominant is maar veel middelgrote collectieven op vergelijkbare schaal opereren.
2. Het Cy-X-ecosysteem is een volwaardige industrie
Criminelen opereren steeds vaker in vaste rollen. Initial access brokers, onderhandelaars, infrastructuurleveranciers en ransomware-affiliates vormen samen een keten die draait op schaalbaarheid en efficiëntie. Deze taakverdeling maakt cyberafpersing steeds meer tot een industrieel model.
Binnen dat model verlagen Crime-as-a-Service-platformen de drempel om te starten, omdat aanvallers complete infrastructuren en kant-en-klare aanvalskits kunnen huren. Generatieve AI versnelt dit verder door kwetsbaarheden sneller te identificeren en campagnes eenvoudiger te automatiseren. Daardoor stijgt het tempo van aanvallen en ontstaat een versnipperd dreigingslandschap waarin tientallen middelgrote groepen op vergelijkbare schaal opereren als vroegere megabendes.
Daarnaast stijgt de operationele efficiëntie van afpersingsgroepen. Het gemiddelde aantal slachtoffers per dader steeg sinds 2020 met 18%, van ongeveer 45 naar 53. Door hergebruik van tools, gedeelde infrastructuur en affiliateprogramma’s worden aanvallen sneller uitgevoerd en op grotere schaal herhaald.
Verder lezen bij de bron- Onderzoek: burgers willen gegevens uit sociaal domein in PGO - 15 januari 2026
- Overzicht: Deze digitale wetten gaan in 2026 de overheid raken - 15 januari 2026
- Medische informatie uit Google AI-samenvattingen: wat zijn de risico’s en hoe gaan we ermee om? - 14 januari 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Onderzoek: burgers willen gegevens uit sociaal domein in PGO | Verder lezen | |
Overzicht: Deze digitale wetten gaan in 2026 de overheid raken | Verder lezen | |
Medische informatie uit Google AI-samenvattingen: wat zijn de risico’s en hoe gaan we ermee om? | Verder lezen | |
Security in Embedded en (I)IoT-systemen: Van klassieke beveiliging tot het post-kwantumtijdperk | Verder lezen | |
Onderzoek: datavolwassenheid en -infrastructuur zijn cruciaal voor AI-succes | Verder lezen | |
Data beschermen we met firewalls, maar wie beschermt de beheerder? | Verder lezen | |
AI bij de overheid: uitvinden wat al is uitgevonden | Verder lezen | |
Nieuw onderzoek: gemeenten cruciaal voor digitale veiligheid | Verder lezen | |
Tientallen datalekken door AI-gebruik werknemers: vooral door experimenteren met gratis tools | Verder lezen | |
VNG mist samenhang in regelingen nieuwe cyberwetten | Verder lezen |