Skip to main content

Orange Cyberdefense: cybercrime ondermijnt samenlevingen en wordt geopolitiek machtsmiddel

De digitale onderwereld is in 2025 in een nieuwe fase beland: cybercrime is een geopolitiek machtsmiddel geworden. Afpersingsgroepen, hacktivisten en statelijke actoren zoeken elkaar bewust op en vormen netwerken die niet alleen bedrijven raken, maar ook complete economieën, democratische processen en publieke infrastructuren onder druk zetten.

De Security Navigator 2026, het nieuwste onderzoeksrapport van Orange Cyberdefense, toont hoe deze ontwikkeling het digitale domein uiteendrijft in concurrerende machtsblokken. Voor deze editie analyseerden onderzoekers onder meer ruim 139.000 security-incidenten tussen oktober 2024 en september 2025.

Deze verschuiving leidt tot een verdere ‘balkanisering’ van cyberspace. Digitale ecosystemen vallen uiteen in concurrerende blokken met verschillende belangen, normen en dreigingsniveaus. Daardoor ontstaat een versnipperd landschap, waarin dreigingen zich sneller kunnen verspreiden en lastiger te overzien zijn. Cybercrime groeit daarin uit tot een wereldwijde dreiging die invloed heeft op economie, politiek en publieke veiligheid. De belangrijkste ontwikkelingen uit het rapport op een rij:

1. Cyberafpersing groeit explosief
Cyberafpersing (Cy-X) nam in één jaar tijd met 44,5% toe. Tussen september 2024 en oktober 2025 groeide het aantal bekende slachtoffers bijna anderhalf keer. Sinds 2020 verschenen 18.943 organisaties op 191 lekplatformen. Het aantal getroffen landen neemt wereldwijd sterk toe, met onder meer +47 procent in Afrika, +60 procent in Latijns-Amerika en +82 procent in Azië.

Daarnaast raakt het landschap verder gefragmenteerd. Het aantal actieve afpersingsgroepen nam toe van 33 naar 89, waardoor geen enkele groep nog dominant is maar veel middelgrote collectieven op vergelijkbare schaal opereren.

2. Het Cy-X-ecosysteem is een volwaardige industrie
Criminelen opereren steeds vaker in vaste rollen. Initial access brokers, onderhandelaars, infrastructuurleveranciers en ransomware-affiliates vormen samen een keten die draait op schaalbaarheid en efficiëntie. Deze taakverdeling maakt cyberafpersing steeds meer tot een industrieel model.

Binnen dat model verlagen Crime-as-a-Service-platformen de drempel om te starten, omdat aanvallers complete infrastructuren en kant-en-klare aanvalskits kunnen huren. Generatieve AI versnelt dit verder door kwetsbaarheden sneller te identificeren en campagnes eenvoudiger te automatiseren. Daardoor stijgt het tempo van aanvallen en ontstaat een versnipperd dreigingslandschap waarin tientallen middelgrote groepen op vergelijkbare schaal opereren als vroegere megabendes.

Daarnaast stijgt de operationele efficiëntie van afpersingsgroepen. Het gemiddelde aantal slachtoffers per dader steeg sinds 2020 met 18%, van ongeveer 45 naar 53. Door hergebruik van tools, gedeelde infrastructuur en affiliateprogramma’s worden aanvallen sneller uitgevoerd en op grotere schaal herhaald. 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Kabinet houdt DigiD-contract bij Solvinity, ondanks zorgen van Kamer
Verder lezen
Gemeente Zaanstad experimenteert met AI: kansen en gevaren van Copilot
Verder lezen
Opnieuw waarschuwing voor overname: ‘VS kan bij persoonlijke gegevens MijnOverheid’
Verder lezen
Europese NIS2 zet voedselketen onder digitale druk
Verder lezen
Bits of Freedom: “Datalekken zijn geen incident meer, maar structureel probleem”
Verder lezen
Security by design voorkomt hogere rekeningen
Verder lezen
Grip op je privacy: welke diensten hebben toegang tot je Google-account?
Verder lezen
Meer geld voor verbeteren digitale veiligheid van het mkb
Verder lezen
Schiermonnikoog erkent fouten na datalek door ransomware-aanval
Verder lezen
Ciso’s slaan alarm: 3 adviezen om ai vóór te blijven
Verder lezen