2,5 miljoen Nederlanders waren in 2025 slachtoffer van cybercrime
In 2025 werden naar schatting 2,5 miljoen Nederlanders slachtoffer van cybercrime of een online vorm van oplichting, fraude, bedreiging of intimidatie. De dreiging snel: kunstmatige intelligentie maakt aanvallen sneller en grootschaliger mogelijk, terwijl er in Nederland een nieuwe groep jonge, westerse cybercriminelen opkomt die zich richt op data- en cryptodiefstal.
Dat blijkt uit het Cybercrimebeeld Nederland (CCBN) 2026 van de politie en het Openbaar Ministerie. Cybercriminelen opereren grenzeloos en kunnen daardoor vanuit elk land Nederlandse burgers, bedrijven en organisaties raken. Politie en OM benadrukken dat een brede aanpak nodig is, waarbij publieke en private partijen zowel nationaal als internationaal moeten samenwerken.
Statelijke inmenging
De dreiging vanuit statelijke actoren neemt toe. Staten combineren steeds vaker klassieke militaire middelen met heimelijke beïnvloeding, cyberaanvallen en desinformatie, waardoor de grens tussen cybercrime en nationale veiligheid vervaagt. Statelijke actoren kunnen daarbij gebruikmaken van criminele netwerken, die zij kunnen aansturen of voorzien van geld, infrastructuur of technische hulpmiddelen.
Kant-en-klare criminaliteit
Cyberaanvallen worden steeds vaker uitgevoerd door gespecialiseerde partijen die overal ter wereld gevestigd kunnen zijn en tijdelijk samenwerken, waardoor een aanvalsketen snel kan worden samengesteld en aangepast. Technische kennis is bovendien steeds vaker te koop, in de vorm van kant-en-klare diensten, gestolen gegevens en technische hulpmiddelen. Daardoor kunnen ook minder technisch onderlegde daders complexe aanvallen uitvoeren. Gegevens uit eerdere hacks worden daarbij gecombineerd met nieuw gestolen data, waarmee slachtoffers gerichter kunnen worden benaderd, bijvoorbeeld door criminelen die zich voordoen als bank of cryptoplatform.
Jonge daders en 'Hacker Com'
Politie en OM zien in Nederland een opkomst van groepen jonge, westerse cybercriminelen die zich bezighouden met data- en cryptodiefstal. Deze groepen maken deel uit van dynamische online netwerken waarin kennis, diensten en gestolen gegevens worden uitgewisseld, en worden vooral gedreven door financieel gewin en sociale status.
Een voorbeeld hiervan is het zogenoemde 'Hacker Com', een online crimineel netwerk waarbinnen jongeren zich bezighouden met het stelen van cryptovaluta en het buitmaken van gegevens van grote organisaties. Met die gegevens kunnen slachtoffers worden afgeperst of kan opnieuw geld worden verdiend op de criminele markt.
AI als versneller
Kunstmatige intelligentie verandert cybercrime volgens het rapport niet fundamenteel, maar vergroot wel de snelheid, schaal en effectiviteit ervan, onder meer bij phishing, de ontwikkeling van malware en het zoeken naar kwetsbaarheden. Grote ontwikkelaars van AI-diensten hebben beveiligingsmaatregelen ingebouwd om misbruik tegen te gaan, maar criminelen zoeken voortdurend naar manieren om deze te omzeilen.
Ook AI-systemen zelf kunnen doelwit worden, bijvoorbeeld doordat criminelen proberen de werking van een AI-model te manipuleren of te saboteren. Dit levert een nieuwe categorie risico's op waarop organisaties zich moeten voorbereiden.
'Effectieve aanpak vraagt om samenwerking'
Volgens politie en OM is cybercrime niet alleen een probleem van opsporingsdiensten, maar vraagt een effectieve aanpak om samenwerking tussen publieke en private partijen en internationale opsporingsdiensten. Politie en OM investeren daarom in gespecialiseerde kennis en capaciteit binnen de eigen organisaties en blijven inzetten op internationale samenwerking. Naast opsporing en vervolging noemen zij ook preventie, verstoring en het snel informeren van potentiële slachtoffers van belang.
Het rapport benadrukt daarnaast dat slachtoffers van ransomware geen losgeld moeten betalen. Betaling biedt geen garantie dat criminelen gestolen gegevens daadwerkelijk verwijderen en houdt bovendien het verdienmodel van criminelen in stand, wat het aantrekkelijk maakt om nieuwe slachtoffers te zoeken.