De autoriteiten hebben deze week belangrijke stappen gezet in de bestrijding van cybercriminaliteit en spionage. Xu Zewei, een vermeende contracthacker van het Chinese Ministerie van Staatsveiligheid (MSS), is vanuit Italië uitgeleverd aan de Verenigde Staten om zich te verantwoorden voor ernstige federale aanklachten wegens cyberspionage. Xu werkte samen met de groep Silk Typhoon en wist tussen februari 2020 en juni 2021 systematisch internetgerichte systemen te compromitteren tijdens een gecoördineerde inlichtingenoperatie. Volgens het Amerikaanse ministerie van Justitie richtten de aanvallers zich vooral op organisaties die onderzoek deden naar COVID-19, waarbij zij kritieke gegevens over vaccins en behandelingen stalen door gebruik te maken van zero day kwetsbaarheden in Microsoft Exchange Server en het inzetten van kwaadaardige web shells voor diepgaande netwerktoegang. Xu zal binnenkort voor de federale rechtbank verschijnen, waar hij meerdere aanklachten wegens computervredebreuk en samenzwering tegemoet kan zien, aldus het DoJ.

Daarnaast hebben Europese opsporingsinstanties een omvangrijk netwerk ontmanteld dat verantwoordelijk is voor een cryptocurrency-investeringsfraude met een geschatte wereldwijde schade van meer dan 50 miljoen euro. Dit netwerk opereerde vrijwel als een legitiem bedrijf en zette tot 450 medewerkers in verspreid over meerdere gespecialiseerde callcenters in Albanië. De criminelen lokten kwetsbare slachtoffers via online advertenties, waarbij zogenaamde "retentieagenten" de slachtoffers onder druk zetten en met behulp van remote access software de controle over hun accounts overnamen om stortingen te manipuleren. De illegale opbrengsten werden vervolgens via internationale witwasroutes geleid om detectie door autoriteiten te voorkomen. Evan Tangeman kreeg een gevangenisstraf van bijna zes jaar opgelegd voor het witwassen van 230 miljoen dollar, afkomstig uit een cryptocurrency-diefstal tussen oktober 2023 en mei 2025. Uit rechtelijke documenten blijkt dat de aanvallers een slachtoffer in Washington D.C. binnendrongen door zich agressief voor te doen als klantenservice van Gemini en met remote desktop software duizenden Bitcoin te stelen, ondanks tweefactorauthenticatie. Tangeman verborg de gestolen gelden via een netwerk van cryptocurrency mixers, exchanges en VPN’s, waarmee hij het criminele leven financierde tot zijn arrestatie.

Een nieuw rapport van de Amerikaanse Federal Trade Commission (FTC) waarschuwt voor een sterke toename van fraude via sociale media, met consumentenverliezen die in 2025 opliepen tot meer dan 2,1 miljard dollar. Dit is een achtvoudige stijging ten opzichte van 2020. Criminelen maken actief gebruik van platforms als Facebook, Instagram en WhatsApp om bijna 30 procent van alle fraudegevallen te veroorzaken. Opmerkelijk is dat slachtoffers aanzienlijk meer geld verloren aan scams via Facebook dan via traditionele sms- en e-mailcampagnes samen, waardoor dit platform de belangrijkste dreigingsvector is voor vrijwel alle leeftijdsgroepen. De daders kapen legitieme gebruikersaccounts, analyseren persoonlijke berichten om zeer gerichte social engineering-aanvallen te ontwikkelen en kopen misleidende advertenties in. Deze criminele netwerken gebruiken dezelfde marketingtools als legitieme bedrijven, waarbij ze slachtoffers filteren op leeftijd, interesses en koopgedrag om hun opbrengsten te maximaliseren. Als reactie hierop heeft Meta vorig jaar meer dan 159 miljoen scamadvertenties verwijderd en bijna 11 miljoen kwaadaardige accounts uitgeschakeld. Tevens introduceerde het bedrijf geavanceerde anti-fraude maatregelen binnen zijn productecosysteem, waaronder het signaleren van verdachte vriendschapsverzoeken en intelligente chatsystemen, zoals beschreven in hun anti-scam bescherming.