Eward Driehuis: “Wij veranderen elke dag levens van mensen, zonder dat ze het ooit zullen weten”

Eward Driehuis: "Wij veranderen elke dag levens van mensen, zonder dat ze het ooit zullen weten" cover

Eward Driehuis begon als productdesigner aan de TU Delft en rolde via Fox-IT en Cybersprint de wereld van cybersecurity in. Sinds 2023 is hij VP of Fraud Engineering bij Threat Fabric. In deze aflevering van Security Innovation Stories vertelt hij waarom fraude volgens hem een groter maatschappelijk probleem is dan cybersecurity, hoe criminelen tegenwoordig spionagetactieken gebruiken op consumenten, en waarom er tot voor kort geen gedeelde taal bestond om fraude te bestrijden. De kern volgens Eward: "Iedere keer als er een datalek is, wordt het fraudeprobleem weer een stukje erger. Het tast de maatschappij langzaam verder aan."

Spionagetactieken voor de massa

​Als VP of Fraud Engineering bij Threat Fabric ziet Eward dagelijks hoe criminelen te werk gaan, kennis die hij meebracht vanuit zijn tijd bij Fox-IT, waar hij met een intelligence-afdeling al vergelijkbare patronen zag ontstaan. Wat hem nu opvalt: criminelen combineren steeds vaker gestolen data uit datalekken met geautomatiseerde scams.

Data uit meerdere datalekken wordt gebundeld en doorverkocht, zodat scammers al precies weten wie ze bellen nog voordat de telefoon overgaat. "Die scammers weten al met wie ze gaan bellen, omdat ze je naam, je nummer, je contacten, je vrienden en je familie hebben," zegt Eward. Volgens hem zit de echte innovatie niet in nieuwe technieken, maar in schaal en automatisering. AI versnelt dat proces verder, criminelen hoeven minder te bedenken en kunnen meer tegelijk uitvoeren.

Witwassen voor acht procent

​Bij Threat Fabric kijkt Eward niet alleen naar hoe fraude wordt gepleegd, maar ook naar wat criminelen doen met het geld erna, gestolen geld is voor hen pas waardevol als het niet meer naar de misdaad te herleiden is. Dat witwassen kostte lange tijd flink wat marge, tot dertig à vijftig procent van de buit ging naar de partijen die het geld schoonwasten. Een Chinees sprekende underground heeft dat proces nu geautomatiseerd en doet het voor een fractie van de prijs: acht procent.

Het gevolg is simpel te doorzien. Criminelen houden nu veel meer van hun buit over, en het geld is sneller weer inzetbaar. Volgens Eward is dat niet alleen een probleem voor banken en toezichthouders, het maakt fraude als verdienmodel structureel aantrekkelijker, wat weer terugslaat op de schaal waarop consumenten worden benaderd. "Dat betekent dat er nu veel grotere winsten worden gemaakt, dat het veel sneller gaat en dat het eigenlijk aan het exploderen is op het moment."

Een MITRE ATT&CK framework voor fraude

Voor cybersecurity bestaat MITRE ATT&CK als gedeelde standaard, een raamwerk waar niemand meer omheen kan. Voor fraude bestond zoiets nooit, tot Eward samen met Barclays een eigen fasenmodel ontwikkelde, met meer nadruk op psychologische manipulatie en financiële kenmerken dan op technische indicatoren. Hij licht toe: "Witwas-experts en fraude-experts zitten helemaal aan de andere kant van het gebouw. Die spreken niet dezelfde taal, en hebben zeker niet een gedeelde taxonomie."

Het model kreeg zoveel tractie dat Threat Fabric er de Fraud Kill Chain Foundation voor oprichtte. Inmiddels gebruiken meer dan 150 banken wereldwijd het model en werkt Threat Fabric elke twee weken samen met MITRE aan een wereldwijde standaard voor fraude.

Hoe die twee werelden elkaar precies moeten vinden en wat dat betekent voor iedere CISO die persoonsgegevens beheert, hoor je in de volledige aflevering met Eward op Security Innovation Stories.