ICT

AI maakt ransomware-aanvallen 65% effectiever via phishing

28 juli 2026
AI maakt ransomware-aanvallen 65% effectiever via phishing

Twee derde van slachtoffers verliest gevoelige data, betaling leidt tot nieuwe eisen

Kunstmatige intelligentie maakt ransomware-aanvallen aanzienlijk succesvoller door criminelen te helpen bij het opzetten van overtuigendere phishing-campagnes. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt dat 65 procent van de getroffen organisaties wereldwijd aangeeft dat AI de effectiviteit van de aanval vergrootte. Het onderzoek, uitgevoerd onder 953 securityprofessionals uit twaalf landen, toont aan dat moderne ransomware zich heeft ontwikkeld van een eenmalige encryptieaanval tot een langdurige afpersingscampagne.

AI-gestuurde phishing maakt ransomware dodelijker

Kunstmatige intelligentie verandert ransomware van een eenmalige encryptieaanval in een langdurige afpersingscampagne. Criminelen gebruiken AI om uiterst overtuigende phishing-e-mails en malwarecomponenten te creëren, waardoor ze veel sneller toegang tot bedrijfsnetwerken krijgen. Uit onderzoek van cybersecuritybedrijf Proofpoint onder 953 securityprofessionals uit twaalf landen blijkt dat 65 procent van de getroffen organisaties aangeeft dat AI de effectiviteit van ransomware-aanvallen heeft vergroeid. Dit patroon zien we ook in Nederland, waar recente aanvallen op Thialf, ChipSoft en onderwijsinstellingen hebben aangetoond hoe kwetsbaar kritieke infrastructuur is.

Voor ondernemers in Nederland betekent dit dat de dreiging van ransomware aanzienlijk is toegenomen. Phishing-e-mails worden steeds moeilijker van legitieme berichten te onderscheiden, waardoor medewerkers sneller op schadelijke links klikken. Bedrijven moeten hun cybersecurity-maatregelen versterken, met name door medewerkers beter te trainen in het herkennen van phishing en door multi-factor authenticatie in te voeren.

AI versterkt phishing en identiteitsfraude bij ransomware

Aanvallers gebruiken kunstmatige intelligentie om uiterst overtuigende phishing-e-mails, malwarecomponenten en campagnes voor het stelen van inloggegevens te creëren. Daarbij maken ze op grote schaal misbruik van het vertrouwen van mensen. Van de organisaties die te maken kregen met een ransomware-aanval, geeft 28 procent aan dat AI de effectiviteit aanzienlijk heeft vergroot. Nog eens 37 procent meldt dat de effectiviteit enigszins was toegenomen. Slechts 9 procent zag helemaal geen aanwijzingen voor het gebruik van AI tijdens de aanval.

Volgens Ryan Kalember, Chief Strategy Officer bij Proofpoint, heeft AI ransomware niet fundamenteel veranderd. Wel heeft het de aanvallen die tot ransomware leiden aanzienlijk verbeterd. Organisaties die ransomware blijven beschouwen als een probleem op het gebied van endpoints of dataherstel, zien over het hoofd waar deze aanvallen meestal mee beginnen: mensen, identiteiten en vertrouwde communicatie.

Menselijke interactie vormt belangrijkste toegangspoort

Phishing-e-mails en andere op e-mail gebaseerde social engineering-aanvallen vormden in 34 procent van de incidenten de eerste manier van binnendringen. Kwaadaardige links werden in 47 procent van de gevallen geïdentificeerd als de meest voorkomende initiële dreiging. Daarnaast kwamen kwaadaardige bijlagen voor in 46 procent van de aanvallen, het verzamelen van inloggegevens in 36 procent en Business Email Compromise in 35 procent van de gevallen.

Bovendien blijkt dat 40 procent van de organisaties aangeeft dat medewerkers de aanval niet doorhadden omdat deze authentiek leek. Tegelijkertijd schreef 38 procent het incident toe aan gebruikers die ingingen op de kwaadaardige inhoud. Dit bewijst dat AI het steeds moeilijker maakt om social engineering te onderscheiden van legitieme zakelijke communicatie.

Betaling losgeld leidt tot nieuwe afpersing

Ondanks jarenlange adviezen van wetshandhavings- en beveiligingsinstanties om niet te betalen, heeft meer dan de helft van de getroffen organisaties losgeld betaald. Echter kreeg meer dan een derde van degenen die hadden betaald te maken met een tweede afpersingseis. Dit laat de evolutie van ransomware zien, van een eenmalige betaling naar een voortdurende onderhandeling waarin aanvallers meerdere vormen van druk uitoefenen.

Verder bevestigde bijna twee derde van de organisaties dat er tijdens het incident data zijn gestolen. Bij de huidige ransomwarecampagnes gaat het minder om het blokkeren van systemen en meer om het verkrijgen van data, identiteiten en blijvende toegang. Deze campagnes verdienen geld door middel van herhaalde eisen, worden verkocht op criminele marktplaatsen of worden gebruikt als springplank voor secundaire aanvallen.

Onderzoek onder 953 securityprofessionals

Het onderzoek werd tussen maart en april 2026 uitgevoerd onder 953 fulltime securityprofessionals uit organisaties van verschillende omvang en uit diverse sectoren. De respondenten waren afkomstig uit twintig sectoren en twaalf landen, waaronder de Verenigde Staten, het Verenigd Koninkrijk, Frankrijk, Duitsland, Italië, Spanje, de Verenigde Arabische Emiraten, Australië, Japan, Singapore, India en Brazilië.

Kernfeiten

  • 65 procent van getroffen organisaties geeft aan dat AI de effectiviteit van ransomware-aanvallen vergrootte
  • Onderzoek uitgevoerd onder 953 securityprofessionals uit twaalf landen door Proofpoint
  • Ransomware is geëvolueerd van eenmalige encryptieaanval naar langdurige afpersingscampagne

Veelgestelde vragen

Hoe beschermt mijn bedrijf zich tegen AI-gestuurde phishing?

Zorg voor regelmatige trainingen voor medewerkers zodat zij verdachte e-mails kunnen herkennen, implementeer multi-factor authenticatie op alle kritieke accounts, en zet geavanceerde e-mailfilters in. Regelmatige backups van essentiële data zijn ook cruciaal, zodat u niet afhankelijk bent van losgeldbetalingen.

Wat zijn de gevolgen van ransomware voor mijn bedrijfsvoering?

Een ransomware-aanval kan uw bedrijfsprocessen volledig stilleggen, wat leidt tot verlies van inkomsten en reputatieschade. Klanten en partners kunnen hun vertrouwen verliezen, en u loopt risico op boetes onder de AVG als klantgegevens zijn gestolen.

Moet ik losgeld betalen als mijn bedrijf wordt aangevallen?

Betaling van losgeld wordt over het algemeen niet aanbevolen, omdat dit criminelen aanmoedigt en geen garantie biedt dat uw data werkelijk wordt verwijderd. Meld de aanval in plaats daarvan aan de politie en neem contact op met een cybersecurity-specialist.

Welke voorzorgsmaatregelen zijn essentieel voor mijn bedrijf?

Zorg voor regelmatige software-updates, implementeer een robuust back-upbeleid met offline kopieën, en voer regelmatig veiligheidstests uit. Overweeg ook een cybersecurity-verzekering af te sluiten en werk samen met een IT-partner die uw systemen kan monitoren.

Lees ook