Cybercriminelen gebruiken steeds vaker autonome AI-agents om sneller en gerichter toe te slaan. Het aantal ransomware-slachtoffers steeg wereldwijd met 389 procent naar bijna 8.000 organisaties. De maakindustrie, zakelijke dienstverlening en retail werden het zwaarst getroffen.
AI-agents versnellen ransomware-aanvallen exponentieel
Fortinet’s 2026 Global Threat Landscape Report toont een alarmerend beeld: cybercriminelen gebruiken steeds vaker autonome AI-agents om sneller en doelgerichter toe te slaan. Het aantal ransomware-slachtoffers steeg wereldwijd met 389 procent naar bijna 8.000 organisaties. Nog ernstiger: de tijd tussen het ontdekken en misbruiken van een beveiligingslek daalde van gemiddeld 4,76 dagen naar slechts 24 tot 48 uur. De maakindustrie, zakelijke dienstverlening en retail werden het zwaarst getroffen.
Voor mkb-ondernemers in de maakindustrie, dienstverlening en retail is dit een kritiek moment: AI-gestuurde cyberaanvallen laten geen tijd voor traag reageren. Met een time-to-exploit van slechts één tot twee dagen moet je cybersecurity-strategie nu preventief zijn, niet reactief. Bedrijven die nu niet hun beveiligingsmaatregelen aanscherpen, van back-ups tot detectie van ongebruikelijke activiteiten, riskeren niet alleen gegevensuitwisseling maar ook bedrijfsonderbrekingen, reputatieschade en boetes onder de AVG.
Fortinet publiceerde deze cijfers in het 2026 Global Threat Landscape Report van FortiGuard Labs. Daaruit blijkt dat moderne cyberaanvallen een geavanceerder karakter krijgen. Bovendien verkort de tijd tussen het ontdekken en het misbruiken van een beveiligingslek fors. Deze zogenoemde time-to-exploit (TTE) daalde van gemiddeld 4,76 dagen naar slechts 24 tot 48 uur.
Ransomware-slachtoffers wereldwijd explosief gestegen
Volgens FortiRecon werden wereldwijd 7.831 organisaties slachtoffer van ransomware. Dit is een dramatische stijging ten opzichte van de ongeveer 1.600 slachtoffers die vorig jaar werden geïdentificeerd. De beschikbaarheid van service kits zoals WormGPT, FraudGPT en BruteForceAI droeg bij aan deze explosieve groei. Deze tools vereisen weinig technische kennis en versnellen de workflows van cybercriminelen aanzienlijk.
De maakindustrie noteerde met 1.284 slachtoffers het hoogste aantal ransomware-incidenten. Daarna volgden zakelijke dienstverlening met 824 slachtoffers en retail met 682 getroffen organisaties. Geografisch gezien vielen de meeste slachtoffers in de Verenigde Staten met 3.381 gevallen. Canada en Duitsland completeerden de top drie met respectievelijk 374 en 291 slachtoffers.
Shadow agents maken cyberaanvallen effectiever
Derek Manky, chief security strategist bij FortiGuard Labs, waarschuwt dat cybersecurity-professionals hun processen moeten doorontwikkelen. Volgens hem moeten organisaties gebruikmaken van AI-tools die even snel kunnen reageren als moderne cyberbedreigingen. Cybercriminelen zetten namelijk steeds vaker shadow agents in, oftewel autonome AI-agents die ongezien acties uitvoeren binnen de omgeving van hun slachtoffers.
Daarnaast blijkt dat de wildgroei aan identiteiten clouds extra kwetsbaar maakt. Informatie van FortiCNAPP toont aan dat de meeste beveiligingsincidenten rond de cloud voortkomen uit gestolen, gelekte of misbruikte aanmeldingsgegevens. Ziekenhuizen, klinieken en winkelketens behoren tot de belangrijkste doelwitten. Een overdaad aan identiteiten en complexe cloudintegraties maken deze sectoren aantrekkelijk voor cybercriminelen.
AI verbetert efficiëntie van brute force-aanvallen
Telemetriegegevens van FortiGate IPS laten opvallend genoeg een daling zien van 22 procent in het aantal brute force-aanvalspogingen. Dit lijkt goed nieuws, maar wijst volgens onderzoekers juist op efficiëntieverbetering bij cybercriminelen. Dankzij slimmere brute force-technieken kunnen zij hun slachtoffers beter uitkiezen en hoeven ze minder aanvalspogingen uit te voeren. Desondanks vonden wereldwijd nog steeds 67,65 miljard brute force-aanvallen plaats, oftewel 185 miljoen pogingen per dag.
Gestolen datasets blijken bovendien populairder dan gelekte aanmeldingsgegevens. FortiRecon signaleerde een toename van 79 procent in het aantal logbestanden dat in handen van cybercriminelen viel. Deze stealer logs domineerden de databaseactiviteit op het dark web met 67,12 procent van alle aangeboden en gedeelde datasets. Combinatielijsten en gelekte aanmeldingsgegevens volgden op afstand met respectievelijk 16,47 en 5,96 procent.
Credential stealer malware blijft populair
Het gebruik van malware voor het stelen van aanmeldingsgegevens blijft een hardnekkig probleem. RedLine voerde de ranglijst aan met 911.968 besmettingen, goed voor ruim de helft van alle infecties. Lumma volgde op de tweede plaats met 499.784 besmettingen en Vidar completeerde de top drie met 236.778 geïnfecteerde systemen. Deze malware maakt het eenvoudiger voor cybercriminelen om identiteitsgegevens te combineren met contextuele informatie zoals data die in browsers is opgeslagen.
Fortinet werkt actief mee aan het bestrijden van cybercriminaliteit door het delen van relevante informatie. Zo ondersteunde het bedrijf recent een door INTERPOL geleide operatie genaamd Operation Red Card 2.0. Deze operatie leidde tot de ontmanteling van een cybercrimineel netwerk achter online scams, mobiele financiële fraude en frauduleuze kredietaanvragen in Afrika. Fortinet is medeoprichter van Cybercrime Atlas, een wereldwijd samenwerkingsverband dat cybercriminele netwerken in kaart brengt.
Daarnaast introduceerden Fortinet en Crime Stoppers International het Cybercrime Bounty-programma. Dit initiatief biedt burgers en ethische hackers een veilig kanaal voor het anoniem indienen van tips over cyberbedreigingen, kwetsbaarheden en cybercriminelen. Het volledige 2026 Global Threat Landscape Report is beschikbaar voor organisaties die hun beveiliging willen versterken tegen de nieuwste cyberdreigingen.
Kernfeiten
- Ransomware-slachtoffers wereldwijd stegen met 389 procent naar bijna 8.000 organisaties in één jaar
- Time-to-exploit (TTE) daalde van 4,76 dagen naar slechts 24 tot 48 uur door AI-agents
- Maakindustrie, zakelijke dienstverlening en retail werden het zwaarst getroffen door AI-gestuurde cyberaanvallen
Veelgestelde vragen
Wat betekent de toename van AI-gestuurde ransomware voor mijn mkb-bedrijf?
Cyberaanvallen worden sneller en geavanceerder. Met een time-to-exploit van 24-48 uur heb je weinig tijd om te reageren. Dit betekent dat preventieve maatregelen, zoals regelmatige back-ups, sterke wachtwoorden en multi-factor authenticatie, essentieel zijn om je bedrijfsgegevens en operaties te beschermen.
Hoe kan ik als ondernemer mijn bedrijf beter beschermen tegen deze nieuwe bedreigingen?
Focus op drie pijlers: zorg voor offsite back-ups die niet direct toegankelijk zijn voor hackers, implementeer multi-factor authenticatie voor alle kritieke accounts, en train je medewerkers in phishing-herkenning. Veel cybersecurity-trainers helpen mkb-bedrijven dit stap voor stap in te voeren zonder grote investeringen.
Welke sectoren worden het hardst geraakt en ben ik daar onderdeel van?
Maakindustrie, zakelijke dienstverlening en retail lopen het grootste risico. Controleer of je bedrijf in een van deze sectoren opereert en overweeg een cybersecurity-assessment. Ook toeleveranciers aan deze sectoren kunnen doelwit worden, dus deel beveiligingseisen met je partners.
Wat gebeurt er als mijn bedrijf slachtoffer wordt van ransomware?
Een succesvolle aanval leidt tot bedrijfsonderbrekingen, verlies van klantvertrouwen, reputatieschade en potentieel boetes onder de AVG. Daarom is voorkomen goedkoper dan genezen, investeringen in cybersecurity nu voorkomen veel grotere kosten later.
