Het cyberdreigingslandschap: de trends die er echt toe doen

Elke week verschijnt een nieuw dreigingsrapport, en elk daarvan belooft “de trends van 202X”. De meeste herhalen elkaar. Dit is onze selectie: de ontwikkelingen die de afgelopen jaren de balans echt verschoven — en wat ze praktisch betekenen voor een Nederlandse organisatie van normale grootte. Bronnen bij Geraadpleegde bronnen.

1. Ransomware bleef de hoofdmoot — en werd dubbel zo geniep

Het model is allang niet meer “bestanden versleutelen en losgeld vragen”. Nu is de standaard: data eerst exfiltreren, dán versleutelen, en het losgeld afdwingen met dreiging van publicatie — double extortion. Het gevolg: back-ups alleen redden je bedrijf niet meer, want de gechanteerde informatie bestaat nog bij de aanvaller. Preventie, snelle detectie en een geoefend incidentplan wegen zwaarder dan ooit.

2. Supply chain als massa-ingang

Eén gekaapte leverancier of pakket raakt duizenden organisaties tegelijk. We zien het bij software-updates en open-sourcepakketten — uitgewerkt in onze supply chain-analyse. Voor het gewone MKB betekent dit vooral: je bent ook zo veilig als je leveranciers, dus stel beveiligingsvragen in aanbestedingen.

3. AI werkt in beide richtingen

Aan de aanvalkant: foutloze phishing in elke taal, overtuigende deepfake-stemmen en snellere verkenning van kwetsbaarheden. Aan de verdedigende kant: betere detectie van afwijkend gedrag en sneller triëren van meldingen. De netto-uitkomst voor de praktijk: de menselijke factor wordt belangrijker, niet minder belangrijk — juist omdat de nep-communicatie menselijker oogt. Zie ook onze 7 phishing-signalen en onze deepfake-analyse.

4. “Harvest now, decrypt later”

Aanvallers slaan vandaag versleuteld verkeer op om het te ontsleutelen zodra kwantumcomputers dat kunnen. Voor data die geheim moet blijven tot ver na die tijd (medisch, justitieel, bedrijfsonderzoek) begint de afrekening nu, niet over tien jaar. Uitgelegd in ons kwantumartikel.

5. Regulering haalt eindelijk de directietafel

NIS2 en de Cyberbeveiligingswet maken beveiliging een bestuurlijke verantwoordelijkheid, met meldplichten en ketenverantwoordelijkheid. Praktisch voor het MKB: zie onze NIS2-gids.

Wat het samen betekent

De aanvallers professionaliseren, maar de top-vier van verdediging is opvallend stabiel gebleven: MFA, up-to-date systemen, geteste back-ups en een waakzaam team. De meeste geslaagde aanvallen die we jaarlijks terugzien in de rapporten waren te stoppen met die vier. Hoe je ze regelt staat in onze tutorials.