Beveiliging · 10 oktober 2026

Phishingaanvallen stijgen sterk door kunstmatige intelligentie volgens nieuw beveiligingsrapport

a bunch of yellow and green wires and wires
Ronald Crow / Unsplash

Het Microsoft Digital Defense Report 2026 onthult een scherpe toename van cyberaanvallen via phishing, waarbij het aandeel intrusies door deze techniek is gestegen van zeven procent naar drieëntwintig procent in het jaar 2026. Dit rapport, gepubliceerd op één oktober, documenteert hoe kunstmatige intelligentie de snelheid, schaal en personalisering van digitale dreigingen versnelt, waardoor organisaties worden gedwongen hun beveiligingsperimeter uit te breiden. De gegevens tonen aan dat in drieënzestig procent van de gedetecteerde incidenten sprake was van diefstal van gevoelige informatie.

De analyse bestrijkt de periode van juli 2025 tot juni 2026 en is gebaseerd op de dagelijkse verwerking van meer dan honderdvijfenzestig biljoen veiligheidssignalen door de teams voor dreigingsinformatie. Uit deze enorme dataset blijkt dat aanvallers steeds vaker gebruikmaken van geautomatiseerde middelen om kwetsbaarheden te identificeren en malware op maat te genereren. Voor geavanceerde actoren kan kunstmatige intelligentie de tijd die nodig is voor een aanvalreeks terugbrengen van meerdere dagen naar slechts enkele seconden. Zelfs minder ervaren groepen krijgen hierdoor toegang tot persistente methoden die voorheen voorbehouden waren aan goed gefinancierde organisaties.

Een gecompromitteerd account fungeert vaak als startpunt voor verdere infiltratie binnen een cloudomgeving. Aanvallers maken misbruik van legitieme diensten en beheerfuncties om zich te verplaatsen tussen systemen zonder op te vallen tussen normale gebruikersactiviteiten. Het rapport beschrijft een terugkerend patroon waarbij de overname van een menselijke identiteit leidt tot het ontdekken van inloggegevens voor niet-menselijke entiteiten, zoals applicaties en diensten. In tweeënvijftig komma twee procent van de intrusies waarbij geldige accounts betrokken waren, slaagden aanvallers erin extra referenties te stelen. Deze gestolen toegang kan vervolgens worden gebruikt voor laterale beweging of voor de verkoop op het dark web.

De methoden van sociale manipulatie blijven zeer effectief bij het verkrijgen van initiële toegang. Er werden meer dan zesenviertig miljoen aanvallen geregistreerd die gebaseerd waren op impersonatie in zakelijke e-mailcommunicatie. Bij telefonische phishing bleef in drieënnegentig procent van de gevallen het slachtoffer lang genoeg aan de lijn om de sociale manipulatie te laten slagen. Voor e-mailbijlagen lag het percentage dat leidde tot een poging tot credential theft tussen de negenentachtig en vijfennegentig procent. Gezamenlijk vormden uitvoering door de gebruiker, het gebruik van geldige accounts en sociale engineering drieënzeventig komma drie procent van alle pogingen tot initiële toegang.

Op nationaal niveau bevond Italië zich in de eerste helft van 2026 op de veertiende plaats wereldwijd en op de vijfde plaats in Europa wat betreft de frequentie van vijandige cyberactiviteit tegen klanten. De dreiging komt niet alleen van criminele groepen, maar ook van staten zoals China, Iran, Noord-Korea en Rusland, die streven naar duurzame aanwezigheid in waardevolle omgevingen. Deze actoren benutten openbaar gemaakte kwetsbaarheden in internetinfrastructuur en identiteitsbeheersystemen. De tijd tussen de bekendmaking van een lek en de daadwerkelijke exploitatie kan soms minder dan vierentwintig uur bedragen, wat reactiesnelheid cruciaal maakt voor verdedigers.

Cloudwerklasten bleken bijzonder kwetsbaar voor snelle aanvallen, met een gemiddelde tijd van vijf komma drie uur tussen blootstelling en de eerste aanvalspoging. De combinatie van geautomatiseerde tools en menselijke manipulatie creëert een complexe omgeving waarin het onderscheid tussen kwaadaardig gedrag en normale operaties vervaagt. Kunstmatige intelligentie wordt hierbij ingezet om zowel aanvallen te optimaliseren als om nieuwe kwetsbaarheden in modellen en data-agents te vinden. De rapportage benadrukt dat aanvallers momenteel de eerste voordelen van deze technologieën plukken, wat de druk op verdedigende organisaties verder verhoogt.