Cyberaanvallen zijn door AI gevaarlijker dan ooit
Cyberaanvallen zijn door AI gevaarlijker dan ooit
Lezen in 3 min.
10 March 2026

Cyberaanvallen zijn door AI gevaarlijker dan ooit

Kunstmatige intelligentie verandert niet alleen de manier waarop bedrijven werken, het verandert ook de werkwijze van cybercriminelen. Waar phishingmails een paar jaar geleden nog te herkennen waren aan opvallende taalfouten of vreemde verzoeken, zijn ze door het gebruik van AI tegenwoordig vrijwel niet meer van echt te onderscheiden. AI maakt het mogelijk om aanvallen te automatiseren, te personaliseren en op te schalen op een manier die voor veel organisaties moeilijk bij te houden is.

De nieuwe generatie phishing

Traditionele phishingmails waren relatief eenvoudig te herkennen. Vreemde afzenders, gekke taalfouten en onlogische verzoeken maakten het voor alerte medewerkers mogelijk om verdachte berichten te identificeren. Die tijd is voorbij. Met behulp van large language models kunnen aanvallers nu berichten genereren die qua taal, toon en context nauwelijks te onderscheiden zijn van legitieme communicatie.

Sterker nog, AI maakt het mogelijk om phishing te personaliseren. Door openbaar beschikbare informatie van bedrijfswebsites, LinkedIn of andere sociale media te gebruiken, kunnen aanvallers berichten opstellen die perfect aansluiten bij de functie, de organisatie en zelfs recente activiteiten van het doelwit. Deze werkwijze wordt spear phishing genoemd; het is bijzonder effectief.

Deepfakes: als je ogen en oren je bedriegen

Een van de meest verontrustende ontwikkelingen is de opkomst van deepfakes in cybercriminaliteit. Met AI-gegenereerde video en audio kunnen criminelen zich voordoen als een directeur, een collega of een zakenpartner. Internationaal zijn al gevallen bekend waarbij medewerkers miljoenen overmaakten na een videocall met een deepfake van hun CEO. Het gebruik van deepfakes bij fraude is de afgelopen drie jaar met meer dan tweeduizend procent gestegen.

Voor MKB-bedrijven is dit risico bijzonder relevant. Juist in kleinere organisaties, waar lijnen kort zijn en verzoeken van de directeur snel worden opgepakt, is de kans groter dat een overtuigende deepfake niet wordt herkend. Daar komt bij dat de technologie om deepfakes te maken steeds toegankelijker wordt.

Autonome aanvallen worden realiteit

Cybersecurity-onderzoekers verwachten dat 2026 het jaar wordt waarin AI-systemen steeds zelfstandiger cyberaanvallen uitvoeren. Dat betekent dat aanvallen niet alleen slimmer worden, maar ook sneller. AI kan kwetsbaarheden opsporen, exploits (toegangspoorten) ontwikkelen en zich door netwerken bewegen zonder dat daar continue menselijke aansturing voor nodig is. De snelheid waarmee dit gebeurt maakt het voor traditionele beveiligingsmaatregelen steeds lastiger om bij te houden.

Techniek alleen is niet genoeg

Het is verleidelijk om te denken dat de oplossing voor AI-gedreven aanvallen ook in technologie ligt. Betere filters, slimmere detectie, geavanceerdere firewalls. Die maatregelen zijn belangrijk, maar niet voldoende. Juist omdat AI-aanvallen zich richten op menselijk gedrag, is bewustwording van medewerkers crucialer dan ooit.

Onderzoek laat zien dat meer dan 68 procent van alle datalekken wordt veroorzaakt door menselijke fouten. Dus niet door het ontbreken van techniek, maar door onoplettendheid, werkdruk of onvoldoende herkenning van verdachte signalen. Wanneer aanvallen door AI steeds overtuigender worden, neemt dat risico alleen maar toe. Bij Securide combineren we daarom technische maatregelen met gerichte bewustwording. Met onze CyberAwareness programma's trainen we medewerkers om ook de nieuwste vormen van social engineering en AI-gedreven aanvallen te herkennen. Geen eenmalige presentatie, maar een structureel programma met phishing-simulaties, interactieve trainingen en meetbare resultaten. Want in een wereld waarin AI de aanval slimmer maakt, moet de verdediging dat ook zijn.

AI maakt cybercriminelen gevaarlijker dan ooit. Bedrijven die durven te investeren in techniek en in de mensen die ermee werken, zijn in staat met hun verdediging bij te blijven.

Ook in het nieuws
Relevante artikelen
Wat is schaduw-IT en waarom moet je het serieus nemen?
Lezen in 6 min.
17 July 2026
Wat is schaduw-IT en waarom moet je het serieus nemen?
Schaduw-IT is software, apps en online diensten die medewerkers gebruiken om hun werk te doen, zonder dat (de IT-afdeling van) het bedrijf hier weet van heeft of heeft gecontroleerd. Het is gevaarlijk, want onbeheerde software is vrijwel altijd onbeveiligde software. Er wordt niet gepatcht, niemand controleert wachtwoorden of toegangsrechten en bedrijfsgegevens belanden op plekken waarvan je als management het bestaan niet eens kent. Voor cybercriminelen is het een veel gebruikte toegangspoort, een zwakke plek in je beveiliging waar simpelweg niemand naar omkijkt.
Sollicitantendata: goed beveiligd of vrij spel voor cybercriminelen?
Lezen in 6 min.
07 July 2026
Sollicitantendata: goed beveiligd of vrij spel voor cybercriminelen?
Tegenwoordig werven bijna alle bedrijven hun nieuwe medewerkers via digitale media en tools. Sollicitaties en cv’s die digitaal binnenkomen worden vaak opgeslagen in speciale software: een Applicant Tracking System, ofwel ATS-systeem. Een handige, efficiënte en tijdbesparende tool. Een ATS-systeem is daarmee ook een database vol privacygevoelige persoonsgegevens! Daarom is veiligheid een cruciaal punt. In de praktijk blijkt dat maar weinig gebruikers weten hoe de beveiliging van hun ATS-systeem is georganiseerd en wat er allemaal kan gebeuren als het misgaat, wanneer cybercriminelen hun ATS-systeem als aantrekkelijk doelwit aanvallen.
Cyberweerbare bedrijven improviseren niet!
Lezen in 7 min.
23 June 2026
Cyberweerbare bedrijven improviseren niet!
Stel het is maandagochtend, half negen. Een medewerker van jouw bedrijf merkt dat bestanden niet kunnen worden geopend. Een collega ziet een vreemde melding op zijn scherm. De telefoon van de receptie gaat, een klant ontvangt verdachte e-mails uit jullie naam. Wat nu? Voor de meeste ondernemers begint op dat moment de chaos. Iedereen belt door elkaar, tenminste als de telefoon überhaupt nog werkt. Systemen worden uit paniek uitgezet. Beslissingen worden genomen zonder enig overzicht. Kostbare tijd (en bewijsmateriaal) gaat verloren. Typisch gedrag wanneer een digitaal incident plaatsvindt. Maar voor cyberweerbare bedrijven is dat anders. Die weten precies wat ze moeten doen. We leggen het uit.
Securide
Vanadiumweg 11a
3812 PX Amersfoort
Kennisbank
Over ons
Volg ons