Cyberaanvallen zijn door AI gevaarlijker dan ooit
Cyberaanvallen zijn door AI gevaarlijker dan ooit
Lezen in 3 min.
10 March 2026

Cyberaanvallen zijn door AI gevaarlijker dan ooit

Kunstmatige intelligentie verandert niet alleen de manier waarop bedrijven werken, het verandert ook de werkwijze van cybercriminelen. Waar phishingmails een paar jaar geleden nog te herkennen waren aan opvallende taalfouten of vreemde verzoeken, zijn ze door het gebruik van AI tegenwoordig vrijwel niet meer van echt te onderscheiden. AI maakt het mogelijk om aanvallen te automatiseren, te personaliseren en op te schalen op een manier die voor veel organisaties moeilijk bij te houden is.

De nieuwe generatie phishing

Traditionele phishingmails waren relatief eenvoudig te herkennen. Vreemde afzenders, gekke taalfouten en onlogische verzoeken maakten het voor alerte medewerkers mogelijk om verdachte berichten te identificeren. Die tijd is voorbij. Met behulp van large language models kunnen aanvallers nu berichten genereren die qua taal, toon en context nauwelijks te onderscheiden zijn van legitieme communicatie.

Sterker nog, AI maakt het mogelijk om phishing te personaliseren. Door openbaar beschikbare informatie van bedrijfswebsites, LinkedIn of andere sociale media te gebruiken, kunnen aanvallers berichten opstellen die perfect aansluiten bij de functie, de organisatie en zelfs recente activiteiten van het doelwit. Deze werkwijze wordt spear phishing genoemd; het is bijzonder effectief.

Deepfakes: als je ogen en oren je bedriegen

Een van de meest verontrustende ontwikkelingen is de opkomst van deepfakes in cybercriminaliteit. Met AI-gegenereerde video en audio kunnen criminelen zich voordoen als een directeur, een collega of een zakenpartner. Internationaal zijn al gevallen bekend waarbij medewerkers miljoenen overmaakten na een videocall met een deepfake van hun CEO. Het gebruik van deepfakes bij fraude is de afgelopen drie jaar met meer dan tweeduizend procent gestegen.

Voor MKB-bedrijven is dit risico bijzonder relevant. Juist in kleinere organisaties, waar lijnen kort zijn en verzoeken van de directeur snel worden opgepakt, is de kans groter dat een overtuigende deepfake niet wordt herkend. Daar komt bij dat de technologie om deepfakes te maken steeds toegankelijker wordt.

Autonome aanvallen worden realiteit

Cybersecurity-onderzoekers verwachten dat 2026 het jaar wordt waarin AI-systemen steeds zelfstandiger cyberaanvallen uitvoeren. Dat betekent dat aanvallen niet alleen slimmer worden, maar ook sneller. AI kan kwetsbaarheden opsporen, exploits (toegangspoorten) ontwikkelen en zich door netwerken bewegen zonder dat daar continue menselijke aansturing voor nodig is. De snelheid waarmee dit gebeurt maakt het voor traditionele beveiligingsmaatregelen steeds lastiger om bij te houden.

Techniek alleen is niet genoeg

Het is verleidelijk om te denken dat de oplossing voor AI-gedreven aanvallen ook in technologie ligt. Betere filters, slimmere detectie, geavanceerdere firewalls. Die maatregelen zijn belangrijk, maar niet voldoende. Juist omdat AI-aanvallen zich richten op menselijk gedrag, is bewustwording van medewerkers crucialer dan ooit.

Onderzoek laat zien dat meer dan 68 procent van alle datalekken wordt veroorzaakt door menselijke fouten. Dus niet door het ontbreken van techniek, maar door onoplettendheid, werkdruk of onvoldoende herkenning van verdachte signalen. Wanneer aanvallen door AI steeds overtuigender worden, neemt dat risico alleen maar toe. Bij Securide combineren we daarom technische maatregelen met gerichte bewustwording. Met onze CyberAwareness programma's trainen we medewerkers om ook de nieuwste vormen van social engineering en AI-gedreven aanvallen te herkennen. Geen eenmalige presentatie, maar een structureel programma met phishing-simulaties, interactieve trainingen en meetbare resultaten. Want in een wereld waarin AI de aanval slimmer maakt, moet de verdediging dat ook zijn.

AI maakt cybercriminelen gevaarlijker dan ooit. Bedrijven die durven te investeren in techniek en in de mensen die ermee werken, zijn in staat met hun verdediging bij te blijven.

Ook in het nieuws
Relevante artikelen
Vier kostenposten bij een cyberaanval die je op het eerste gezicht niet ziet!
Lezen in 6 min.
04 September 2026
Vier kostenposten bij een cyberaanval die je op het eerste gezicht niet ziet!
Bij een cyberaanval denken veel ondernemers vooral aan ransomware, gestolen gegevens of een gehackte mailbox. Dus wanneer ze denken aan de kosten van een cyberaanval, wordt er ook vaak in termen van losgeld gedacht. Berichten over cyberincidenten in de media gaan ook vaak over deze kosten, die bevestigen de gedachte. Denk maar eens aan de Odido-hack eerder dit jaar: in de media ging het vooral over het wel of niet betalen van losgeld door Odido. De échte financiële schade van cyberincidenten is minder duidelijk zichtbaar. Deze schade ontstaat altijd, namelijk na de feitelijke aanval. Denk aan kostenposten als bedrijfsstilstand, opstartkosten, onderzoekskosten, reputatieschade en juridische kosten. Zelfs wanneer het om ransomware gaat en er ook losgeld wordt betaald, dan nog treden deze kosten op! Dit zijn de kosten die de meeste MKB-ondernemers niet zien of worden onderschat.
De jaarlijkse ISO 27001-risicobeoordeling: kies je de vulnerability-scan, de pentest of de CyberCheck?
Lezen in 7 min.
26 August 2026
De jaarlijkse ISO 27001-risicobeoordeling: kies je de vulnerability-scan, de pentest of de CyberCheck?
Steeds meer MKB-bedrijven hebben of werken toe naar een ISO 27001-certificering. Een vast onderdeel van die norm is de jaarlijkse risicobeoordeling: een check en beoordeling waarmee een organisatie jaarlijks in kaart moet brengen welke digitale risico's ze loopt en of de genomen maatregelen nog voldoen. Voor die jaarlijkse risicobeoordeling worden veelal twee methodes gebruikt: de vulnerability-scan (kwetsbaarheidstest) of de penetratietest (kortweg pentest). Beide methodes zijn nuttig, maar ze meten niet hetzelfde. Bovendien dekken ze niet alle risico’s af die noodzakelijk zijn voor een volledige risicobeoordeling. De CyberCheck van Securide gaat verder en geeft een vollediger beeld. In dit artikel zetten we de verschillen op een rij.
Hoe goed beveiligd is jouw IT-leverancier?
Lezen in 3 min.
11 August 2026
Hoe goed beveiligd is jouw IT-leverancier?
Veel MKB-ondernemers besteden hun IT-beheer uit aan een extern specialist. Laatst hoorden we een ondernemer oneerbiedig zeggen: “we hebben onze IT uitbesteed aan ons IT-mannetje”. Met meer respect gezegd, bedrijven besteden het IT-beheer vaak uit aan hun MSP: de Managed Service Provider. Ondernemers die met een MSP werken besteden daarmee ook een deel van hun cyberrisico uit. Want cybercriminelen zijn slim: waarom zou je als hacker honderd bedrijven één voor één binnendringen, als het hacken van één MSP toegang geeft tot veel klantomgevingen tegelijk? Een aanval op een MSP’s is een veel voorkomende methode die cybercriminelen toepassen; jouw MSP is helaas steeds vaker zelf doelwit.
Securide
Vanadiumweg 11a
3812 PX Amersfoort
Kennisbank
Over ons
Volg ons