Het aantal organisaties dat slachtoffer wordt van ransomware is in één jaar tijd met bijna 390 procent gestegen. Dat blijkt uit recent onderzoek dat begin mei 2026 werd gepubliceerd. Die stijging is niet toevallig: aanvallers maken in toenemende mate gebruik van AI-tools die aanvallen sneller, goedkoper en gerichter maken. Voor bestuurders is dit geen technisch nieuws. Het is een signaal over risicobeheer.
Van massaal schieten naar gericht richten
Lange tijd werkten cybercriminelen met de hagelbijl: massaal proberen in te breken, in de hoop dat ergens een deur openstond. Dat patroon verschuift. Aanvallers kiezen nu vaker specifieke doelwitten, gebruiken gestolen inloggegevens en hoeven daardoor minder pogingen te doen. Het resultaat: minder ruis, maar een groter slagingspercentage per aanval. Voor organisaties betekent dit dat de kans dat zij persoonlijk in het vizier komen groter is geworden, ook als zij zichzelf beschouwen als een relatief klein of onopvallend doelwit.
AI verlaagt de drempel voor aanvallers
Cybercriminaliteit was vroeger een vak dat kennis en tijd vergde. AI-tools zoals WormGPT en FraudGPT veranderen dat. Ze stellen aanvallers in staat om in korte tijd overtuigende phishingberichten te schrijven, kwetsbaarheden te verkennen en aanvallen op te schalen zonder dat daar specialistische kennis voor nodig is. Tegelijkertijd circuleren er enorme hoeveelheden gestolen inloggegevens op het dark web, die als grondstof dienen voor gerichte aanvallen. De combinatie van beide ontwikkelingen maakt het dreigingslandschap fundamenteel anders dan een paar jaar geleden.
Wat uw ICT-leverancier wel en niet regelt
Een veelvoorkomend misverstand is dat informatiebeveiliging een zaak is van de ICT-leverancier. Die levert systemen, beheert updates en zorgt voor back-ups. Maar de keuzes over welk risico acceptabel is, wie toegang heeft tot welke systemen en wat er gebeurt als een aanval slaagt: dat zijn bestuurlijke vraagstukken. Een ransomware-aanval die slaagt omdat een medewerker zijn wachtwoord hergebruikte, of omdat er geen herstelplan klaarlag, is niet op te lossen door betere hardware. Het vraagt om beleid, afspraken en toezicht vanuit de directie.
Risico erkennen is de eerste stap
De cijfers zijn groot, maar de bestuurlijke vraag is klein en concreet: weet u wat er in uw organisatie zou gebeuren als systemen morgen onbereikbaar zijn? Is er een herstelplan? Weet u welke data het meest kwetsbaar zijn? Zijn toegangsrechten actueel en beperkt tot wat noodzakelijk is? Organisaties die die vragen niet kunnen beantwoorden, lopen een groter risico dan de dreiging van buiten rechtvaardigt. Het goede nieuws: op al deze punten valt met relatief beperkte inspanning structurele verbetering te boeken, mits het onderwerp op de bestuurstafel terecht komt.
Over TT3P
TT3P helpt bestuurders en directeuren bij organisaties zonder eigen security officer om informatiebeveiliging structureel te beleggen: van risicoanalyses en beleid tot governance en compliance. Geen ICT-beheer, maar onafhankelijk advies op bestuurlijk niveau. Wilt u weten waar uw organisatie staat? Neem contact op voor een vrijblijvend gesprek.
Op de hoogte blijven van alle updates rondom cybersecurity? Volg dan onze LinkedIn-pagina.