De ontwikkelingen uit 2025 worden pas echt tastbaar wanneer we naar de cijfers kijken. Deze geven een scherp beeld van hoe aanvallen plaatsvinden en wat de impact is:
Wat deze cijfers laten zien, is dat aanvallen niet alleen vaker voorkomen maar ook structureel impact hebben op de continuïteit van organisaties.
Het dreigingslandschap is in 2025 opnieuw complexer geworden. Organisaties krijgen te maken met een mix van statelijke actoren, cybercriminelen en andere kwaadwillende. Aanvallen verschillen sterk in doel, complexiteit en impact.
Toch zit er een opvallend patroon onder al die complexiteit. Veel incidenten ontstaan doordat basismaatregelen niet op orde zijn. Denk aan verouderde systemen, zwakke wachtwoorden of onvoldoende zicht op toegang. De dreiging wordt complexer maar de ingang blijft vaak verrassend eenvoudig.
Waar ransomware vroeger vooral draaide om het versleutelen van systemen zien we nu een duidelijke verschuiving.
Aanvallers:
In veel gevallen wordt data zelfs gestolen zonder dat systemen worden versleuteld. Dat betekent dat de impact niet alleen technisch is, maar ook juridisch en reputatiegericht.
Een van de belangrijkste ontwikkelingen in 2025 is de manier waarop aanvallers toegang krijgen. En daar spelen zogeheten information stealers een grote rol in.
Maar dit gaat niet alleen om malware. In de praktijk zien we vooral dit:
Aanvallers bouwen complete omgevingen na, zoals:
Deze nepwebsites zijn vaak niet van echt te onderscheiden. Medewerkers denken dat ze normaal inloggen maar geven in werkelijkheid hun gegevens direct aan de aanvaller.
Dit gebeurt bijvoorbeeld via:
Zodra iemand inlogt:
Dit verklaart waarom accountovernames in 55 procent van de ransomware-incidenten de eerste stap zijn.
Voor organisaties is dit een belangrijk inzicht: de aanval begint vaak niet in de IT-omgeving maar bij een medewerker.
Het risico van deze aanvallen zit in het menselijke aspect.
Medewerkers:
Daardoor wordt het steeds moeilijker om nep van echt te onderscheiden. Eén klik of één login op een verkeerde pagina kan genoeg zijn om:

De ontwikkelingen uit 2025 zetten zich door in 2026 en worden op een aantal punten zelfs sterker.
De realiteit van vandaag is dat veel aanvallen beginnen met iets kleins. Een login op een nepwebsite, een gestolen wachtwoord of een gemiste update kan al voldoende zijn.
De grootste winst zit daarom in het versterken van de basis. Denk aan sterke authenticatie, bewustwording bij medewerkers en goed inzicht in risico’s en afhankelijkheden.
Als IT-partner helpt Outcome organisaties om grip te krijgen op deze ontwikkelingen.
Niet alleen door technologie te beheren maar door actief te werken aan:
Zodat jouw organisatie niet alleen meebeweegt met de dreigingen maar ze voorblijft.
Bronnen
Vragen? 085 210 08 10