Een hangslot bovenop een printplaat.
Nieuws29 juli · 14:135 min leestijd

IBM: een op de vier kwaadaardige datalekken is AI-gedreven

Een op de vier kwaadaardige datalekken is AI-gedreven en kost gemiddeld 6 miljoen dollar, meldt IBM. Het wereldwijde gemiddelde steeg 12 procent naar 4,99 miljoen en 62 procent van de AI-aanvallen trof kritieke infrastructuur.

Een op de vier kwaadaardige datalekken is nu AI-gedreven, 56 procent meer dan een jaar eerder, en zulke inbraken kosten gemiddeld 6 miljoen dollar. Dat meldt IBM vandaag in zijn Cost of a Data Breach Report 2026.

Dat bedrag ligt ongeveer een miljoen dollar boven het wereldwijde gemiddelde van 4,99 miljoen dollar, en dat gemiddelde steeg dit jaar zelf al met 12 procent naar een record. Wie een risicobudget, een cyberpolis of een detectiecontract moet onderbouwen, rekent dus met een schadepost die twee keer omhoog is bijgesteld: de basis werd duurder, en het snelst groeiende aanvalstype legt daar nog eens een miljoen bovenop.

De kosten stijgen aan beide kanten

IBM en het Ponemon Institute onderzochten 602 organisaties die tussen maart 2025 en februari 2026 een datalek doormaakten. Omgerekend kost een lek ongeveer 1.100 dollar per uur dat het voortduurt.

De AI-gedreven inbraken bestaan volgens IBM vooral uit deepfake-imitatie en malware die met AI is gemaakt. Twee kostenposten zijn samen goed voor 63 procent van de totale schade: detectie en escalatie, en gemiste omzet. Precies die twee lopen op zodra de aanval sneller gaat dan de verdediging.

Gemiddelde kosten van een datalek in 2026, in miljoenen dollars (bron: IBM Cost of a Data Breach Report 2026)

Kritieke infrastructuur vangt 62 procent

Van alle AI-gedreven aanvallen in het onderzoek richtte 62 procent zich op kritieke infrastructuur, met financiële dienstverlening en energie als zwaarst getroffen sectoren. Een datalek in de financiële sector kostte gemiddeld 6,3 miljoen dollar, in de energiesector 5,2 miljoen.

Die concentratie raakt ook bedrijven die zelf geen bank of netbeheerder zijn. Lever je software, betaalstromen, onderhoud of data aan zo'n partij, dan zit je in de keten waar deze aanvallers het eerst aankloppen. Dat vertaalt zich in strengere ketenvoorwaarden, meer audits en kortere hersteltermijnen in de contracten die je tekent.

De agents staan op de verkeerde plek

Organisaties die AI en automatisering inzetten in hun security-operatie hielden per lek gemiddeld 1,93 miljoen dollar aan schade binnen de deur. Toch heeft een op de vier organisaties die tooling nog steeds niet.

En waar het wel gebeurt, gebeurt het reactief. Meer dan 50 procent zet AI-agents in voor het opsporen en indammen van dreigingen, maar slechts 18 procent gebruikt ze voor kwetsbaarhedenbeheer. Bekende gaten blijven daardoor openstaan terwijl de tijd tussen een gepubliceerd lek en een werkend misbruik korter wordt. Aan de aanvalskant is dat tempo al zichtbaar in gereedschap zoals een AI-agent die elk gevonden lek met een werkende exploit bewijst.

AI-systemen zelf zijn nu ook doelwit

Meer dan 20 procent van de organisaties meldde een datalek dat gericht was op AI-modellen of AI-applicaties. De oorzaak lag zelden in het model: 27 procent kwam binnen via gecompromitteerde API's, applicaties of plug-ins, en nog eens 27 procent via cloudmisconfiguraties rond AI-workloads. Van de getroffen organisaties had 92 procent geen behoorlijke toegangscontrole op die AI-omgeving, en maar 40 procent past überhaupt toegangscontrole toe op AI-modellen en de data eronder.

De duurste incidenttypes waren model-inversie, waarbij een aanvaller uit de antwoorden van een model de trainingsdata reconstrueert, met gemiddeld 6,07 miljoen dollar, en prompt injection met 5,89 miljoen. AI-beveiliging is daarmee vooral een vraag over architectuur en rechten, niet over modelkeuze.

Ransomware drukt op reputatie

Het aandeel organisaties dat een ransomware-incident meldde steeg van 34 naar 39 procent. Aanvallers zetten daarbij steeds vaker druk via merkreputatie (41 procent), medewerkersgegevens (35 procent) en intellectueel eigendom (31 procent), in plaats van alleen via operationele ontwrichting. Dat past bij het beeld dat AI ransomware bij 65 procent van de getroffen bedrijven effectiever maakt, vooral via socialengineering in de inbox.

De basis blijft intussen wankel. Slechts 37 procent van de getroffen organisaties versleutelt gevoelige data zowel in rust als onderweg, en 34 procent weet welke cryptografische sleutels en certificaten er in het eigen landschap draaien.

Van incident naar rekensom

In een vervolgonderzoek in mei 2026 legde Ponemon dezelfde vragen voor aan 456 van die organisaties. Daarvan kende 78 procent de berichten over geavanceerde frontier-modellen zoals Mythos, het model dat binnen enkele uren kwetsbaarheden vond in geheime Amerikaanse overheidssystemen. Van hen zei 85 procent het securitybudget te verhogen, tegen 64 procent die dat aangaf na een daadwerkelijk doorgemaakt lek. Wat eraan komt beweegt inmiddels meer geld dan wat je al hebt meegemaakt.

Nederland zit in hetzelfde patroon, met andere cijfers. De Autoriteit Persoonsgegevens telde vorig jaar 39.407 datalekmeldingen en zag account takeovers stijgen van 600 naar ruim 1.700 meldingen. Het IBM-rapport hangt daar het prijskaartje aan. De kern van beide reeksen is dezelfde: aanvallen worden sneller en goedkoper, terwijl opruimen duurder wordt. Zolang die twee lijnen uit elkaar lopen, is elk uur tussen ontdekking en herstel letterlijk geld.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Detectie die niet wacht

Het verschil tussen een incident van een ton en een van miljoenen zit in de uren ertussen. Ik denk mee over waar die uren in jouw systemen weglekken, ontwerp de koppelingen en signalering die dat zichtbaar maken en automatiseer ze, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

AP-voorzitter Wolfsen: 'Als Trump het wil, ligt morgen de halve Nederlandse overheid stil'
Nieuws
5 min

19 jun 22:17

AP-voorzitter Wolfsen: 'Als Trump het wil, ligt morgen de halve Nederlandse overheid stil'

Vertrekkend privacytoezichthouder Aleid Wolfsen waarschuwt op de nationale radio voor de gevaarlijke afhankelijkheid van Amerikaanse techbedrijven. Zijn advies aan elke organisatie: maak exitstrategieën en begin nu met afbouwen.

Compliance op papier overleeft AI niet: je NIS2-bewijs moet nu gaan lopen
Inzicht
7 min

25 jul 17:00

Compliance op papier overleeft AI niet: je NIS2-bewijs moet nu gaan lopen

Je NIS2-beleid schrijf je in een middag. Bewijs dat je maatregelen echt werkten, verzamel je alleen vooruit in de tijd. Daarom vergroot AI de kloof en is 15 augustus de verkeerde startdatum.

Je productielijn beveilig je niet zoals je kantoor-IT, en de meeste fabrikanten doen dat toch
Inzicht
7 min

23 jul 13:04

Je productielijn beveilig je niet zoals je kantoor-IT, en de meeste fabrikanten doen dat toch

Ransomware legde de Fairlife-productie en een Japanse koelketen stil, niet de mailbox maar de lijn. Operationele techniek is een ander beveiligingsvraagstuk dan kantoor-IT, en de meeste mkb-fabrikanten behandelen het nog hetzelfde.

Het MKB voelt zich veiliger dan ooit. Dat gevoel is inmiddels zelf het risico.
Inzicht
8 min

17 jul 13:04

Het MKB voelt zich veiliger dan ooit. Dat gevoel is inmiddels zelf het risico.

Nederlandse bedrijven meldden vorig jaar minder cyberaanvallen dan in de negen jaar dat dit wordt gemeten.

Account takeovers verdrievoudigen: het probleem is niet je wachtwoordbeleid, maar hoe laat je het merkt
Inzicht
7 min

16 jul 17:00

Account takeovers verdrievoudigen: het probleem is niet je wachtwoordbeleid, maar hoe laat je het merkt

Over 2025 telde de privacytoezichthouder bijna drie keer zoveel gekaapte accounts als het jaar ervoor.

IBM en Red Hat steken 5 miljard dollar in Project Lightwell om open source met AI te patchen
Nieuws
6 min

2 jul 20:11

IBM en Red Hat steken 5 miljard dollar in Project Lightwell om open source met AI te patchen

IBM en Red Hat trekken samen 5 miljard dollar uit voor Project Lightwell, een dienst die open-source-kwetsbaarheden patcht nu AI ze sneller vindt dan onderhouders ze kunnen dichten. Wat dat betekent voor jouw software.