Vrouw werkt laat op de avond alleen achter een computerscherm in een donker kantoor
Nieuws28 juli · 12:254 min leestijd

AI maakt ransomware effectiever bij 65 procent van de getroffen bedrijven

Proofpoint ondervroeg 953 securityprofessionals in twaalf landen: 65 procent van de getroffen organisaties zegt dat AI de ransomware-aanval effectiever maakte. Niet de versleuteling werd beter, maar de social engineering die eraan voorafgaat.

AI maakte de ransomware-aanval effectiever, zegt 65 procent van de getroffen organisaties in het 2026 AI-Era Ransomware Report van securitybedrijf Proofpoint, gebaseerd op een enquete onder 953 securityprofessionals in twaalf landen.

Waar die effectiviteit vandaan komt, is het deel dat er voor een ondernemer toe doet. Niet uit slimmere versleuteling of een onbekend lek, maar uit de fase ervoor: het bericht dat iemand vertrouwt. Bij 34 procent van de incidenten was een phishingmail de eerste inbreuk, en 40 procent van de organisaties geeft aan dat medewerkers niets doorhadden omdat de aanval authentiek oogde. Wie zijn securitybudget vooral in endpointbescherming heeft zitten, verdedigt daarmee niet de plek waar deze aanvallen binnenkomen.

Bannerbeeld van Proofpoint bij de publicatie van het 2026 AI-Era Ransomware Report, met de omslag van het rapport. Bron: Proofpoint
Bannerbeeld van Proofpoint bij de publicatie van het 2026 AI-Era Ransomware Report, met de omslag van het rapport. Bron: Proofpoint

De aanval verandert niet, de aanloop wel

Van de organisaties die geraakt werden, noemt 28 procent het effect van AI aanzienlijk en 37 procent enigszins. Slechts 9 procent vond geen enkel bewijs van AI-gebruik in de aanval. AI-betrokkenheid is daarmee eerder regel dan uitzondering geworden.

"AI heeft ransomware niet fundamenteel veranderd, maar heeft de aanvallen die tot ransomware leiden wel aanzienlijk verbeterd", zegt Ryan Kalember, Chief Strategy Officer bij Proofpoint. Hij wijst erop dat aanvallers de techniek vooral gebruiken om phishing en het stelen van inloggegevens op schaal overtuigender te maken. De versleuteling aan het einde van de keten is al jaren hetzelfde ambacht. Wat goedkoper en beter werd, is de stap waarin een mens overtuigd moet worden.

Waar de aanvallen binnenkomen

De ingangen die het onderzoek telt, zijn allemaal menselijk. Kwaadaardige links zijn met 47 procent de meest voorkomende eerste dreiging, gevolgd door kwaadaardige bijlagen (46 procent), het buitmaken van inloggegevens (36 procent) en business email compromise (35 procent). In 38 procent van de gevallen schrijft de organisatie het incident toe aan een medewerker die met kwaadaardige inhoud aan de slag ging.

Dat patroon sluit aan op wat er met phishing zelf gebeurde. De signalen waarop securitytrainingen twintig jaar leunden zijn weg: de veertienvoudige piek in AI-gegenereerde phishing die het advies om op taalfouten te letten waardeloos maakte laat zien dat herkennen geen verdedigingslaag meer is. De Proofpoint-cijfers zetten daar een uitkomst naast: het gaat niet langer om mails die verdacht ogen, maar om mails die dat juist niet doen.

Betalen koopt geen einde

54 procent van de getroffen organisaties betaalde losgeld. Van die betalers kreeg 37 procent daarna een tweede afpersingseis. Ongeveer twee derde van de slachtoffers raakte ook data kwijt, en dat verklaart waarom een sleutel terugkopen de zaak niet afsluit: de gestolen bestanden liggen er nog steeds, bij iemand die nu weet dat je betaalt.

Drie besluiten die hierdoor verschuiven

De cijfers raken drie dingen die in de meeste bedrijven ergens tussen wal en schip vallen. Beslis ze voordat het misgaat, want tijdens een incident is er geen ruimte meer om ze rustig af te wegen.

  • Phishingtraining. Oefenen op taalfouten, rare aanhef en dreigende toon traint op signalen die verdwenen zijn. De oefening die wel standhoudt gaat over gedrag: een gevoelig verzoek bevestigen via een tweede, vooraf bekende weg, ongeacht hoe overtuigend het oorspronkelijke bericht is.
  • Een losgeldstandpunt op papier. Zonder vooraf vastgelegd besluit wordt betalen op de ochtend dat de systemen vastzitten het pad van de minste weerstand, precies zoals bij die 54 procent. Leg vast wie beslist, onder welke voorwaarden en met welke back-up- en hersteltermijn als alternatief.
  • De cyberpolis tegen dit schadebeeld. De vraag is niet of ransomware gedekt is, maar of een tweede afpersingseis en het lekken van al gestolen data eronder vallen. Verzekeraars die in 2026 expliciete AI-uitsluitingen aan standaardpolissen toevoegen maken die vraag dringender dan een jaar geleden.

Een kanttekening bij de cijfers

Nederland zat niet in de steekproef. Proofpoint ondervroeg tussen maart en april 2026 securityprofessionals in de Verenigde Staten, het Verenigd Koninkrijk, Frankrijk, Duitsland, Italie, Spanje, de Verenigde Arabische Emiraten, Australie, Japan, Singapore, India en Brazilie, verdeeld over twintig sectoren. Het beeld komt dus uit markten waarin Nederlandse bedrijven ook opereren, maar het is geen meting van de Nederlandse situatie.

De verschuiving die dit rapport vastlegt zit niet in de malware, maar in het vertrouwen eromheen. Ransomware blijft dezelfde keten: binnenkomen, rechten uitbreiden, versleutelen, afpersen. AI maakt de goedkoopste stap daarin veel beter, namelijk iemand overtuigen dat een bericht klopt. Die stap speelt zich af in een inbox, niet op een endpoint. Zolang het grootste deel van het securitybudget naar de laag gaat die pas meet nadat er iets draait, wordt er verdedigd op de plek waar de aanval eindigt in plaats van waar hij begint.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Verdediging zit in je proces

Deze aanvallen landen bij een mens en bij het proces eromheen, niet bij je software. Ik denk met je mee waar de onomkeerbare stappen in je bedrijf zitten, ontwerp de controle die daar hoort en bouw en automatiseer hem mee, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Allianz bevestigt tot 1.800 banen weg bij reisverzekeraar door AI
Nieuws
4 min

8 jul 14:33

Allianz bevestigt tot 1.800 banen weg bij reisverzekeraar door AI

Allianz Partners schrapt tot 1.800 banen in zijn reisverzekeringstak omdat AI het routinematige belwerk overneemt. CEO Tomas Kunzmann bevestigde het plan. Voor elk bedrijf met een klantenservice verschuift daarmee de rekensom rond de eerste lijn.

Alibaba Cloud opent Parijse regio en mikt op Europa: een soeverein alternatief of juist niet?
Nieuws
5 min

18 jun 20:32

Alibaba Cloud opent Parijse regio en mikt op Europa: een soeverein alternatief of juist niet?

Alibaba Cloud opende twee availability zones in Parijs en belooft agentische AI-diensten voor heel Europa. Voor Nederlandse bedrijven die van de Amerikaanse hyperscalers af willen klinkt dat aantrekkelijk, maar er zit een flinke adder onder het gras.

71% van nieuwe ondernemers begint solo dankzij AI, blijkt uit Alibaba-data
Nieuws
5 min

18 jun 14:46

71% van nieuwe ondernemers begint solo dankzij AI, blijkt uit Alibaba-data

Uit ruim 15.000 aanmeldingen voor Alibaba.com's pitchwedstrijd komt een opvallend cijfer: 71% van de aanmelders is soloondernemer. AI verlaagt de drempel om in je eentje een bedrijf te beginnen.

Zorg-app Ditto haalt 7,6 miljoen op: wat het MKB hiervan leert
Nieuws
5 min

12 mei 10:05

Zorg-app Ditto haalt 7,6 miljoen op: wat het MKB hiervan leert

De Rotterdamse AI-app Ditto, die doktersgesprekken omzet in begrijpelijke samenvattingen, haalde 7,6 miljoen euro op. Een klein, scherp product dat een echt probleem oplost. Precies daar zit de les voor elk bedrijf.

Tesla Grok verovert Europa: Waarom de AI-race op wielen nu écht serieus wordt
Nieuws
4 min

18 feb 08:49

Tesla Grok verovert Europa: Waarom de AI-race op wielen nu écht serieus wordt

Tesla brengt Grok eindelijk naar Europa! Lees alles over de nieuwe software update 2026.2.6, de unieke real-time X-integratie en wat dit betekent voor de strijd met Mercedes en BMW.

Toen Amerikaanse AI je pentester weigerde, koos je al voor Beijing: guardrails zijn een inkoopbeslissing, geen bug
Inzicht
7 min

24 jul 09:00

Toen Amerikaanse AI je pentester weigerde, koos je al voor Beijing: guardrails zijn een inkoopbeslissing, geen bug

Toen Amerikaanse modellen de code-analyse weigerden, greep Hugging Face naar het Chinese GLM. Dat moment laat zien dat welk AI-model je beveiliging draait geen neutrale technische keuze is, maar een inkoop- en soevereiniteitsbeslissing die je leverancier voor je invult.