[ONDERZOEK] ‘AI maakt cyberaanvallen slimmer, ondanks daling in phishingvolume’
![[ONDERZOEK] 'AI maakt cyberaanvallen slimmer, ondanks daling in phishingvolume' 1 image 45](https://www.nieuws.marketing/strategie_nieuws/wp-content/uploadsnieuwssocial/2026/06/image-45.png)
Cybercriminelen veranderen hun aanpak ingrijpend. Hoewel het totale aantal phishingaanvallen voor het tweede jaar op rij afneemt, worden de aanvallen steeds geavanceerder en effectiever. Kunstmatige intelligentie speelt daarbij een steeds grotere rol, blijkt uit het recente ThreatLabz 2026 Phishing and Initial Access Report van een cybersecuritybedrijf.
Volgens het onderzoek verschuiven aanvallers hun focus van grootschalige campagnes naar zorgvuldig uitgevoerde, doelgerichte aanvallen. AI helpt cybercriminelen daarbij om overtuigende phishingwebsites en nepportalen in korte tijd op te zetten. Onderzoekers identificeerden meer dan 413.000 AI-gegenereerde phishingwebsites, waarvan een aanzienlijk deel direct werd ingezet voor kwaadaardige activiteiten.
Met behulp van zogeheten ‘text-to-site’-technologie kunnen aanvallers binnen enkele minuten professionele websites creëren die nauwelijks te onderscheiden zijn van legitieme bedrijfsomgevingen. Hierdoor verdwijnen traditionele waarschuwingssignalen zoals taal- en ontwerpfouten steeds vaker uit phishingcampagnes.
Vooral organisaties in de dienstensector krijgen het zwaarder te verduren. Het aantal gerichte aanvallen op deze sector steeg met ruim 65 procent. Cybercriminelen maken daarbij misbruik van vertrouwde bedrijfsprocessen, zoals facturatie, contractverlengingen en onboardingtrajecten.
Daarnaast verschuilen aanvallen zich steeds vaker in versleuteld internetverkeer. Meer dan 95 procent van de phishingpogingen verloopt via beveiligde verbindingen, waardoor traditionele beveiligingsoplossingen zonder diepgaande inspectie moeite hebben om dreigingen te detecteren. Ook worden geavanceerde tools ingezet om actieve gebruikerssessies over te nemen en multifactor-authenticatie te omzeilen.
Uit de analyse blijkt verder dat aanvallers uitgebreide verkenningen uitvoeren voordat zij toeslaan. In een periode van zes maanden registreerde Zscaler bijna 90 miljoen vijandige interacties afkomstig van meer dan 1,3 miljoen unieke IP-adressen. Dit wijst op grootschalige pogingen om systemen in kaart te brengen en gestolen inloggegevens te valideren. De onderzoekers benadrukken dat organisaties hun beveiligingsstrategie moeten aanpassen aan deze nieuwe realiteit. Een Zero Trust-aanpak, gecombineerd met inspectie van versleuteld verkeer en geavanceerde detectietechnieken, is volgens hen essentieel om AI-gedreven aanvallen tijdig te herkennen en te stoppen.

