Direct naar de inhoud
Cybersecurity

Toekomstbestendige cyberdreigingen: 4 trends

toekomstbestendige cyberdreigingen

Cybercriminelen lijken steeds beter te worden in het “volhouden”. Net als in sciencefiction groeien aanvallen uit van losse incidenten naar campagnes die langer doorwerken, vaker terugkomen en sneller escaleren. Dat maakt één ding duidelijk: je beveiliging moet niet alleen vandaag kloppen, maar ook passen bij toekomstbestendige cyberdreigingen. In dit artikel zet je de belangrijkste trends op een rij en vertaal je ze naar praktische maatregelen voor veerkracht.

Het doel is niet om elk risico volledig te vermijden. Wel om sneller te detecteren, beter te reageren en minder afhankelijk te zijn van één enkel tool of beleid. Want in de praktijk wint degene die kan blijven functioneren wanneer het misgaat.

1) Kunstmatige intelligentie: sneller, slimmer en overtuigender

AI speelt inmiddels aan beide kanten. Aanvallers gebruiken het om stappen in de kill chain te versnellen, zoals recon en het scannen op kwetsbaarheden. Daardoor kan de tijd tot misbruik dalen van dagen naar uren. Tegelijk wordt phishing steeds persoonlijker en daardoor lastiger te herkennen, bijvoorbeeld doordat berichten context en toon beter benaderen.

Ook vervalsingen worden realistischer. Deepfakes in audio en video zijn lastiger te onderscheiden van het echte signaal. Daarnaast ontstaan er meer synthetic identities: nepprofielen of personen opgebouwd met echte (en gestolen) gegevens.

Een concreet voorbeeld uit mei 2026: criminelen gebruikten AI-generated deepfakes om een Zoom-achtige vergadering te imiteren waarbij een zakelijke professional werd opgelicht. Volgens de bron ging het om een bedrag van SGD 4,9 miljoen. Het laat zien dat “een overtuigende boodschap” steeds vaker genoeg is voor echte schade.

Wat je kunt doen tegen AI-gedreven aanvallen

Begin met een eerlijk overzicht van je huidige beveiligingslandschap. Kijk welke tools aantoonbaar meegroeien met AI-gedreven aanvallen en welke achterblijven. Als een oplossing structureel niet kan bijbenen, overweeg dan een andere invulling in plaats van vertrouwen op verouderde detectie.

Daarnaast is het belangrijk dat je beveiliging niet alleen reageert, maar ook vroeg signaleert. Let daarbij extra op anomaliedetectie die afwijkingen oppikt voordat een aanval volledig is doorgezet. Tot slot: incidentafhandeling moet volwassen zijn. Zelfs bij goede preventie zal een deel van de aanvallen slagen.

Wil je verdieping rond AI en incidentafhandeling? Lees ook: stateful SOC en AI in incidentafhandeling.

2) Derden en supply chain: aanval via vertrouwen

Veel organisaties draaien op een ecosysteem van leveranciers, cloudproviders en partners. In zo’n netwerk kan een inbreuk bij één partij leiden tot domino-effecten in de rest. Aanvallers zoeken daarbij naar ingangen die al binnen jouw omgeving lijken te passen: backdoors in leverancierssoftware of misbruik van applicaties en API’s die niet goed beheerd worden.

Het risico is dat de “aanval van buitenaf” verandert in iets wat lijkt op normaal verkeer. Als een gemanipuleerd onderdeel al draait in jouw systemen, krijgt het een laagje vertrouwen. Daardoor kan de aanval langer onopgemerkt blijven en zich gerichter verspreiden naar andere onderdelen in de supply chain.

De bron noemt een aanval op de Australische fabrikant Mackay Sugar. Daaruit volgde operationele schade: twee fabrieksmolens werden stilgezet en 1.300 boerderijen moesten stoppen met oogsten.

Zo versterk je toezicht op leveranciers

Van “af en toe een check” naar doorlopende duidelijkheid. Leg de lat hoger met transparantie en continue monitoring. Praktisch gezien helpt een vendor scorecard op basis van de gevoeligheid van de data die leveranciers beheren. Investeer vervolgens vooral in leveranciers met een hoger risicoprofiel.

Een tweede pijler is toegang: geef alleen de rechten die strikt nodig zijn. Daarnaast horen security-gedreven contractafspraken met harde meetcriteria bij de aanpak. Daarmee stuur je op derdepartijrisico en supply chain veerkracht op basis van actuele informatie, niet alleen op periodieke updates.

3) Quantum computing: “Harvest now, decrypt later”

Quantumcomputers die gangbare public-key encryptie zoals RSA en ECC kunnen breken, liggen nog enige tijd op de plank. Toch is er reden om vroeg te handelen. De dreiging heet Harvest now, Decrypt later (HNDL): aanvallers kunnen nu gegevens verzamelen en later — wanneer het mogelijk is — ontsleutelen.

Dit raakt vooral data die lang waarde houdt, zoals medische dossiers, financiële informatie en intellectueel eigendom. In de bron wordt ook benadrukt dat de voorbereidingen niet wachten tot quantumcomputers mainstream zijn.

De tijd die nodig is voor migratie naar post-quantum cryptography (PQC) verschilt per organisatiegrootte. Voor kleine ondernemingen wordt een traject van ongeveer 5 tot 7 jaar genoemd, terwijl grote organisaties 12 tot 15+ jaar nodig kunnen hebben. Dat heeft te maken met meer dan één update: je moet kwetsbare cryptografie vinden en vervangen in applicaties, infrastructuur, hardware en ook in afhankelijkheden van derden.

Start met een migratieplan dat echt werkt

Maak direct een inventarisatie: waar en hoe wordt encryptie toegepast binnen de organisatie? Op basis daarvan kun je een gefaseerde roadmap opstellen voor migratie naar quantum-resistente varianten.

Door nu te beginnen, voorkom je dat de uiteindelijke vervanging een race tegen de klok wordt. Zeker als je rekening houdt met ketenafhankelijkheden en leveranciers die hun eigen planning hebben.

4) Geopolitiek: van sabotage tot informatiestromen

Cyberrisico is niet meer alleen een IT-issue. Naarmate geopolitieke spanningen toenemen, nemen ook dreigingen toe richting energie, transport en finance. De bron noemt dat aanvallen niet beperkt blijven tot traditionele IT-netwerken, maar ook gericht zijn op industrial control en operations systems.

Daarnaast groeit een tweede, trager te detecteren dreiging: hybride campagnes met desinformatie, deepfakes en andere manipulatievormen. Zulke campagnes zijn complex om tijdig te onderscheppen, vooral wanneer ze meerdere kanalen tegelijk gebruiken.

Voorbeeld uit 2026: volgens de bron troffen Iran-affiliatie gerelateerde hackers Amerikaanse infrastructuur voor energie, water en overheid, met operationele impact. Het is een waarschuwing dat “critical infrastructure” niet alleen technisch, maar ook organisatorisch voorbereiding vraagt.

Veerkracht organiseren vanuit continuïteit

Behandel cyberrisico als onderdeel van business continuity én als onderwerp op nationaal niveau. Dat betekent dat je crisis-simulaties regelmatig uitvoert, je dreigingsinformatie verbetert en waar nodig samenwerkt met externe partijen om indicatoren van compromittering te delen.

Ook belangrijk: je responsplannen moeten niet alleen digitaal beschikbaar zijn. Werk met een fysieke, goed beveiligde back-up met duidelijke stappen voor het geval systemen echt uitvallen.

Maak veerkracht je werkmethode, niet je project

Je kunt deze vier trends niet allemaal neutraliseren met één beleidswijziging of één tool. De kern zit in een aanpak die doorloopt: veerkracht als operationele doelstelling die continu evolueert.

Concreet betekent dat dat je bescherming en respons bouwt over meerdere lagen: technologie (detectie en containment), governance (heldere keuzes en eigenaarschap), operations (dagelijkse werkwijze) en mensen (training, procedures en beslisvaardigheid). Wanneer die onderdelen samenkomen, wordt de organisatie beter in het aanpakken van dreigingen zodra ze opduiken.

Als je dit doordenkt, zie je automatisch waar je nog gaten hebt. En juist die gaps zijn het startpunt voor verbetering. Zie je bijvoorbeeld dat incidentafhandeling nog te veel leunt op improvisatie? Dan is het tijd om te oefenen. Merk je dat je leveranciersrisico niet actueel genoeg is? Dan is continue monitoring de volgende stap.

Tot slot: bereid je voor op de volgende fase

De toekomst vraagt om beveiliging die meebeweegt. AI maakt aanvallen sneller en overtuigender. Supply chain-risico’s verschuiven de aanval naar je eigen vertrouwde omgeving. Quantum dreigt vooral via data die lang blijft liggen. En geopolitiek maakt dat ook operationele systemen en informatiestromen doelwit worden.

Door toekomstbestendige cyberdreigingen te vertalen naar veerkrachtmaatregelen — van detectie en incidentrespons tot leveranciersafspraken en migratieplanning — vergroot je de kans dat je niet alleen reageert, maar ook blijft presteren wanneer een aanval wél toeslaat.

Bron: https://www.securityweek.com/four-cyber-threats-harboring-big-plans-for-the-future/