Data is de brandstof van de digitale economie, maar de groeiende volumes stellen IT-dienstverleners en hun klanten voor een uitdaging: hoe combineer je performance met duurzaamheid? Het verwerken, opslaan en beveiligen van informatie kost energie en grondstoffen, terwijl organisaties tegelijkertijd hun CO₂-footprint moeten terugdringen.

In de special van Data & Duurzaamheid in het novembernummer van ChannelConnect staat dit spanningsveld centraal. We kijken hoe bedrijven en partners hun datagebruik slimmer en groener organiseren. Van energie-efficiënte datacenters en innovatieve koelingstechnieken tot lifecycle management van data en hardware: alles draagt bij aan een verantwoorde digitale toekomst.

Voor jou als IT-dienstverlener betekent dit dat klanten verwachten dat je niet alleen adviseert over veiligheid en prestaties, maar ook over duurzaamheid. Leveranciers ontwikkelen op hun beurt technologieën en oplossingen die hierbij ondersteunen. In de special komen praktijkvoorbeelden aan bod die laten zien hoe partners en aanbieders samen stappen zetten richting een duurzamer databeleid.

Zo ontstaat een compleet beeld: waar liggen de kansen voor IT-dienstverleners, en hoe helpen leveranciers daarbij?

Voorbeelden van onderwerpen in de special:

•     Energie-efficiënte datacenters en koelingstechnieken
•     Data lifecycle management: van creatie tot verwijdering
•     Optimalisatie van opslag en netwerk om energie te besparen
•     Duurzame hardware en circular IT voor servers en storage
•     Compliance en rapportage rond CO₂-reductie en ESG-doelen


Deadlines ChannelConnect november 2025:
Reservering:       26 september 2025
Aanlevering:         3 oktober 2025
Verschijning:        23 oktober 2025

Los van de verspreiding eind oktober onder 7.000 ChannelConnect-abonnees, is deze editie extra verkrijgbaar zijn voor alle bezoekers van de Green Datacenter Conference en Fiber Vakdag op 5 november 2025, waar wij officieel mediapartner van zijn.

Geïnteresseerd in de mogelijkheden? Neem dan contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl. Bekijk hier de ChannelConnect mediakit 2025, met daarin de volledige jaarplanning, alle print- & online proposities en partnerpakketten.

Cloudtoepassingen, kunstmatige intelligentie en cybersecurity krijgen vaak de meeste aandacht in de IT-discussie. Toch staat of valt hun succes met de onderliggende infrastructuur. Zonder betrouwbare verbindingen en robuuste netwerken komt geen enkele digitale innovatie van de grond. In de special Network & Infrastructure in het november-nummer van ChannelConnect zetten we daarom de basis centraal: de fysieke en virtuele verbindingen die digitale groei mogelijk maken.

De special Network & Infrastructure onderzoekt de bouwstenen van de digitale economie. Glasvezel en PON-technologie zorgen voor hogere snelheden en meer capaciteit. Tegelijkertijd ontwikkelen SD-WAN en SASE zich tot standaarden waarmee organisaties hun netwerken flexibel en veilig inrichten. Ook duurzaamheid staat op de agenda: energiezuinige switches, datacenterkoeling en circular IT zijn onlosmakelijk verbonden met de toekomst van de infrastructuur.

Daarnaast kijken we naar de impact van edge computing, de rol van interconnectplatforms en de mogelijkheden van AI-gestuurde netwerkautomatisering. Voor leveranciers en dienstverleners betekent dit nieuwe kansen om klanten te begeleiden bij de overstap naar flexibele, schaalbare en veilige infrastructuren.

Voorbeelden van onderwerpen in de special:
• Glasvezel en PON-technologie voor het mkb en enterprise
• SD-WAN, SASE en zero trust op netwerkniveau
• Edge-datacenters en latency-kritische toepassingen
• AI en automatisering in netwerkbeheer

Deadlines ChannelConnect november 2025:
Reservering:       26 september 2025
Aanlevering:         3 oktober 2025
Verschijning:        23 oktober 2025

Los van de verspreiding eind oktober onder 7.000 ChannelConnect-abonnees, is deze editie extra verkrijgbaar zijn voor alle bezoekers van de Green Datacenter Conference en Fiber Vakdag op 5 november 2025, waar wij officieel mediapartner van zijn.

Geïnteresseerd in de mogelijkheden? Neem dan contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl. Bekijk hier de ChannelConnect mediakit 2025, met daarin de volledige jaarplanning, alle print- & online proposities en partnerpakketten.

Google voegt nieuwe functies toe aan Gemini Apps om gebruikers meer controle te geven over hun gegevens. De belangrijkste toevoeging is de mogelijkheid om tijdelijke chats te starten, aangevuld met aanpassingen in de instellingen voor dataopslag en het gebruik van audio- en videomateriaal.

Met Tijdelijke Chats kunnen gebruikers een gesprek met Gemini starten dat niet wordt gebruikt om toekomstige interacties te personaliseren of AI-modellen te trainen. Deze gesprekken verschijnen niet in ‘Recente chats’ of in de Gemini Apps-activiteit. De inhoud wordt 72 uur bewaard, zodat Gemini kan reageren en voor veiligheidsdoeleinden, waarna deze automatisch wordt verwijderd.

Daarnaast past Google de instellingen voor gegevensopslag aan. De huidige instelling Gemini Apps-activiteit krijgt binnenkort de naam Activiteit bewaren. Als deze optie is ingeschakeld, blijven eerdere gesprekken en uploads zichtbaar in ‘Recente chats’ en kunnen ze later worden hervat. Vanaf 2 september kan een deel van de geüploade bestanden – zoals documenten, video’s, schermafbeeldingen en foto’s – worden gebruikt om Google-diensten te verbeteren. Gebruikers die dat niet willen, kunnen Activiteit bewaren uitschakelen.

Ook komt er een nieuwe instelling voor Gemini-audio en Gemini Live-opnamen. Hierbij gaat het om audio die via de microfoonknop is opgenomen, en om video- en schermdeelopnamen in Gemini Live. Deze optie staat standaard uit, maar kan handmatig worden geactiveerd.

Google benadrukt dat, wanneer gebruikersactiviteit wordt gebruikt om diensten te verbeteren of AI-modellen te trainen, menselijke reviewers worden ingezet. Chats worden vooraf losgekoppeld van gebruikersaccounts en beveiligd volgens de privacyprincipes van het bedrijf. Meer informatie is te vinden in de Gemini Apps Privacy Notice en de Gemini Apps Privacy Hub.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

AI helpt nieuwe middelen te ontwikkelen tegen resistente bacteriën

Onderzoekers van MIT hebben generatieve AI ingezet om nieuwe chemische verbindingen te ontwerpen die twee gevaarlijke, medicijnresistente bacteriestammen doden. Deze aanpak versnelt het proces van geneesmiddelontwikkeling aanzienlijk en kan een belangrijke rol spelen in de strijd tegen antibioticaresistentie.
Bron: MIT News

Apple werkt mogelijk aan AI-gestuurde thuisrobot en slimme beveiligingscamera

Volgens bronnen zou Apple bezig zijn met de ontwikkeling van een robot voor in huis, aangedreven door AI, en een geavanceerde slimme beveiligingscamera. Deze producten zouden kunnen samenwerken met Siri en andere Apple-diensten, waarmee het bedrijf een nieuwe stap zet in de smart home-markt.
Bron: The Verge

De weg naar kunstmatige algemene intelligentie

MIT Technology Review verkent de stand van zaken rond kunstmatige algemene intelligentie (AGI). Het artikel bespreekt de technische uitdagingen, de maatschappelijke impact en de vraag welke rol grote AI-bedrijven spelen in het versnellen of juist beheersen van de ontwikkeling richting AGI.
Bron: MIT Technology Review

Anthropic breidt Claude uit met context van één miljoen tokens

Hoewel veel aandacht uitgaat naar GPT-5 van OpenAI, zit Anthropic ondertussen niet stil. Het AI-bedrijf heeft aangekondigd dat zijn Claude-modellen nu contexten tot één miljoen tokens kunnen verwerken. Dit maakt het mogelijk om enorme hoeveelheden tekst in één keer te analyseren, wat toepassingen opent voor complexe onderzoeksprojecten, juridische documenten en uitgebreide codebases.
Bron: Anthropic

Microsoft maakt GPT-5 beschikbaar in producten

Microsoft integreert GPT-5 in diverse eigen producten en diensten, waaronder Copilot en Azure AI. Voor jou als msp betekent dit dat je klanten kunt laten profiteren van krachtigere AI-functionaliteiten, bijvoorbeeld voor automatisering, data-analyse en klantinteractie.
Bron: ChannelConnect

Tools*

Athena Autopilots

Platform waarmee je AI-agents kunt opzetten die zelfstandig taken uitvoeren, zoals klantvragen beantwoorden, gegevens verwerken of workflows beheren. Je kunt de agents trainen, aanpassen en integreren met bestaande systemen.
Bron: Athena Autopilots

Recall.ai

Tool die grote hoeveelheden informatie uit uiteenlopende bronnen kan verzamelen, structureren en omzetten naar een doorzoekbare knowledge base. Hierdoor kunnen teams sneller relevante inzichten vinden en deze direct inzetten in hun werkprocessen.
Bron: Recall.ai

Korbit.ai

AI-assistent voor softwareontwikkeling die code analyseert, verbeteringen suggereert en bugs helpt opsporen. De tool kan complexe programmeerproblemen uitleggen, alternatieve oplossingen aandragen en ontwikkelteams ondersteunen bij het schrijven van efficiënte, goed gestructureerde code.
Bron: Korbit.ai

MemSync

Chrome-extensie die notities en inzichten van AI-tools, zoals ChatGPT, automatisch opslaat en organiseert. Zo kun je eerdere gesprekken en antwoorden gemakkelijk terugvinden en structureren in een persoonlijke kennisbank.
Bron: MemSync

TestDriver.ai

Platform dat AI gebruikt om automatisch softwaretests te genereren, uit te voeren en te analyseren. Het helpt ontwikkelteams om bugs sneller te vinden, de codekwaliteit te verbeteren en de time-to-market te verkorten zonder handmatig uitgebreide testscripts te schrijven.
Bron: TestDriver.ai
*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland

Nederland lanceert tools voor AI Act-naleving

Het Nederlandse Algorithm Register biedt nieuwe hulpmiddelen voor organisaties die willen voldoen aan de AI Act. Deze omvatten documentatieformats, richtlijnen voor veiligheidsbeoordelingen en ondersteuning bij compliance-processen.
Bron: NL Digital Government

AI wordt mainstream, maar Nederlanders blijven kritisch

Onderzoek van Ruigrok laat zien dat Nederlanders steeds vaker AI gebruiken, maar kritisch blijven over de inzet ervan, vooral in marketing. Consumenten verwachten transparantie over het gebruik van AI en willen controle houden over hun gegevens.
Bron: Ruigrok

Chirurgen leren zelfstandig met AI en XR-technologie

In het Radboudumc wordt een nieuwe leeromgeving getest waarin chirurgen zelfstandig vaardigheden kunnen oefenen met behulp van AI en extended reality (XR). De technologie geeft directe feedback en maakt het mogelijk om operaties realistisch te simuleren zonder patiëntcontact.
Bron: ICT&health

Beleggers dumpen bedrijven die het moeilijk krijgen door AI

Volgens onderzoek van PwC en PwC Duitsland verkopen beleggers steeds vaker aandelen van bedrijven die mogelijk marktaandeel verliezen door AI. Vooral ondernemingen in sectoren met veel routinematig werk lopen risico, terwijl bedrijven die AI omarmen juist aantrekkelijker worden voor investeerders.
Bron: Accountant.nl

Een recent onderzoek van IT-bedrijf Vooruit heeft blootgelegd dat wereldwijd duizenden cloudopslaglocaties – zogeheten ‘buckets’ in Amazon S3, Google Cloud Storage en Azure Blob – verkeerd zijn geconfigureerd. Hierdoor liggen gevoelige documenten onbeschermd op internet, toegankelijk voor iedereen met een standaardbrowser.

Securityspecialisten van Vooruit verbreedden hun Threat Intelligence-monitoring, die normaal wordt ingezet om klantgegevens te bewaken, om te onderzoeken hoeveel andere data openbaar te vinden was. Binnen twee uur stuitte het team op paspoorten uit meer dan 75 landen, aangevuld met identiteitskaarten, geboorteaktes, medische dossiers, bankafschriften en adresbewijzen. Sommige opslaglocaties bleken zelfs beschrijfbaar, wat betekent dat kwaadwillenden niet alleen data konden downloaden, maar ook aanpassen. Al deze informatie stond onbeschermd in buckets van alle grote aanbieders.

Volgens Earth Grob, Cybersecurity Business Unit Manager bij Vooruit, gaat het gevaar veel verder dan een traditioneel datalek. “In het tijdperk van AI zijn deze gegevens een goudmijn voor identiteitsfraude, deepfakes en synthetische identiteiten,” zegt Grob. Met geavanceerde AI-technieken zoals morphing en deepfakevideo’s kunnen foto’s en documenten worden gemanipuleerd tot geloofwaardige live-interacties, waarmee digitale en fysieke verificatiesystemen zijn te omzeilen. Dat maakt de risico’s breed en diepgaand. Behalve financiële fraude kunnen de gegevens ook worden ingezet om verkiezingsregistraties te manipuleren, valse kredietaanvragen te doen of toegang te krijgen tot overheidsdiensten.

Een van de meest zorgwekkende bevindingen is dat voor toegang tot de blootgestelde bestanden geen technische expertise vereist is. Iedereen die weet waar hij moet zoeken, kan met een gewone webbrowser de bestanden openen en downloaden. Dat vergroot de kans dat de data in verkeerde handen belandt.

Aanbevelingen voor organisaties
Vooruit benadrukt dat beveiliging van cloudopslag een structureel onderdeel moet zijn van de bedrijfsvoering. Het bedrijf adviseert om:
• Buckets standaard op ‘private’ te zetten.
• Identity and Access Management (IAM) toe te passen volgens het least-privilege-principe.
• Regelmatig te controleren op onbedoelde blootstelling via monitoringtools.

“Preventie moet een vast onderdeel van de bedrijfscultuur zijn, niet een eenmalige technische checklist,” aldus Grob.

Het rapport Pandora’s Bucket, waarin Vooruit voorbeelden en preventietips deelt, is het eerste deel in een serie waarin het bedrijf verder ingaat op de gevaren van verkeerd ingerichte cloudomgevingen. In de volgende delen wil het bedrijf inzoomen op specifieke dreigingen, zoals het misbruik van open data in combinatie met AI, en hoe organisaties hiertegen effectieve maatregelen kunnen treffen.

Zorginstellingen wereldwijd lopen voorop in het gebruik van generatieve AI (GenAI). Maar liefst 99 procent van de respondenten zegt al GenAI-applicaties of -workloads in te zetten, meer dan in welke andere sector dan ook. Toch geeft 96 procent aan dat de huidige maatregelen voor gegevensbescherming en governance onvoldoende zijn om deze technologie op grote schaal te ondersteunen.

Dat schrijft cloudbedrijf Nutanix in het jaarlijkse Enterprise Cloud Index-onderzoek. Het gaat vooral om toepassingen zoals AI-gestuurde chatbots, codecopilots en de automatisering van klinische ontwikkelingsprocessen. Tegelijkertijd vormt de integratie van GenAI in bestaande IT-infrastructuren voor 79 procent van de ondervraagden de grootste uitdaging. Andere knelpunten zijn het doorbreken van datasilo’s (65 procent) en de ontwikkeling van cloudnative applicaties en containers (59 procent).

Het rapport signaleert dat veel zorginstellingen worstelen met het opschalen van GenAI van ontwikkel- naar productieomgevingen. Negentig procent van de respondenten noemt integratieproblemen met bestaande systemen als belangrijkste belemmering. Volgens het onderzoek is modernisering van legacy IT-systemen noodzakelijk om GenAI op een veilige en schaalbare manier te kunnen inzetten.

Ook gegevensbescherming speelt hierbij een belangrijke rol. Het gebruik van gevoelige patiëntgegevens in large language models (LLM’s) maakt het volgens de onderzoekers nodig om op lange termijn te investeren in governance, beveiliging en compliance.

Containers in opmars

Naast GenAI groeit ook de toepassing van containertechnologie in de zorg. Volgens het rapport is 99 procent van de zorginstellingen bezig met het containeriseren van applicaties. Organisaties zien daarbij voordelen in cloudnative ontwikkeling, waaronder meer flexibiliteit, schaalbaarheid en veilige toegang tot patiënt- en bedrijfsgegevens in hybride en multi-cloudomgevingen.

Naar verwachting zal containerisatie de komende jaren een grotere rol spelen in de IT-strategieën van zorginstellingen, zowel voor nieuwe als bestaande workloads.

Het Enterprise Cloud Index-onderzoek van Nutanix werd uitgevoerd onder IT-beslissers wereldwijd en richtte zich op de acceptatie van en trends rondom GenAI, Kubernetes, containers en de inzet van bedrijfskritische applicaties.

Op 10 en 11 september 2025 vindt in de Jaarbeurs Utrecht Data Expo plaats, de grootste vakbeurs in Nederland op het gebied van data, AI en digital business. Het evenement brengt professionals samen die werken aan datagedreven innovatie, van datastrategie tot technische implementatie.

Bezoekers krijgen toegang tot een beursvloer met de nieuwste oplossingen van toonaangevende leveranciers en een congresprogramma met meer dan 120 sprekers. Tijdens de tweedaagse beurs worden praktijkvoorbeelden gedeeld en komen onderwerpen aan bod als data-analyse, AI-toepassingen, data-infrastructuur en digital business-modellen.

Volgens de organisatie speelt datagedreven werken een steeds grotere rol in het succes van organisaties. Data Expo wil hierbij fungeren als ontmoetingsplek voor zowel business- als dataprofessionals. Het event richt zich op het verbinden van deze disciplines om samen te werken aan innovatieve en resultaatgerichte toepassingen.

Bekijk hier de aftermovie van de vorige editie in 2024:

Naar verwachting trekt Data Expo ruim 4.500 bezoekers uit uiteenlopende sectoren. Naast het congres en de beursvloer biedt het evenement veel netwerkmogelijkheden voor zowel exposanten als bezoekers.

Data Expo vindt gelijktijdig plaats met Cybersec Netherlands 2025, eveneens in de Jaarbeurs Utrecht. Bezoekers kunnen beide beurzen combineren en zo in één bezoek op de hoogte blijven van de laatste ontwikkelingen op het gebied van zowel data en AI als cybersecurity.

ChannelConnect is mediapartner van zowel Data Expo 2025 als Cybersec Netherlands 2025.

Data Expo 2025
📍 Jaarbeurs Utrecht
📅 10 en 11 september 2025
Meer informatie: website Data Expo

De Amerikaanse AI-startup Perplexity AI heeft een ongevraagd bod uitgebracht van 34,5 miljard dollar op de Google Chrome-browser. Het bedrag is bijna het dubbele van de eigen bedrijfswaardering, die wordt geschat op circa 18 miljard dollar.

Volgens internationale media wil Perplexity daarmee inspelen op de mogelijkheid dat Google Chrome moet worden afgestoten als gevolg van lopende mededingingsprocedures in de Verenigde Staten. De Amerikaanse toezichthouder onderzoekt of Google oneerlijke concurrentie heeft gepleegd op de markt voor zoekmachines. Een federale rechter heeft al geoordeeld dat Google zijn machtspositie heeft misbruikt, en als mogelijke maatregel kan worden bepaald dat onderdelen zoals de Chrome-browser verkocht moeten worden. Google heeft aangekondigd tegen die uitspraak in beroep te gaan.

Perplexity stelt dat het bod volledig met contanten kan worden gefinancierd, in samenwerking met externe investeerders. Namen van deze investeerders zijn niet bekendgemaakt. In het voorstel zegt Perplexity dat de onderliggende Chromium-code open source blijft, dat er in de eerste twee jaar minimaal 3 miljard dollar wordt geïnvesteerd en dat Google de standaardzoekmachine blijft.

Google heeft niet publiekelijk gereageerd op het bod. Bronnen rond het bedrijf geven aan dat het voorstel niet als serieus wordt beschouwd, mede vanwege het strategische belang van Chrome, dat wereldwijd meer dan drie miljard gebruikers heeft. Ook andere partijen, waaronder technologiebedrijven en investeringsmaatschappijen, zouden belangstelling hebben getoond.

Perplexity werd in 2022 opgericht en heeft sindsdien een eigen AI-zoekmachine en browser ontwikkeld. Met het bod op Chrome wil het bedrijf zijn positie in de markt voor zoek- en browseplatforms versterken, al achten marktkenners de kans klein dat Google daadwerkelijk tot verkoop overgaat.

Microsoft heeft in het kader van zijn maandelijkse Patch Tuesday-cyclus de beveiligingsupdate voor augustus 2025 uitgebracht. Het pakket verhelpt meer dan honderd kwetsbaarheden in Windows en aanverwante producten en introduceert daarnaast nieuwe functies voor gebruikers van Windows 11, vooral op Copilot+ pc’s.

Volgens diverse beveiligingsanalisten gaat het om in totaal ruim honderd kwetsbaarheden, waaronder dertien die als kritiek zijn aangemerkt. Daarbij zit ook één zero-daylek in Windows Kerberos, die al actief misbruikt wordt. De overige verbeteringen richten zich onder meer op het dichten van lekken in onderdelen zoals Exchange, RDP, Hyper-V en SQL Server.

Vernieuwingen in Windows 11

Naast beveiligingsupdates bevat het pakket meerdere functionele verbeteringen. Zo wordt de Recall-functie in de Europese Economische Ruimte beschikbaar, inclusief de mogelijkheid om gegevens te exporteren of de functie te resetten. Copilot+ pc’s krijgen nieuwe AI-acties in de ‘Click to Do’-functie, zoals het openen van de immersive reader of het plannen van een Teams-vergadering.

Een andere toevoeging is de AI-agent in de Instellingen-app, die gebruikers in natuurlijke taal helpt om instellingen te vinden of aan te passen. Quick Machine Recovery moet opstartproblemen automatisch detecteren en verhelpen, terwijl het bekende blauwe BSoD-scherm plaatsmaakt voor een zwarte variant met een vernieuwd ontwerp. Verder zijn Snap Layouts uitgebreid met inline-teksten en zijn zoekinstellingen samengevoegd tot één overzichtelijke pagina.

Advies aan beheerders

IT-beheerders wordt aangeraden de update zo snel mogelijk uit te rollen, gezien het grote aantal verholpen kwetsbaarheden en het bekende zero-daylek. Zoals gebruikelijk bij omvangrijke updates is het verstandig om de installatie gefaseerd te laten verlopen, bijvoorbeeld door eerst een testgroep te updaten voordat de uitrol naar alle systemen plaatsvindt.

Social engineering is inmiddels de meest gebruikte methode om organisaties binnen te dringen. Dat schrijft Unit 42, het onderzoeksteam van Palo Alto Networks, in een rapport. Op basis van ruim 700 incident-response-onderzoeken concludeert Unit 42 dat 36 procent van alle geregistreerde beveiligingsincidenten in 2024 werd ingeleid door social engineering. Daarmee overtreft deze aanpak het misbruiken van technische kwetsbaarheden als primaire aanvalsvector.

Bij social engineering wordt ingespeeld op menselijk gedrag en vertrouwen, in plaats van op fouten in software of hardware. Volgens Unit 42 worden daarbij steeds vaker AI-technieken gebruikt om aanvallen geloofwaardiger en effectiever te maken.

Phishing en geavanceerde varianten

Phishing blijft met 65 procent de meest toegepaste social engineering-techniek. Aanvallers richtten zich daarbij vaak op accounts met verhoogde rechten (66 procent) en deden in 45 procent van de gevallen alsof zij interne medewerkers waren. Bij 23 procent werd gebruikgemaakt van terugbel- of spraakgebaseerde methoden.

Naast phishing werd 35 procent van de aanvallen uitgevoerd met andere methoden, zoals malvertising, SEO-poisoning, smishing en MFA-bombing. AI speelt hierbij een groeiende rol, onder meer bij het genereren van gepersonaliseerde lokmiddelen, stemklonen en synthetische identiteiten.

Dataverlies

In 60 procent van de gevallen leidde social engineering tot dataverlies, wat volgens Unit 42 16 procent vaker voorkomt dan bij incidenten die via andere methoden beginnen. In 93 procent van de gevallen was er een financieel motief, waaronder Business Email Compromise (BEC), ransomware of afpersing.

De maakindustrie blijkt het meest kwetsbaar: 15 procent van alle aanvallen in deze sector startte met social engineering.

Aanvalspatronen

Unit 42 onderscheidt twee hoofdvormen van social engineering. Bij zogenoemde high-touch-aanvallen richten criminelen zich in realtime op specifieke personen, vaak door zich voor te doen als interne medewerkers en misbruik te maken van helpdesks. Hierbij wordt regelmatig gebruikgemaakt van deepfake-stemmen en gestolen identiteitsgegevens. At-scale-aanvallen vinden juist plaats via grootschalige campagnes, waarbij gebruikers zelf de aanval activeren via bijvoorbeeld malvertising, SEO-poisoning of nepwaarschuwingen in de browser.

Volgens het onderzoek zal social engineering naar verwachting ook in de nabije toekomst de dominante aanvalsmethode blijven voor financieel gemotiveerde cybercriminelen. Unit 42 adviseert organisaties om naast technische beveiligingsmaatregelen ook te investeren in security awareness, gedragsanalyse en doorlopende training van medewerkers.