De Autoriteit Persoonsgegevens (AP) dringt aan op snelle en heldere regelgeving voor kunstmatige intelligentie. Het toezichtorgaan ziet risico’s voor de privacy en wil dat organisaties beter begrijpen welke verplichtingen zij hebben bij het gebruik van AI-systemen.

De Autoriteit Persoonsgegevens (AP) roept op tot snellere en duidelijkere wetgeving rondom kunstmatige intelligentie. Het privacytoezichtorgaan stelt dat de huidige onduidelijkheid over AI-regelgeving organisaties in de problemen kan brengen. Volgens de AP is er momenteel te veel verwarring over welke regels gelden voor AI-systemen. Het toezichtorgaan wijst erop dat veel bedrijven niet goed weten welke verplichtingen zij hebben wanneer ze AI inzetten voor het verwerken van persoonsgegevens.

De autoriteit benadrukt dat AI-toepassingen significante privacy-risico’s kunnen meebrengen. Vooral systemen die grote hoeveelheden persoonlijke data analyseren, kunnen volgens de AP leiden tot ongewenste gevolgen voor burgers.

Huidige wetgeving ontoereikend

De bestaande Algemene Verordening Gegevensbescherming (AVG) biedt volgens de AP onvoldoende houvast voor moderne AI-toepassingen. Het toezichtorgaan stelt dat de regelgeving niet is aangepast aan de snelle ontwikkelingen in kunstmatige intelligentie. De AP wijst op de AI Act van de Europese Unie, maar benadrukt dat deze wet nog niet volledig van kracht is. Organisaties zitten daardoor volgens het toezichtorgaan in een juridisch niemandsland. Het privacytoezichtorgaan merkt op dat bedrijven hierdoor risico’s lopen op boetes of andere sancties. De AP roept daarom beleidsmakers op om sneller duidelijkheid te scheppen over de regels.

De onduidelijkheid over AI-regelgeving heeft volgens de AP directe gevolgen voor bedrijven. Organisaties weten niet altijd of hun AI-systemen voldoen aan privacywetgeving. Het toezichtorgaan stelt dat vooral bedrijven die AI gebruiken voor klantanalyse of personeelsbeoordeling risico’s lopen. Deze toepassingen kunnen volgens de AP leiden tot discriminatie of andere privacyschendingen.

De autoriteit benadrukt dat organisaties nu al stappen kunnen nemen om privacy-risico’s te beperken. Het toezichtorgaan adviseert bedrijven om privacy-effectbeoordelingen uit te voeren voordat zij AI-systemen implementeren.

Werknemers herkennen phishingmails vooral aan druk om snel te handelen, blijkt uit onderzoek. Dit psychologische signaal wordt vaker herkend dan traditionele waarschuwingstekens zoals spelfouten of onbekende afzenders. Tegelijk maken werknemers zich meer zorgen over eigen fouten dan over externe aanvallen.

Druk om snel te handelen vormt volgens werknemers het belangrijkste waarschuwingssignaal bij het herkennen van frauduleuze e-mails. Dit blijkt uit onderzoek van securitybedrijf KnowBe4 onder werknemers. Volgens het onderzoek ziet 34% van de werknemers ‘druk om snel te handelen’ als de belangrijkste rode vlag bij verdachte e-mails. Dit overstijgt traditionele signalen zoals onbekende afzenderadressen (23%), verzoeken om gevoelige informatie (23%) en taal- of spelfouten (20%).

KnowBe4 stelt dat AI ervoor zorgt dat phishingmails steeds moeilijker te herkennen zijn door perfecte spelling en grammatica. Javvad Malik, lead CISO-adviseur bij het bedrijf, zegt dat het creëren van kunstmatige tijdsdruk de belangrijkste tactiek blijft van cybercriminelen.

Interne fouten vaker genoemd dan externe dreigingen

Het onderzoek toont ook dat werknemers zich meer zorgen maken over eigen fouten dan over externe aanvallen. Bijna de helft (44%) noemt het per ongeluk versturen van een e-mail naar de verkeerde ontvanger als grootste risico bij werkmail. Dit wordt vaker genoemd dan gerichte phishingaanvallen (20%). Daarnaast maakt 19% zich zorgen over het onbedoeld delen van vertrouwelijke informatie.

Volgens Malik ontstaat er meer angst rond fouten waarbij de verantwoordelijkheid volledig bij het individu ligt. Bij phishing geldt iemand als slachtoffer, terwijl bij het versturen naar verkeerde ontvangers de schuld bij de werknemer ligt. Deze ‘e-mailangst’ beïnvloedt werkgewoonten. Om fouten te voorkomen controleert meer dan de helft (52%) van de werknemers elke keer ontvangers en bijlagen. Slechts 12% controleert specifiek op gevoelige informatie.

Het onderzoek wijst uit dat het algemene securitybewustzijn toeneemt: slechts 6% van de werknemers negeert verdachte e-mails volledig. KnowBe4 pleit voor combinatie van menselijke intuïtie met geautomatiseerde bescherming om zowel externe dreigingen als interne risico’s aan te pakken.

 

DDoS-aanvallen bereikten in 2025 een nieuw niveau van intensiteit en duur. Organisaties hadden 88% van het jaar te maken met actieve aanvallen, waarbij terabit-aanvallen het nieuwe normaal werden. Na een eerste aanval volgt in 70% van de gevallen binnen korte tijd een vervolgaanval.

Het aantal DDoS-aanvallen steeg in 2025 opnieuw sterk, met een toename van 75% volgens onderzoek van IT-securityaanbieder Link11. Dit volgt op een explosieve groei van 137% in 2024. Het onderzoek toont aan dat DDoS zich heeft ontwikkeld van een incidentele verstoring tot een structurele dreiging.

Terabit-aanvallen worden standaard

Waar in 2024 nog één DDoS-aanval van 1,4 terabit per seconde werd geregistreerd, noteerde Link11 in 2025 drie aanvallen boven de 1 terabit per seconde. De zwaarste aanval bereikte 1,33 terabit per seconde en verwerkte meer dan 120 miljoen pakketten per seconde. Het totale aanvalsvolume kwam uit op 509 terabyte aan dataverkeer. Dit staat gelijk aan het dagelijkse dataverkeer van een stad met 120.000 inwoners of meer dan 170.000 uur HD-videostreaming.

De duur van DDoS-aanvallen nam dramatisch toe. De langste aanval duurde 12.388 minuten – meer dan acht dagen onafgebroken. Gedurende 88% van 2025 registreerde Link11 actieve DDoS-aanvallen, wat neerkomt op 322 dagen per jaar.De dynamiek van aanvallen verandert ook fundamenteel. In meer dan 70% van de gevallen volgt na een eerste aanval minstens één vervolgaanval. Gemiddeld werden 2,8 vervolgattacks per incident geregistreerd, een stijging van 80% ten opzichte van het voorgaande jaar.

Volgens Link11-oprichter Jens-Philipp Jung gaat het niet meer alleen om de omvang van aanvallen, maar om duur en aanpasbaarheid. Het bedrijf stelt dat moderne DDoS-campagnes extreme bandbreedte combineren met tactisch geduld.

Tactische evolutie van aanvallen

Cybercriminelen hanteren volgens het onderzoek steeds strategischere methoden. Ze combineren high-volume aanvallen met langdurige ‘low-and-slow’-scenario’s, testen beschermingsmechanismen systematisch en variëren patronen in real time. Aanvallen verplaatsen zich ook steeds vaker naar het applicatieniveau (Layer 7), waar ze legitiem verkeer imiteren en sluipend prestatieverlies veroorzaken zonder klassieke alarmgrenzen te overschrijden.

 

Aanvallers richten zich steeds vaker op Salesforce CRM-omgevingen via geavanceerde social engineering. Hackers doen zich voor als IT-servicedesks om inloggegevens en MFA-codes te verkrijgen. Daarna installeren ze plug-ins om klantgegevens af te tappen via de Salesforce-API. Cybersecurityspecialist Northwave signaleert een toename van social engineering-aanvallen gericht op Salesforce CRM-omgevingen. Volgens het bedrijf worden verschillende organisaties getroffen door deze aanvalsmethode.

De hackers doen zich voor als IT-servicedesk-medewerkers en weten zo inloggegevens en MFA-sleutels te bemachtigen. Met deze toegang kunnen ze de Salesforce-omgeving binnendringen. Northwave stelt dat de tijd tussen initiële toegang en datagdiefstal zeer kort is, waardoor zelfs bij snelle detectie al gegevensuitwisseling kan plaatsvinden.

Eenmaal binnen installeren aanvallers volgens Northwave een plug-in die de Salesforce-API misbruikt voor gegevensdiefstal. Ze voeren API-aanroepen uit die beperkte gegevens per verzoek opvragen, om snelheidslimieten en waarschuwingen te vermijden.

Direct te nemen maatregelen

Organisaties die Salesforce gebruiken moeten volgens Northwave alle verbonden apps controleren en valideren. Het is onduidelijk hoe lang aanvallers al actief zijn, waardoor er mogelijk al ongeautoriseerde apps geïnstalleerd kunnen zijn.

Daarnaast raadt het bedrijf aan om de rechten voor het installeren van plug-ins of apps drastisch te beperken tot alleen beheerders. Het implementeren van een app-allowlist voor goedgekeurde applicaties wordt eveneens aanbevolen.

Medewerkers moeten geïnformeerd worden over deze aanvalsmethode. Bij telefonisch contact met de vermeende IT-helpdesk moeten zij terugbellen naar het bekende organisatienummer. De echte IT-helpdesk vraagt volgens Northwave nooit om wachtwoorden, MFA-codes of het installeren van specifieke apps.

Langetermijnmaatregelen

Voor betere beveiliging adviseert Northwave om Salesforce alleen toegankelijk te maken via vertrouwde netwerken, zoals VPN of IP-whitelisting. Monitoring op grote hoeveelheden queries, rapportexports en inlogpogingen vanaf onbekende locaties is essentieel.

CTO Christiaan Ottow van Northwave benadrukt dat bedrijven anders moeten nadenken over toegang tot persoonsgegevens door individuele medewerkers. Hij stelt dat deze situatie laat zien hoe cybersecurity draait om zowel technologie als medewerkersbewustzijn.

Apple heeft deze week in hoog tempo een reeks nieuwe producten aangekondigd. Voor IT-dienstverleners en zakelijke gebruikers zijn vooral de vernieuwde MacBook-lijn en de bijgewerkte chipgeneratie relevant, met volgens Apple forse prestatieverbeteringen op het gebied van AI-verwerkingscapaciteit.

MacBook Pro met M5 Pro en M5 Max

De meest substantiële update voor professionele gebruikers is de nieuwe MacBook Pro met M5 Pro en M5 Max. Beide chips beschikken over een nieuwe CPU-architectuur, een next-generation GPU met een Neural Accelerator in elke kern en hogere unified memory-bandbreedte. Apple stelt dat dit resulteert in tot viermaal de AI-prestaties ten opzichte van de vorige generatie, en tot viermaal snellere LLM-verwerking vergeleken met M4 Pro en M4 Max.

De nieuwe MacBook Pro start met 1TB opslag bij M5 Pro en 2TB bij M5 Max, en bevat de N1-chip voor Wi-Fi 7 en Bluetooth 6. De batterijduur loopt volgens Apple op tot 24 uur. Thunderbolt 5-connectiviteit blijft aanwezig.

MacBook Air met M5

De nieuwe MacBook Air met M5 komt standaard met 512GB opslag — dubbel ten opzichte van de vorige generatie — en is configureerbaar tot 4TB. Ook hier is de N1-chip aanwezig voor Wi-Fi 7 en Bluetooth 6. De prijs stijgt met $100: de 13-inch begint nu op $1.099, de 15-inch op $1.299.

Studio Display en Studio Display XDR

Apple vernieuwde ook zijn displaylijn. De Studio Display XDR vervangt de Pro Display XDR en biedt een 27-inch 5K Retina XDR-scherm met mini-LED-achtergrondverlichting, 2000 nits piekhelderheid en een verversingssnelheid van 120Hz. Beide displays bieden Thunderbolt 5-connectiviteit en een 12MP Center Stage-camera. De Studio Display begint op $1.599, de XDR op $3.299.

iPhone 17e en iPad Air

De iPhone 17e draait op de A19-chip en de C1X-modem, die volgens Apple tot tweemaal sneller is dan de C1 in de iPhone 16e. Het instapmodel start nu met 256GB opslag en ondersteunt MagSafe. De nieuwe iPad Air met M4 is beschikbaar in 11- en 13-inch formaat, ondersteunt Wi-Fi 7 en 5G via de N1- en C1X-chips, en behoudt dezelfde vanafprijzen als de vorige generatie.

Vandaag mogelijk nog meer

Apple houdt vandaag mediasessies in New York, Londen en Shanghai. Lekken wijzen op de aankondiging van een goedkopere MacBook — mogelijk de MacBook Neo — in meerdere kleuropties, mogelijk vergezeld van een vernieuwd instap-iPad. Of die aankondiging vandaag ook daadwerkelijk volgt, is op het moment van publicatie nog niet bevestigd.

Pre-orders voor de nieuwe MacBooks, displays, iPhone 17e en iPad Air zijn vanaf vandaag mogelijk; levering start op 11 maart.

Drie nieuwe rapporten van Barracuda, HarfangLab en Cloudflare schetsen een consistent beeld: het dreigingslandschap verschuift fundamenteel. Aanvallers richten zich massaal op gebruikersidentiteiten, zetten AI in als aanvalswapen en bereiken met DDoS-aanvallen recordniveaus van 31,4 Tbps.

De tijd dat cybercriminelen vooral technische kwetsbaarheden uitbuitten, lijkt voorbij. Uit analyse van meer dan twee biljoen IT-events in Barracuda’s Managed XDR-dataset blijkt dat aanvallers zich massaal richten op gebruikersidentiteiten. In 32% van de gevallen was een afwijkende Microsoft 365-login de eerste indicator van een aanval. In 17% van de incidenten werd ‘impossible travel’ gedetecteerd, waarbij een gebruiker binnen korte tijd inlogt vanaf twee fysiek ver uit elkaar liggende locaties.

Cloudflare spreekt in zijn Threat Intelligence Report 2026 in dit verband van een fundamentele verschuiving: cybercriminelen proberen niet langer in te breken, maar in te loggen. Gekaapt identiteiten en legitieme inlogprocedures worden het primaire aanvalspad.

Escalatie naar volledige controle

Eenmaal binnen is het doel van aanvallers vrijwel altijd hetzelfde: adminrechten verkrijgen. Binnen Windows voegde de aanvaller in 42% van de gevallen een gebruiker toe aan een groep met hoge rechten, zoals Domain Administrators. Binnen Microsoft 365 werd in 16% van de incidenten een nieuwe gebruiker toegevoegd aan de Global Administrator-groep. Bij 66% van de incidenten met bestandsloze malware werd PowerShell ingezet, waardoor traditionele scanners de aanval vaak missen. In 94% van de onderzochte instanties bleek de endpoint agent uitgeschakeld.

Parallel hieraan waarschuwen zowel HarfangLab als Cloudflare voor de snelle opkomst van AI als aanvalswapen. Cloudflare documenteerde een aanvaller die AI gebruikte om waardevolle gegevens te lokaliseren en honderden bedrijfsapplicaties te compromitteren — volgens onderzoeksteam Cloudforce One een van de meest impactvolle supply chain-aanvallen ooit waargenomen.

HarfangLab wijst op een andere zorgwekkende ontwikkeling: de gerichte manipulatie van code die door AI-assistenten wordt gegenereerd. Aanvallers kunnen large language models beïnvloeden zodat ze onveilige of kwaadaardige code voorstellen aan ontwikkelaars. Wanneer die code wordt opgenomen in applicaties of softwarebibliotheken, verspreidt de impact zich via supply chains naar duizenden eindgebruikers.

Phishing evolueert ondertussen naar een polymorf model waarbij berichten automatisch worden aangepast aan specifieke doelwitten en eerdere interacties. Aanvallen beperken zich niet meer tot e-mail en sms: vishing met AI-gegenereerde stemmen neemt toe, en deepfakes worden steeds laagdrempeliger.

Staatsactoren met langetermijndoelen

Cloudflare legt ook bloot hoe staatsactoren hun aanpak veranderen. Door China gesteunde groepen zoals Salt Typhoon en Linen Typhoon richten zich op Noord-Amerikaanse telecomBedrijven, overheidsinstanties en IT-dienstverleners. Ze stappen over van traditionele spionage naar ‘persistent pre-positioning’: code installeren op netwerken van concurrerende staten om toekomstige aanvallen op kritieke infrastructuur mogelijk te maken.

Noord-Koreaanse actoren gaan nog verder: zij gebruiken AI-gegenereerde deepfakes en valse identiteitsbewijzen om selectieprocedures te omzeilen en staatsgesponsorde werknemers rechtstreeks op de loonlijsten van westerse bedrijven te plaatsen.

HarfangLab waarschuwt voor een verdere escalatie nu AI-systemen worden geïntegreerd in operationele omgevingen zoals energiebeheer, logistiek en industriële automatisering. De opkomst van autonome systemen verkleint de afstand tussen digitale instructie en fysieke actie. Manipulatie kan leiden tot verstoringen in industriële robots, transportlijnen of logistieke processen.

DDoS-aanvallen bereiken ondertussen recordniveaus. Cloudflare registreerde aanvallen van 31,4 Tbps via botnets zoals Aisuru, die inmiddels zijn uitgegroeid tot dreigingen op nationaal niveau. De aanvallen overtreffen het menselijke reactievermogen, wat volgens Cloudflare volledig autonome verdedigingssystemen noodzakelijk maakt.

Aanbevelingen

Barracuda adviseert om multi-factor authenticatie strikt te handhaven, te monitoren op onverwachte wijzigingen en continu toezicht te houden op Privileged Groups binnen zowel Windows- als cloudomgevingen. HarfangLab benadrukt dat vertrouwen in AI-tools technologische waarborgen, transparantie en onafhankelijke controles vereist. Cloudflare pleit voor autonome verdedigingssystemen die dreigingen in realtime kunnen neutraliseren.

Palo Alto Networks Unit 42 waarschuwt voor een sterke toename van cyberrisico’s door Iran-gerelateerde groeperingen. Het onderzoeksteam signaleert vooral meer activiteit van hacktivistische groepen, terwijl door de staat aangestuurde actoren juist minder gecoördineerd opereren door internetstoringen.

Palo Alto Networks Unit 42 heeft een nieuwe threat brief gepubliceerd waarin het onderzoeksteam een escalatie van cyberrisico’s signaleert die verband houden met het conflict rondom Iran. Het beveiligingsteam ziet een duidelijke verschuiving in de dreigingenlandschap.

Hacktivistische groepen actiever

Unit 42 rapporteert een sterke toename in activiteiten van een groeiend aantal hacktivistische groeperingen. Het onderzoeksteam volgt momenteel specifieke phishing- en social engineeringcampagnes die door deze groepen worden uitgevoerd. De threat brief bevat gedetailleerde informatie over deze campagnes.

Door grootschalige internetstoringen en verstoringen in het leiderschap in Iran is het volgens Unit 42 momenteel minder waarschijnlijk dat door de staat aangestuurde groepen grootschalige, complex gecoördineerde cyberaanvallen uitvoeren. Het onderzoeksteam waarschuwt echter dat deze groepen, doordat zij zijn afgesneden van hun centrale aansturing, nu zelfstandig kunnen opereren en onvoorspelbare tactieken kunnen inzetten.

Internationale doelwitten

Buiten Iran zullen kleinere activistische groeperingen zich naar verwachting richten op partijen die zij als tegenstanders beschouwen. Unit 42 verwacht dat de impact van dergelijke aanvallen op organisaties beperkt zal blijven.

Het onderzoeksteam voorspelt dat aan Iran gelieerde groepen zullen proberen logistieke processen te verstoren. Deze groepen zullen naar verwachting overheden in de buurt van Amerikaanse militaire bases aanvallen met DDoS-aanvallen of hack-and-leakcampagnes.

 

Schaduw-IT en gebrek aan samenwerking tussen afdelingen veroorzaken nieuwe risico’s bij de implementatie van AI-toepassingen. Tegelijk versnelt AI de adoptie van containers, terwijl veel infrastructuur nog niet klaar is voor grootschalige AI-implementatie. Uit onderzoek onder 1.600 IT-managers wereldwijd blijkt dat organisaties worstelen met de beheersing van AI-implementaties.

De Nutanix Enterprise Cloud Index toont aan dat 79% van de ondervraagden regelmatig AI-toepassingen of -agents tegenkomt die zijn geïmplementeerd door medewerkers buiten de IT-afdeling. Dit ongecontroleerde gebruik brengt aanzienlijke beveiligingsrisico’s met zich mee. 87% van de respondenten erkent dat ongeoorloofd AI-gebruik kan leiden tot blootstelling van gevoelige gegevens en intellectueel eigendom.

Organisatorische uitdagingen

De problemen worden verergerd door silo’s binnen organisaties. 82% van de ondervraagden stelt dat de scheiding tussen businessunits en IT-afdelingen de effectieve uitvoering van technologie-initiatieven bemoeilijkt. Dit resulteert in vertraagde implementaties en toegenomen complexiteit.

Volgens Nutanix hebben organisaties behoefte aan beveiliging, veerkracht en portabiliteit op enterprise-niveau, naarmate AI-workloads in elke laag van de omgeving worden geïmplementeerd. Het bedrijf benadrukt het belang van een uniforme beheeromgeving voor zowel virtuele machines als containers.

AI drijft de adoptie van containers aan. 85% van de respondenten versnelt de adoptie van containers om de snelheid, betrouwbaarheid en schaalbaarheid van AI te verbeteren. 87% verwacht dat het gebruik van containers voor moderne applicaties de komende drie jaar zal toenemen.

Ondanks deze ontwikkeling is veel infrastructuur nog niet AI-ready. 59% van de respondenten verwacht binnen drie jaar meer dan vijf AI-toepassingen te implementeren, maar 82% is van mening dat hun huidige infrastructuur daar nog niet volledig voor geschikt is.

Datasoevereiniteit cruciaal

Voor 80% van de ondervraagden heeft datasoevereiniteit hoge prioriteit bij infrastructuurbeslissingen. Meer dan de helft (57%) vindt het noodzakelijk om hun infrastructuur binnen één land te beheren, hetzij on-premises of via een lokale cloudregio, voornamelijk vanwege zorgen over beveiliging en gegevensbescherming.

Ondanks de uitdagingen zien IT-leiders grote mogelijkheden. 61% verwacht dat AI-agents de klant- of medewerkerservaring zullen verbeteren, terwijl 58% denkt dat ze de productiviteit en efficiëntie verhogen. 57% gelooft dat AI-agents een belangrijke rol kunnen spelen bij het creëren van nieuwe producten, diensten of inkomstenstromen.

Het onderzoek werd uitgevoerd door Wakefield Research onder cloud-, IT- en engineeringmanagers bij organisaties met 500 of meer medewerkers in veertien landen.

 

Nederland heeft tijdens Mobile World Congress in Barcelona de erkenning ontvangen voor de beste mobiele Quality of Experience van Europa. Het land scoorde 4,51 uit 5 punten in een vergelijking van 33 Europese landen en eindigt daarmee boven Denemarken en Noorwegen. De prestatie is gebaseerd op metingen van daadwerkelijke gebruikerservaring in het vierde kwartaal van 2025.

Benchmarkorganisatie MedUX heeft Nederland uitgeroepen tot Europees koploper op het gebied van mobiele netwerkprestaties. Het onderzoek, gebaseerd op meer dan 180 miljoen actieve tests en miljarden radiosamples, toont aan dat Nederlandse mobiele netwerken uitblinken in betrouwbaarheid, data- en OTT-diensten, download- en uploadsnelheid.

Ook op gaming, webbrowsing en netwerkresponsiviteit scoort Nederland in de Europese top. De metingen werden uitgevoerd via software die op de achtergrond draait in reguliere mobiele apps op eindgebruikersapparaten.

Investeringen als succesfactor

Volgens NLconnect, de branchevereniging van de Nederlandse telecomindustrie, weerspiegelt de erkenning de substantiële private investeringen die mobiele operators jarenlang hebben gedaan. Directeur Mathieu Andriessen stelt dat de leidende positie het resultaat is van voortdurende innovatie, netwerkupgrades en sterke marktconcurrentie.

Het bedrijf waarschuwt wel dat nieuwe uitdagingen om de hoek kijken. Weerbaarheid, cybersecurity en verduurzaming vragen volgens NLconnect om blijvende investeringen. Het groeiende dataverbruik, nieuwe toepassingen met hogere eisen en de komst van 6G maken dit noodzakelijk.

Regelgeving onder druk

Voor het behouden van de koppositie pleit NLconnect voor een stabiel regelgevend kader dat langetermijninvesteringen ondersteunt. De organisatie wil een investeringsvriendelijk frequentiebeleid en soepeler regels rondom antenne-opstelpunten.

MedUX-directeur Rafael González benadrukt dat de Nederlandse prestatie laat zien wat mogelijk is bij structurele investeringen en technologische excellentie. Hij moedigt andere Europese landen aan om hun 5G-strategieën verder te ontwikkelen.

Structureel sterke prestaties

De huidige nummer-1 positie bevestigt eerdere resultaten van MedUX en sluit aan bij andere internationale benchmarks. Ook in metingen van Accenture/umlaut scoren Nederlandse mobiele aanbieders structureel hoog op netwerkprestaties en gebruikerservaring.

Het onderzoek werd uitgevoerd via grootschalige crowdsourcing, waarbij meetsoftware geïntegreerd in reguliere apps onder gestandaardiseerde omstandigheden metingen uitvoerde. Daarbij werden privacyregels in acht genomen.

Aanvallers gebruiken AI om malware sneller te bouwen en op te schalen, terwijl de technische verfijning achterblijft. Dat meldt HP Wolf Security in het nieuwste Threat Insights Report. Modulaire malware en geautomatiseerde infectiescripts blijken voldoende om bestaande detectiemechanismen te passeren.

Het rapport van HP Wolf Security analyseert dreigingen uit de periode oktober tot en met december 2025. Daaruit komt een patroon naar voren waarin aanvallers AI inzetten om campagnes sneller samen te stellen en aan te passen. De focus ligt op efficiëntie en schaalbaarheid, niet op technische complexiteit. Ondanks die relatief lage kwaliteit weten de campagnes beveiligingslagen te omzeilen.

Een van de beschreven technieken is zogenoemd vibe-hacking. Daarbij genereren aanvallers met behulp van AI kant-en-klare infectiescripts die de verspreiding van malware automatiseren. In een geanalyseerde campagne activeerde een link in een vervalste factuur-pdf een ongeziene download vanaf een gecompromitteerde website. Slachtoffers werden vervolgens doorgestuurd naar vertrouwde platforms zoals Booking.com. Die redirect moest argwaan wegnemen terwijl op de achtergrond malware werd uitgevoerd.

Daarnaast signaleren de onderzoekers het gebruik van modulaire, kant-en-klare malwarecomponenten, door HP aangeduid als flat-pack malware. Dreigingsactoren combineren losse bouwstenen, vermoedelijk afkomstig van hackerforums, tot complete aanvalsketens. Hoewel lokmiddelen en uiteindelijke payloads verschillen, keren dezelfde scripts en installers terug in meerdere campagnes. Volgens het rapport gaat het niet om één specifieke groep, maar om verschillende, niet-verwante actoren die dezelfde componenten gebruiken. Dat wijst op een groeiende standaardisering van aanvalsmiddelen binnen het cybercriminele ecosysteem.

Ook zogenoemde piggyback-aanvallen blijven in omloop. In recente campagnes werden via zoekmachinevergiftiging en malafide advertenties nepwebsites van Microsoft gepromoot die zich voordeden als downloadpagina’s voor Microsoft Teams. Slachtoffers installeerden een gemanipuleerd installatiepakket waarin Oyster Loader-malware verborgen zat. Tijdens het installatieproces werd de legitieme applicatie daadwerkelijk geïnstalleerd, terwijl op de achtergrond een achterdeur op het systeem werd geplaatst.

HP plaatst de bevindingen in de bredere ontwikkeling waarin aanvallers automatisering inzetten om het tempo van aanvallen op te voeren. Detectiegebaseerde beveiliging komt daarbij onder druk te staan, doordat nieuwe varianten in korte tijd worden gegenereerd en verpakt. Volgens het bedrijf verschuift de nadruk daarom richting isolatie van risicovolle activiteiten en het beperken van rechten op endpointniveau.

De cijfers uit het rapport laten zien dat 14 procent van de door HP Sure Click geïdentificeerde e-maildreigingen ten minste één e-mailgateway-scanner wist te omzeilen. Uitvoerbare bestanden vormden met 37 procent het meest gebruikte verspreidingsmiddel, gevolgd door .zip-bestanden met 11 procent en .docx-bestanden met 10 procent.

HP Wolf Security baseert het onderzoek op telemetrie van miljoenen endpoints. Volgens het bedrijf hebben klanten inmiddels op meer dan 60 miljard e-mailbijlagen, webpagina’s en downloads geklikt zonder gemelde beveiligingsincidenten.

Het rapport schetst daarmee een dreigingslandschap waarin eenvoud en hergebruik centraal staan. De inzet van AI vergroot de snelheid waarmee campagnes worden opgebouwd, terwijl bestaande beveiligingslagen niet altijd gelijke tred houden.