Proofpoint: AI maakt ransomware aanvallen effectiever

Proofpoint pic ransomware effectief

Proofpoint, Inc., publiceert vandaag zijn 2026 AI-Era Ransomware-rapport. Hieruit blijkt dat AI ransomware aanzienlijk succesvoller maakt door aanvallers te helpen bij het opzetten van overtuigendere campagnes voor phishing, identiteitsfraude en het stelen van inloggegevens.

Uit onderzoek blijkt dat 65% van de wereldwijde organisaties die door ransomware zijn getroffen, aangeeft dat AI de effectiviteit van de aanval vergrootte. Hieruit blijkt een bredere trend, waarbij ransomware steeds vaker succes boekt door misbruik te maken van mensen, identiteiten en vertrouwde communicatiekanalen.

Uit het onderzoek, dat is gebaseerd op een enquête onder 953 cybersecurity professionals uit twaalf landen, blijkt dat moderne ransomware zich heeft ontwikkeld van een eenmalige encryptieaanval tot een langdurige afpersingscampagne. Aanvallers stelen steeds vaker inloggegevens en gevoelige informatie voordat ze ransomware inzetten, maken gebruik van vertrouwde communicatiekanalen om aanvankelijke toegang te verkrijgen en oefenen voortdurend druk uit door middel van herhaalde afpersingseisen.  

“AI heeft ransomware niet fundamenteel veranderd, maar heeft de aanvallen die tot ransomware leiden wel aanzienlijk verbeterd,” zegt Ryan Kalember, Chief Strategy Officer bij Proofpoint. “De aanvallers van vandaag gebruiken AI om uiterst overtuigende phishing-e-mails, malwarecomponenten zoals scripts en campagnes voor het stelen van inloggegevens te creëren. Hierbij wordt op grote schaal misbruik gemaakt van het vertrouwen van mensen. Organisaties die ransomware en afpersing van data blijven beschouwen als problemen op het gebied van endpoints of dataherstel, zien over het hoofd waar deze aanvallen meestal mee beginnen: mensen, identiteiten en vertrouwde communicatie.”

Dit zijn de belangrijkste punten uit het wereldwijde 2026 AI Era Ransomware-rapport: 

  • Mensen vormen het belangrijkste doelwit van ransomware-aanvallen, en AI maakt de situatie nog erger. Met behulp van AI kunnen aanvallers overtuigendere phishing-berichten opstellen en gerichtere berichten schrijven waarin ze zich voordoen als iemand anders. Ook kunnen ze sneller onderzoek doen naar organisatiestructuren en berichtpatronen. Van de internationale organisaties die te maken hebben gehad met een ransomware-aanval, geeft 28% aan dat AI de effectiviteit van de aanval aanzienlijk heeft vergroot. Nog eens 37% geeft aan dat de effectiviteit enigszins was toegenomen. In totaal zegt 65% dat AI de aanval effectiever maakte. Slechts 9% meldt helemaal geen aanwijzingen voor het gebruik van AI. 
  • De belangrijkste toegangsmethoden zijn allemaal afhankelijk van menselijk handelen.Toen organisaties het primaire toegangspunt voor hun ransomware-incident in kaart brachten, wezen de resultaten voornamelijk naar menselijke interactie. Phishing e-mails en andere op e-mail gebaseerde social engineering-aanvallen vormden in 34% van de incidenten de eerste manier van binnendringen. Kwaadaardige links (47%) werden geïdentificeerd als de meest voorkomende initiële dreiging, gevolgd door kwaadaardige bijlagen (46%), het verzamelen van inloggegevens (36%) en Business Email Compromise (35%). Dit toont aan dat de meest succesvolle ransomwarecampagnes van dit moment gedurende de gehele levenscyclus van de aanval blijven vertrouwen op vertrouwde communicatie en gebruikersinteractie. 
  • Betaling leidt tot escalatie, niet tot een oplossing. Ondanks jarenlange adviezen van wetshandhavings- en beveiligingsinstanties om niet te betalen, heeft meer dan de helft (54%) van de getroffen organisaties losgeld betaald. Toch kreeg meer dan een derde (37%) van degenen die hadden betaald te maken met een tweede afpersingseis. Dit laat de evolutie van ransomware zien, van een eenmalige betaling naar een voortdurende onderhandeling waarin aanvallers tegelijkertijd meerdere vormen van druk kunnen uitoefenen. Hierbij gebruiken ze voortdurende encryptie, gestolen gegevens en de dreiging van openbaarmaking. 
  • Encryptie is niet langer het einddoel. Bijna twee derde van de organisaties bevestigde dat er tijdens het incident data zijn gestolen. Bij de huidige ransomwarecampagnes gaat het minder om het blokkeren van systemen en meer om het verkrijgen van data, identiteiten en blijvende toegang. Deze campagnes verdienen geld door middel van herhaalde eisen, worden verkocht op criminele marktplaatsen of worden gebruikt als springplank voor secundaire aanvallen. 
  • Aanvallen slagen door manipulatie. De twee meest genoemde antwoorden van respondenten hadden niets te maken met technische storingen, wanneer er werd gevraagd hoe de ransomware-aanval bestaande securitymaatregelen kon omzeilen. 40% van de organisaties gaf aan dat medewerkers de aanval niet doorhadden omdat deze authentiek leek, terwijl 38% het incident toeschreef aan gebruikers die ingingen op de kwaadaardige inhoud. Dit bewijst dat AI het steeds moeilijker maakt om social engineering te onderscheiden van legitieme zakelijke communicatie.

De bevindingen bevestigen dat organisaties ransomware niet langer primair als een malwareprobleem mogen beschouwen. AI zorgt ervoor dat phishing, identiteitsfraude en het stelen van inloggegevens steeds overtuigender worden. Het voorkomen van ransomware betekent dat mensen, identiteiten en vertrouwde communicatie moeten worden beschermd nog voordat aanvallers het eindpunt bereiken. 

Klik hier voor het volledige 2026 AI Era Ransomware-rapport van Proofpoint. 

Methodologie 

Tussen maart en april 2026 werden 953 fulltime securityprofessionals uit organisaties van verschillende omvang en uit diverse sectoren ondervraagd. De respondenten waren afkomstig uit twintig sectoren en twaalf landen, waaronder de VS, het VK, Frankrijk, Duitsland, Italië, Spanje, de VAE, Australië, Japan, Singapore, India en Brazilië.