Social engineering is meest populair manier van hacken
Social engineering is de meest populaire hackmethode van dit moment. 83% van alle hacks in de Europese Unie (EU) is gebaseerd op social engineering. In de Verenigde Staten ligt dit percentage op 81%.
Dit blijkt uit onderzoek van het beveiligingsbedrijf Balabit, dat de top 10 meest populaire vormen van hacken heeft onderzocht. 75% van de gebruikers ziet de grootste dreiging in insider threats, cyberdreigingen die van binnen uit een bedrijf worden opgezet. In de VS is dit 70%.
De top 10 meest populaire hackmethodes ziet er als volgt uit:
- Social engineering (bijvoorbeeld phishing)
- Gehackte online accounts (door bijvoorbeeld zwakke wachtwoorden)
- Web gebaseerde aanvallen (bijvoorbeeld via SQL injecties)
- Aanvallen op clients (bijvoorbeeld op een document reader of webbrowser)
- Het misbruiken van exploits in populaire server updates (denk aan OpenSSL, Heartbleed)
- Het aanvallen van onbeheerde persoonlijke apparaten (bijvoorbeeld door het ontbreken van een BYOD beleid)
- Aanvallen door fysieke toegang te verkrijgen tot systemen
- Shadow IT (denk aan gebruikers die prive cloud diensten gebruiken voor zakelijke doeleinden)
- Aanvallen op thirdy party managed service providers (denk aan managed infrastructuur)
- Aanvallen op cloud diensten waarin of cloud providers waarbij data is opgeslagen (IaaS, PaaS)
Balabit heeft de resultaten van het onderzoek verzameld in een infographic.
Meer over
Lees ook
KnowBe4 ontdekt phishingcampagne die zich automatisch aanpast aan het type besturingssysteem van het slachtoffer
KnowBe4, leider in de digitale beveiliging van zowel mensen als AI-agents, waarschuwt voor een nieuwe generatie phishingaanvallen die zich automatisch aanpassen aan het apparaat van het slachtoffer. Onderzoekers van KnowBe4 Threat Labs ontdekten een actieve phishingcampagne die Windows-, Apple- en Android- of Linux-gebruikers
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).
Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training
Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1



