07 oktober 2026

Out of office? Cybercriminelen werken door in de zomer

De zomer voelt voor veel organisaties als een periode van rust. Collega’s zijn op vakantie, agenda’s zijn leeg en de out of office-meldingen verschijnen vanzelf in de mailbox. Maar waar de werkdruk tijdelijk afneemt zien cybercriminelen juist kansen. Dit schrijft Wojciech Filipowski, securitycoördinator bij Acknowledge ICT Group in een blogpost.

Out of office? Cybercriminelen werken door in de zomer image

Vakantieperiodes zijn aantrekkelijk voor aanvallers, omdat organisaties vaak met minder bezetting werken. Incidenten worden daardoor soms later opgemerkt of minder snel opgepakt. En dat is precies waar criminelen op rekenen. Daarom is de zomer een goed moment om stil te staan bij de digitale weerbaarheid van je organisatie. Niet met ingewikkelde plannen, maar door een paar hardnekkige securitymythes los te laten en de basis goed te controleren.

Vakantiestemming

In de aanvalsstrategie van kwaadwillenden speelt de zomer vaak een duidelijke rol. Rond populaire reisperiodes duiken veel valse websites en phishingcampagnes op die lijken op bekende reisorganisaties, boekingsplatforms of luchtvaartmaatschappijen. Het doel is simpel: inloggegevens, betaalinformatie of andere gevoelige gegevens buitmaken. Toch zit het grootste risico vaak niet alleen in techniek, maar juist in menselijk gedrag. Een drukke mailbox voor vertrek, werken vanaf een vakantieadres of snel nog even klikken op een bericht kan genoeg zijn om een incident te veroorzaken. Daarbij worden phishingberichten steeds overtuigender. Door het gebruik van kunstmatige intelligentie ogen berichten professioneler, persoonlijker en minder herkenbaar als fraude. Ze lijken steeds vaker afkomstig van een collega, leidinggevende of betrouwbare organisatie.

Zomerse securitymythes

Sommige uitspraken klinken geruststellend, maar zorgen in de praktijk voor schijnzekerheid. Zeker in de zomer kunnen deze aannames organisaties kwetsbaar maken.

“Tijdens de vakantie gebeurt er toch weinig.”

Juist niet. Cybercriminelen weten dat organisaties dan vaak met lagere bezetting werken, waardoor controle, opvolging en specialistische kennis minder beschikbaar zijn.

“Dat regelen we wel na de zomer.”

Aanvallers wachten niet tot september. Uitgestelde updates, openstaande kwetsbaarheden en achterstallig beheer vergroten juist in de zomer het risico.

“Mijn vervanger weet wel wat hij/zij moet doen.”

Overdrachten zijn regelmatig onvolledig. Als incidentmeldingen, escalatieroutes en kritieke beheertaken niet helder zijn vastgelegd gaat tijdens een incident kostbare tijd verloren.

“Het verzoek kwam van mijn manager.”

Juist tijdens vakanties maken aanvallers misbruik van afwezigheid en vervanging. CEO-fraude en impersonatie kunnen dan extra geloofwaardig lijken.

Altijd een risico

Daarnaast zijn er de hardnekkige mythes die het hele jaar door zorgen dat organisaties kwetsbaar zijn voor aanvallen.

“Ik herken een phishingmail echt wel.”

Dat wordt steeds lastiger. Met behulp van AI zijn phishingmails overtuigender, beter geschreven en vaker afgestemd op de ontvanger.

“Onze leveranciers regelen de beveiliging.”

Leveranciers spelen een belangrijke rol, maar de verantwoordelijkheid voor toegangsrechten, configuraties, bewustwording en risicobeheersing blijft bij de organisatie zelf.

“We hebben Microsoft 365, dus dat zit wel goed.”

Microsoft 365 biedt veel beveiligingsmogelijkheden, maar die werken alleen optimaal wanneer ze correct zijn ingericht, beheerd en opgevolgd.

“Onze IT-afdeling houdt het wel in de gaten.”

Cybersecurity is geen exclusieve IT-verantwoordelijkheid. Medewerkers, management en leveranciers spelen allemaal een rol in het herkennen en melden van verdachte situaties.

“Een cyberaanval overkomt vooral anderen.”

Dat is misschien wel de grootste mythe. Veel aanvallen zijn geautomatiseerd. Aanvallers zoeken niet naar een specifiek bedrijf, maar naar een kwetsbaarheid.

Houd grip

De zomerperiode vraagt niet om een compleet nieuw beveiligingsprogramma, maar wel om een bewuste controle op de basis. Juist wanneer teams kleiner zijn en verantwoordelijkheden tijdelijk verschuiven is het belangrijk dat beleid, processen en afspraken helder zijn vastgelegd. Een digitale zomercheck is daarmee vooral een managementvraagstuk. Zijn back-ups en herstelprocedures getest? Is MFA actief voor kritieke accounts? En is duidelijk wie beslist, handelt en bereikbaar is wanneer iets gebeurt? Techniek is belangrijk, maar zonder duidelijke afspraken, monitoring en bewuste medewerkers blijft de organisatie kwetsbaar. Voor management is de boodschap helder. Wie nu zorgt voor een sterke basis, duidelijke afspraken en bewuste medewerkers houdt ook in de zomer grip. Zowel op risico’s als continuïteit en vertrouwen, zelfs wanneer de mailbox tijdelijk op out of office staat.

Door: Wojciech Filipowski, securitycoördinator bij Acknowledge ICT Group

Axians - Oktober 2026 - AI Brandwebbing/Previder BW + BN
Axians - Oktober 2026 - AI