Wouter Hoeffnagel - 14 april 2026

Mobiele apparaten en Macs steeds vaker doelwit van geavanceerde dreigingen

Zowel mobiele apparaten als Macs zijn steeds vaker het doelwit van geavanceerde cyberdreigingen. Bij meer dan de helft van de organisaties worden apparaten gebruikt met verouderde besturingssystemen, terwijl 95 procent van de mobiele apps minstens één kwetsbaarheid bevat. Phishing en onveilige netwerkverbindingen vormen een blijvend risico, met 25 procent van de organisaties waar gebruikers op phishing-links klikten.

Mobiele apparaten en Macs steeds vaker doelwit van geavanceerde dreigingen image

Dit blijkt uit de jaarlijkse Security 360-rapporten van Jamf, die inzicht bieden in de beveiligingsdreigingen voor mobiele apparaten en macOS-systemen. De rapporten zijn gebaseerd op een analyse van incidenten, dreigingsonderzoek en gebeurtenissen uit het afgelopen jaar. Ze belichten de methodes die aanvallers gebruiken en bieden praktische aanbevelingen voor security- en IT-professionals om zowel Macs als mobiele apparaten beter te beschermen.

Dreigingstrends voor mobiele apparaten

Mobiele apparaten spelen een steeds grotere rol in de productiviteit van medewerkers, maar brengen ook beveiligingsrisico’s met zich mee. Organisaties proberen deze apparaten te beheren en te beveiligen met behulp van beleid en securitysoftware. Toch blijven aanvallers zich ontwikkelen, waardoor bewustwording van de belangrijkste risico’s en preventieve maatregelen essentieel zijn.

Jamf heeft vier prioritaire dreigingscategorieën geïdentificeerd voor mobiele apparaten:

  • Kwetsbaarheden in apparaten: Uit het onderzoek blijkt dat in 53 procent van de organisaties apparaten worden gebruikt met ernstig verouderde besturingssystemen, wat de beveiligingshygiëne ondermijnt.
  • Risico’s van applicaties: Hoewel mobiele malware zeldzaam is, bevat 95 procent van de onderzochte apps minstens één kwetsbaarheid van gemiddelde ernst. Daarnaast vraagt 62 procent van de applicaties om risicovolle toegangsrechten, waarbij 21 procent gedrag vertoont dat de privacy aantast.
  • Netwerk- en webrisico’s: Phishing blijft een belangrijke aanvalsmethode. Bij 25 procent van de onderzochte organisaties klikte een gebruiker op een phishing-link, en bij 18 procent maakten gebruikers verbinding met onveilige hotspots, waardoor gegevens risico liepen.
  • Geavanceerde persistente bedreigingen (APT’s): Aanvallers misbruiken meerdere kwetsbaarheden voor geavanceerde aanvallen. Via zero-click- en browseraanvallen blijven Apple- en Android-apparaten kwetsbaar. Zo werd een kwetsbaarheid in WhatsApp (CVE-2025-43300) misbruikt door spywaregroepen zoals Intellexa voor one-click-aanvallen.

Dreigingstrends voor macOS

Het gebruik van Macs op de werkplek neemt toe, wat leidt tot een diverser dreigingslandschap. Het marktaandeel van Macs groeide met 16,4 procent tussen 2024 en 2025, met 2,7 miljoen geleverde apparaten in 2025.

Belangrijke bevindingen voor macOS-omgevingen zijn:

  • Malware en dreigingen: Ondanks beveiligingsmaatregelen zoals Gatekeeper en System Integrity Protection (SIP) blijft 44 procent van de Macs te maken krijgen met schadelijk netwerkverkeer. Cryptojacking-aanvallen troffen 26 procent van de organisaties. In 2026 voegde Jamf Threat Labs ruim 26.000 malware-samples toe aan hun database.
  • Aanvalsstrategieën: Trojans waren in 2025 verantwoordelijk voor bijna de helft van alle aanvallen, een verschuiving ten opzichte van 2024, toen infostealers en adware dominant waren. Trojans, infostealers, adware en mogelijk ongewenste applicaties vormen samen 90 procent van alle Mac-aanvallen.
  • Malwarefamilies: PuAgent was in 2025 de meest voorkomende malwarefamilie met 16,41 procent, terwijl Genio-adware, die in 2023 en 2024 de lijst aanvoerde, is gedaald naar de vierde plaats met 7,19 procent.
  • Kwetsbaarheden: In 58 procent van de organisaties worden Macs gebruikt met ernstig verouderde besturingssystemen. Bovendien bevat 73 procent van de onderzochte Macs minstens één kwetsbare applicatie, wat het belang van regelmatige updates benadrukt.

Bewustzijn creëren over risico's

“Met dit onderzoek willen we securityleiders bewust maken van de risico’s die hun organisaties kunnen treffen, zodat ze ervoor kunnen zorgen dat dreigingsdetectie, compliance en responscapaciteiten optimaal zijn afgestemd op hun Macs en mobiele devices”, zegt Michael Covington, Vice President of Portfolio Strategy bij Jamf. “Het ontbreken van een holistische, proactieve aanpak van Mac- en mobiele security stelt organisaties bloot aan onnodige risico’s. Jamf blijft zich inzetten om niet alleen klanten te beschermen, maar ook de securitygemeenschap waardevolle inzichten te bieden voor Macs en mobiele devices.”

De bevindingen in de rapporten zijn gebaseerd op anonieme steekproeven. Voor het Mobile Security 360-rapport werden meer dan 1,7 miljoen iOS- en Android-apparaten geanalyseerd, terwijl voor het Mac Security 360-rapport een steekproef van meer dan 150.000 Macs werd onderzocht. De analyses werden eind 2025 uitgevoerd en betroffen de voorgaande twaalf maanden. De gebruikte metadata bevat geen persoonlijke of organisatie-identificeerbare informatie.

De volledige rapporten zijn beschikbaar via:

Dutch IT Security Day 2026 BW + BN Axians BW + BN
Dutch IT Security Day 2026 BW + BN