Witold Kepinski - 05 mei 2026

Cybercrime explodeert door inzet van AI-agenten

Het jaarlijkse Global Threat Landscape Report van Fortinet schept een onheilspellend beeld van de digitale veiligheid in 2026. Uit de data van FortiGuard Labs blijkt dat het aantal ransomware-slachtoffers wereldwijd met maar liefst 389% is gestegen ten opzichte van vorig jaar. De belangrijkste drijfveer achter deze enorme toename is het gebruik van 'agentic AI' door cybercriminelen.

Cybercrime explodeert door inzet van AI-agenten image

De snelheid van de aanval: Tijd is de vijand

Een van de meest alarmerende conclusies uit het rapport is de drastische verkorting van de Time-to-Exploit (TTE). Waar hackers voorheen gemiddeld 4,7 dagen nodig hadden om een bekend lek te misbruiken, is dat nu gekrompen naar slechts 24 tot 48 uur. Dankzij AI-tools kunnen criminelen sneller verkennen, wapens ontwikkelen en toeslaan.

"Cybercrime opereert niet langer in losse campagnes, maar als een geïndustrialiseerd systeem," zegt Derek Manky, Chief Security Strategist bij Fortinet. "Criminelen gebruiken schaduw-agenten en AI-tooling om hun workflow te versnellen en de drempel voor technische vaardigheden te verlagen."

Ransomware en identiteitsfraude

Fortinet identificeerde 7.831 bevestigde ransomware-slachtoffers, vergeleken met ongeveer 1.600 in het voorgaande rapport. Vooral de productiesector, zakelijke dienstverlening en retail zijn doelwit.

  • AI-tools: Diensten als WormGPT, FraudGPT en het nieuwe HexStrike AI automatiseren het genereren van aanvalspaden.
  • Cloud-kwetsbaarheid: De meeste incidenten in de cloud ontstaan door gestolen of misbruikte inloggegevens (credentials) in plaats van technische fouten in de infrastructuur.

Slimmer, niet harder

Opvallend is dat het aantal 'brute force'-pogingen (het lukraak proberen van wachtwoorden) met 22% is gedaald. Dit is echter geen goed nieuws: het wijst op efficiëntie. Criminelen gebruiken AI om doelwitten beter te selecteren, waardoor ze minder pogingen nodig hebben voor een succesvolle inbraak.

Tegelijkertijd is er een verschuiving zichtbaar naar het stelen van complete datasets via 'infostealer'-malware zoals RedLine en Lumma. Deze logs bevatten niet alleen wachtwoorden, maar ook browserdata en cookies, waarmee aanvallers direct sessies kunnen overnemen.

Internationale tegenaanval

Fortinet benadrukt dat een "geïndustrialiseerde verdediging" noodzakelijk is om deze AI-gedreven dreigingen het hoofd te bieden. Het bedrijf werkt nauw samen met INTERPOL en het World Economic Forum om criminele netwerken op te rollen. Recente successen, zoals Operation Red Card 2.0, hebben infrastructuur voor online fraude in Afrika ontmanteld.

Daarnaast lanceerde Fortinet samen met Crime Stoppers International een Cybercrime Bounty-programma, waarbij ethische hackers anoniem informatie over dreigingen kunnen delen om de digitale wereld veiliger te maken.

Kerncijfers uit het rapport:

  • Stijging ransomware-slachtoffers: +389% op jaarbasis.
  • Exploitatiepogingen: +25,49% wereldwijd.
  • Meest getroffen land: Verenigde Staten (3.381 slachtoffers), gevolgd door Canada en Duitsland.
  • Dominante malware: RedLine (verantwoordelijk voor 50,8% van de infecties).
Dutch IT Security Day 2026 BW + BN Axians datagovernance BW + BN
Dutch IT Security Day 2026 BW + BN