Cybercriminelen hebben blijkbaar geen zomerreces
Terwijl veel organisaties in de zomerperiode op een lager tempo draaien, laten de nieuwste dreigingscijfers van Check Point Research zien dat cybercriminelen juist onverminderd actief blijven. In juli 2026 nam het aantal cyberaanvallen wereldwijd opnieuw toe en verdubbelde ransomware-activiteit vrijwel ten opzichte van een jaar eerder. Tegelijkertijd groeit het risico op onbedoelde blootstelling van gevoelige bedrijfsgegevens via generatieve AI-toepassingen. Dit schrijft Fred Streefland (foto), Global Field CISO bij Check Point Software EMEA, in deze blog.
Uit de meest recente analyses blijkt dat organisaties wereldwijd gemiddeld 2.336 cyberaanvallen per week te verwerken kregen. Dat is een stijging van 16% ten opzichte van juli 2025 en 3% meer dan in juni van dit jaar. De onderwijssector bleef het meest aangevallen segment, gevolgd door overheidsinstellingen en telecombedrijven.
Europa in de gevarenzone
Hoewel Latijns-Amerika wereldwijd het hoogste aantal aanvallen registreerde, kende Europa een van de sterkste groeipercentages. Het aantal cyberaanvallen op Europese organisaties steeg met 18% op jaarbasis, wat de toenemende druk op de regio onderstreept.
Generatieve AI creëert nieuwe risico's
Naast traditionele cyberdreigingen vormt het gebruik van generatieve AI een groeiende uitdaging voor organisaties. Medewerkers maken steeds vaker gebruik van AI-tools voor dagelijkse werkzaamheden, maar delen daarbij soms onbedoeld gevoelige informatie.
De onderzoeksgegevens tonen aan dat:
1 op de 36 AI-prompts een hoog risico bevat op blootstelling van gevoelige informatie.
22% van alle prompts mogelijk vertrouwelijke gegevens bevat.
88% van de organisaties die regelmatig GenAI gebruiken te maken heeft gehad met risicovolle prompts.
Organisaties gemiddeld acht verschillende GenAI-tools gebruiken.
Deze ontwikkeling maakt AI-beveiliging niet alleen een technisch vraagstuk, maar vooral een governance- en compliance-uitdaging voor bestuurders en beveiligingsteams.
E-mail blijft favoriete toegangspoort
Ondanks alle aandacht voor nieuwe aanvalsvectoren blijft e-mail een van de belangrijkste ingangen voor cybercriminelen. In juli werd één op de 128 e-mails aangemerkt als phishing. Daarnaast viel ongeveer 20% van alle e-mails in categorieën zoals spam, graymail of andere verdachte berichten.
Ransomware schiet omhoog
De meest opvallende ontwikkeling van juli was de sterke stijging van ransomware-aanvallen. Check Point registreerde 964 publiek gemelde ransomware-slachtoffers, een stijging van 49% ten opzichte van juni en 87% ten opzichte van juli 2025. Noord-Amerika bleef de zwaarst getroffen regio, gevolgd door Europa.
Volgens de onderzoekers laat deze stijging zien dat ransomwaregroepen hun activiteiten blijven professionaliseren en opschalen. Groeperingen zoals The Gentlemen, Qilin en DeadLock behoorden in juli tot de meest actieve ransomware-actoren wereldwijd.
Conclusie
"De cijfers van juli laten zien dat cybercriminelen blijkbaar geen zomerreces kennen. Organisaties worden tegelijkertijd geconfronteerd met een groeiend aantal aanvallen, een sterke toename van ransomware en nieuwe risico's rondom generatieve AI. Effectieve cyberbeveiliging vraagt daarom om een geïntegreerde aanpak, waarbij netwerk-, cloud-, endpoint-, e-mail- en AI-beveiliging samenkomen binnen één strategie."
Door: Fred Streefland, Global Field CISO bij Check Point Software EMEA
Over Check Point Research
Check Point Research (CPR) is de intelligence-divisie van Check Point Software Technologies en monitort wereldwijd cyberdreigingen, aanvallen en trends om organisaties te helpen hun digitale weerbaarheid te versterken.