Eveline Meijer - 19 augustus 2026

Cisco Talos: Identiteitsmisbruik komt steeds vaker voor

Cybercriminelen zetten steeds meer in op identiteitsmisbruik om bedrijfsnetwerken binnen te dringen. Dat stelt Cisco Talos in zijn Q2 2026 Incident Response Trends-rapport.

Cisco Talos: Identiteitsmisbruik komt steeds vaker voor image

Volgens het kwartaalrapport wordt phishing het meest ingezet. Deze methode is nu verantwoordelijk voor ruim 50% van de incidenten, tegenover 33% in het vorige kwartaal. Misbruik van authenticatie verdubbelde zelfs bijna ten opzichte van het eerste kwartaal, naar 65%. 

"Identiteitsmisbruik maakt van cybercriminaliteit een volume business tegen beperkte kosten", zegt Jan Heijdra, Field CTO Security & AI bij Cisco Benelux. Volgens hem zijn dergelijke aanvallen als een soort sjabloon te automatiseren. "Bovendien zien we dat cybercriminelen legitieme beheertools en MFA misbruiken als een masker om hun activiteiten te verbergen in het reguliere netwerkverkeer."

De meeste aanvallen zijn gericht op de zorgsector, gevolgd door overheid en maakindustrie. Volgens Cisco Talos zijn deze sectoren aantrekkelijke doelen omdat ze maximale beschikbaarheid nastreven. Ook speelt de gevoelige aard van de data die zij beheren een rol.

Ransomware

Ook ransomware wordt nog altijd veel ingezet. Ransomware-activiteiten waren afgelopen kwartaal goed voor ruim 20% van de onderzochte incidenten. Daarbij gebruiken cybercriminelen tot nu toe onbekende technieken om onopgemerkt toegang te krijgen en te behouden. Zo gebruiken ze vertrouwde software om binnen te dringen, zodat ze onder de radar van standaard beveiligingswaarschuwingen blijven. Zo kunnen de criminelen ongestoord bewegen en zich voorbereiden op versleuteling. 

Heijdra geeft organisaties drie concrete adviezen om nieuwe dreigingen voor te blijven:

  1. Stap over op phishing-bestendige authenticatie zoals fysieke beveiligingssleutels
  2. Sla logbestanden minstens 90 dagen centraal op zodat incidenten achteraf goed onderzocht kunnen worden
  3. Werk met het internet verbonden systemen onmiddellijk bij wanneer een patch beschikbaar is. 

Ook helpt het instellen van limieten op uitgaande e-mail om de verspreiding van phishingcampagnes in te dammen.

De volledige analyse van Cisco Talos over het tweede kwartaal van 2026 is hier te lezen

Hogenhouck m&a BW + BN CyberSec BN+ BW
Hogenhouck m&a BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!