Wouter Hoeffnagel - 23 september 2026

Gartner: bijna vier op de tien CISO's kregen te maken met deepfake bij social engineering

Deepfakes tijdens telefoongesprekken met medewerkers zijn uitgegroeid tot een wijdverbreid probleem: 41 procent van de chief information security officers (CISO's) meldt dat hun organisatie in de afgelopen twaalf maanden minstens één geval van social engineering met een deepfake tijdens een audiogesprek heeft meegemaakt. Bij videogesprekken ligt dat percentage op 36 procent.

Gartner: bijna vier op de tien CISO's kregen te maken met deepfake bij social engineering image

Dat blijkt uit een enquête van onderzoeksbureau Gartner. Voor het onderzoek zijn tussen maart en mei 2026 297 hoge cybersecurityfunctionarissen ondervraagd. Daaruit blijkt dat kunstmatige intelligentie de omvang, personalisatie en geloofwaardigheid van social engineering vergroot, terwijl vertrouwde detectiesignalen minder betrouwbaar worden.

Klassieke methoden nog altijd het meest voorkomend

Ondanks de opkomst van AI-gedreven aanvallen blijven klassieke methoden veruit het meest voorkomend. 79 procent van de ondervraagde CISO's meldde het afgelopen jaar minstens één incident met e-mailphishing, spearphishing of zakelijke e-mailfraude. 58 procent rapporteerde een geval van vishing of smishing.

Aanvallers combineren volgens Gartner steeds vaker phishing, zakelijke e-mailfraude, synthetische media en verzamelde persoonlijke gegevens over meerdere kanalen. Organisaties zouden social engineering met dezelfde aanpak moeten benaderen als identiteits- en toegangsrisico's, aldus Gartner.

Drie aanbevolen maatregelen

Volgens Gartner moeten CISO's zich richten op drie maatregelen om AI-gedreven social engineering tegen te gaan. Ten eerste zouden statische trainingsprogramma's moeten worden vervangen door programma's die verificatie tot standaardgedrag maken bij risicovolle verzoeken, ongeacht of deze binnenkomen via e-mail, spraak, video, samenwerkingstools of een AI-toepassing. Simulaties kunnen worden ingezet om te testen of medewerkers verdachte AI-gerelateerde verzoeken herkennen en melden.

Ten tweede zouden organisaties processen als accountherstel, geprivilegieerde toegang en betalingsautorisatie moeten beveiligen met phishingbestendige authenticatie en risicogebaseerde identiteitscontroles, aangevuld met controles om misbruik van identiteit te detecteren, ook na een succesvolle inlog of wachtwoordreset.

Ten derde adviseert Gartner om verdachte communicatie en meldingen van imitatie te koppelen aan gebeurtenissen zoals accountherstel, nieuwe apparaten, wijzigingen in bevoegdheden en financiële transacties, om zo bedreigingen beter te detecteren. Incidentresponsplannen zouden moeten worden bijgewerkt voor multimodale imitatie, gemanipuleerde AI-aanbevelingen en gecompromitteerde of foutief functionerende AI-agents.

Gartner-analisten bespreken deze week tijdens de Gartner Security & Risk Management Summit in Londen hoe organisaties social engineering en agentische dreigingen kunnen bestrijden.

Klanten van Gartner kunnen meer lezen in '3 Actions CISOs Must Take to Combat AI-Driven Social Engineering and Agentic Threats'. Beoordeel daarnaast je AI-governance met behulp van de Gartner AI Controls Assessment.

Tesorion BW + BN MSP Global BW + BN
Tesorion BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!