Witold Kepinski - 24 juli 2026

Softwarelekken grootste cyberrisico in 2026

De uitbuiting van kwetsbaarheden in software is voor het eerst in 19 jaar de voornaamste oorzaak geworden van datatalekken wereldwijd. Daarmee heeft het het gebruik van gestolen inloggegevens ingehaald als meest gebruikte ingang voor cybercriminelen. Dat blijkt uit het negentiende jaarlijkse Data Breach Investigations Report (DBIR) van telecom- en beveiligingsbedrijf Verizon.

Softwarelekken grootste cyberrisico in 2026 image

Het onderzoek is gebaseerd op de analyse van meer dan 31.000 beveiligingsincidenten en ruim 22.000 bevestigde datalekken verspreid over 145 landen.

Uitstellen van updates vergroot risico

Een belangrijke oorzaak voor de toename van geslaagde aanvallen via softwareruis is het trage herstelproces bij organisaties. De mediaan van de tijd die nodig is om een beveiligingslek te dichten (de time-to-patch), verslechterde het afgelopen jaar van 32 naar 43 dagen.

Bovendien herstellen organisaties gemiddeld slechts 26 procent van de kritieke kwetsbaarheden waarvan bekend is dat ze actief worden misbruikt door kwaadwillenden (Known Exploited Vulnerabilities).

Mogelijke risico's door 'schaduw-AI' en de menselijke factor

Naast softwarefouten blijft de menselijke factor een grote rol spelen in de IT-beveiliging. Bij 62 procent van de onderzochte datalekken was een menselijke handeling of fout betrokken.

Daarnaast signaleert het rapport een snelle opkomst van het niet-geautoriseerde gebruik van AI-hulpmiddelen op de werkvloer, ook wel shadow AI genoemd. Het aandeel werknemers dat zonder toestemming van de werkgever gebruikmaakt van externe AI-tools verdrievoudigde naar 45 procent. Dit brengt extra risico's met zich mee voor het ongewild lekken van gevoelige bedrijfsinformatie.

Toenemende afhankelijkheid van leveranciers

Een andere opvallende uitkomst uit de analyse is de stijging van het aantal incidenten via de toeleveringsketen (supply chain). Het aandeel datalekken waarbij een externe derde partij of leverancier betrokken was, steeg met 60 procent en beslaat inmiddels 48 procent van het totale aantal onderzochte lekken.

Aanbevelingen voor organisaties

Op basis van de resultaten adviseert het rapport organisaties om hun beveiligsstrategie aan te passen:

  • Continu beheer van de aanvalsoppervlakte: Organisaties moeten verder kijken dan traditionele updateschema's en inzetten op het geautomatiseerd en continu valideren van kwetsbaarheden.
  • Aandacht voor mobiele dreigingen: Omdat geavanceerde oplichting via tekstberichten en spraakoproepen op mobiele apparaten vaker succes heeft dan traditionele e-mailphishing, is uitbreiding van mobiele beveiliging noodzakelijk.
  • Beleid rondom AI-gebruik: Er moeten duidelijke richtlijnen en technische waarborgen worden ingesteld om het gebruik van generatieve AI door medewerkers veilig te laten verlopen.
Infinity 07-2026 BW + BN Copaco BN + BW
Infinity 07-2026 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!