Witold Kepinski - 01 oktober 2026

Overheid en MSP's zwaarst getroffen in nieuw ENISA Threat Landscape

Het cyberdreigingslandschap in de Europese Unie blijft in hoog tempo veranderen. Uit het nieuwste ENISA Threat Landscape 2026-rapport van het Europees Agentschap voor Cyberbeveiliging blijkt dat de dreiging in 2025 grotendeels werd gevormd door een combinatie van geopolitieke spanningen, toenemende digitale onderlinge afhankelijkheid en een verdere professionalisering van de cybercriminaliteit.

Overheid en MSP's zwaarst getroffen in nieuw ENISA Threat Landscape image

Voor het rapport analyseerde ENISA 8.257 incidenten die plaatsvonden tussen 1 januari en 31 December 2025. Hoewel het aantal denial-of-service-aanvallen (DDoS) kwantitatief de kroon spant, vormen ransomware, datalekken en cyberespionage de grootste strategische en operationele impact voor Europese organisaties.

Overheid en ketenpartners meest visuele doelwitten

De overheidssector bleef de meest getroffen sector in de EU, goed voor 31,8% van alle geregistreerde incidenten, voornamelijk gedreven door ideologisch gemotiveerde DDoS-campagnes van pro-Russische hacktivistengroepen zoals NoName057(16). Naast de publieke sector werden zakelijke dienstverlening (8,5%), transport (8,0%), productie (6,9%) en de financiële sector (5,6%) het zwaarst getroffen.

Een zorgwekkende trend is de aanhoudende druk op digitale afhankelijkheden. Aanvallers richten zich steeds vaker op softwareleveranciers, managed service providers (MSP's) en cloudomgevingen. Door een centrale leverancier te consolideren, behalen kwaadwillenden met één enkele inbreuk een maximale impact op de onderliggende keten.

Aanvalsvectoren: Kwetsbaarheden en social engineering

Bij incidenten met onbevoegde toegang speelde het uitbuiten van bekende (N-day) én onbekende (0-day) kwetsbaarheden de hoofdrol (60,4%). Onjuiste configuraties en onbedoelde blootstelling volgden met 20,7%.

Social engineering bleef eveneens een van de meest gebruikte methoden voor initiële toegang. Phishing voerde de lijst aan met 77,8%, ondersteund door de opkomst van Phishing-as-a-Service (PhaaS) platforms en nieuwe tactieken zoals 'ClickFix', waarbij slachtoffers worden misleid om schadelijke scripts uit te voeren onder het voorwendsel van een systeemreparatie of verificatie.

Toenemende rol van AI en vervagende grenzen

Het rapport benadrukt dat kunstmatige intelligentie (AI) steeds vaker wordt geïntegreerd in de workflow van cybercriminelen, staatshackers en informatie-beïnvloedingsoperaties. Hoewel aanvallers in 2025 voornamelijk commerciële AI-modellen gebruikten om bestaande vaardigheden te versnellen en te schalen — zoals het schrijven van overtuigende phishingmails of het snel genereren van exploit-code —, verwacht ENISA dat AI in 2026 directere onderdelen van de kill chain zal ondersteunen.

Daarnaast constateert ENISA een verdere vervaging van de grenzen tussen verschillende typen dreigingsactoren. Statelijke actoren, hacktivisten en cybercriminelen maken in toenemende mate gebruik van dezelfde technieken, infrastructuur en tools, zoals infostealers en commerciële ransomware-strains.

Perspectief voor de Europese Unie

ENISA verwacht dat deze dynamiek in de nabije toekomst aanhoudt. Nu organisaties steeds afhankelijker worden van complexe digitale ecosystemen en AI-toepassingen, roept het agentschap op tot het versterken van de resiliëntie, het sneller dichten van bekende kwetsbaarheden en het nauwlettend monitoren van de toeleveringsketen.

Delinea BW MSP Global BW + BN
Delinea BW +BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!