Toezicht op artikel 4 van de EU AI Act start per 2 augustus 2026
28 jul 2026Sinds 2 februari 2025 verplicht artikel 4 van de Europese AI-verordening organisaties die AI inzetten om te zorgen voor voldoende kennis en begrip bij medewerkers...
Het vertrouwen in legitieme digitale platforms als QuickBooks, Zoom en SharePoint wordt op grote schaal misbruikt door cybercriminelen. Uit het nieuwe Phishing Threat Trends Report Vol. Six van KnowBe4 blijkt dat phishing via betrouwbare platforms in 2025 met maar liefst 66,9% is toegenomen ten opzichte van vorig jaar. In een tijd waarin digitale weerbaarheid en vertrouwen centraal staan, luidt dit rapport opnieuw de noodklok.
Slimme aanvallen op kwetsbaar vertrouwen
Cybercriminelen registreren echte accounts op platforms die veelvuldig door organisaties worden gebruikt. Deze diensten staan vaak op interne allowlists, waardoor berichten nauwelijks worden onderschept door traditionele e-mailfilters. De phishingberichten – die er legitiem uitzien – doorstaan zelfs DMARC-authenticatiecontroles, waardoor ze zelden worden gemarkeerd als verdacht.
Volgens KnowBe4 zijn met name financiële instellingen, verzekeraars, productiebedrijven en de juridische sector doelwit, omdat medewerkers in deze sectoren regelmatig communiceren via dergelijke platforms. Hierdoor vallen kwaadaardige berichten nauwelijks op tussen legitieme zakelijke communicatie.
Belangrijkste bevindingen uit het rapport:
Gebruik van legitieme platforms voor phishing nam toe met 214,3% sinds 2023, en 604,0% sinds 2022.
Hyperlinks zijn de meest gebruikte payload; het gebruik van kwaadaardige bijlagen daalde met 60%.
Telefonische phishing groeit explosief: het gebruik van telefoonnummers als payload steeg met 900% in drie jaar.
Directietargeting: C-level executives zijn het vaakst doelwit, gevolgd door managers en leverancierscontacten.
Populaire phishingplatforms in 2025: QuickBooks (begin jaar), Zoom (zomer), Google Classroom (najaar).
BTG: “Digitalisering vraagt om weerbaar gedrag én beleid”
Petra Claessen, voorzitter van BTG, onderstreept het belang van bewustwording en samenwerking: “In het BTG-jaarprogramma 2025 staat Connecting Tech to Society centraal. Dat betekent dat we niet alleen inzetten op technologische innovatie, maar ook op maatschappelijk verantwoorde digitalisering. Dit rapport toont aan dat menselijke factoren steeds vaker het aangrijpingspunt zijn van cybercriminelen. Dat vraagt om een integrale aanpak van technologie, gedrag én beleid.”
Oproep tot actie
KnowBe4 roept op tot versterking van technologische weerbaarheid met AI-gedreven detectie en human-centric security awareness. BTG sluit zich hierbij aan en roept haar leden op om cybersecurity structureel te integreren in strategisch beleid, opleidingen en leverancierskeuzes.
“We moeten erkennen dat cybersecurity niet langer een technische aangelegenheid is, maar een collectieve verantwoordelijkheid. Alleen door kennis, samenwerking en beleid te verbinden, bouwen we aan een digitale samenleving waarin veiligheid vanzelfsprekend is,” aldus Claessen.