De gevaarlijkste cyberaanval begint met een telefoontje
Het World Economic Forum publiceerde in januari zijn Global Cybersecurity Outlook 2026. Eén bevinding springt eruit, ook al wordt die niet met zoveel woorden genoemd: de gevaarlijkste cyberaanvallen van 2025 begonnen niet met geavanceerde hacks, maar met een telefoontje.
Wat er werkelijk gebeurt
Cybercriminelen hebben ontdekt dat het makkelijker is om een helpdeskmedewerker te overtuigen dan om een firewall te omzeilen. Ze bellen met een nagebootst telefoonnummer, doen zich voor als collega of leidinggevende, en vragen om een wachtwoordreset of MFA-wijziging. Tien minuten later zitten ze in het systeem.
Dit is wat er in 2025 gebeurde bij Marks & Spencer, Co-op, Harrods en Jaguar Land Rover. Die laatste aanval kostte de Britse economie naar schatting £ 1,9 miljard en legde de productie vijf weken stil.
Waarom dit nu escaleert
- 94% ziet AI als de belangrijkste verandering in cybersecurity
- 87% noemt AI-kwetsbaarheden het snelst groeiende risico
- 73% werd zelf of in hun netwerk slachtoffer van cyberfraude
Met minder dan 30 seconden audio kan iemand uw stem klonen. Deepfakes zijn gebruiksklaar gereedschap geworden. En de taalbarrière is verdwenen: aanvallers spreken vloeiend Nederlands.
Drie vragen voor bestuurders
- Mag uw helpdesk een wachtwoord resetten op basis van alleen een telefoontje?
- Is ‘ik herken de stem van de CEO’ voldoende voor een spoedbetaling op vrijdagmiddag?
- Wanneer heeft u uw mensen voor het laatst getraind op een realistisch vishing-scenario?
Waar Trusted Voice het verschil maakt
Het wereldwijde telefoonnetwerk is gebouwd zonder identiteitsverificatie. Trusted Voice lost dit bij de bron op: elk uitgaand gesprek vanuit uw organisatie wordt cryptografisch geverifieerd vóór het de ontvanger bereikt. Geen extra apps voor de klant, en afgestemd op DORA, NIS2 en ISO 27001.
Bron: World Economic Forum, Global Cybersecurity Outlook 2026.
