Cyberafpersing ontwikkelt zich in hoog tempo van een reeks losse incidenten tot een structureel risico voor onze economie en samenleving. Dat blijkt uit de Security Navigator 2026 van Orange Cyberdefense. In twaalf maanden tijd nam het aantal slachtoffers wereldwijd met 44,5% toe. Tegelijk verandert het karakter van de dreiging: criminele netwerken werken steeds professioneler en efficiënter, terwijl de verdediging van organisaties versnipperd blijft.
Het rapport laat zien dat aanvallen zich sneller verspreiden, vaker meerdere organisaties tegelijk treffen en steeds moeilijker te beheersen zijn binnen de grenzen van één organisatie. Daarmee is cyberafpersing niet langer alleen een IT-probleem. Het raakt ketens, sectoren en uiteindelijk het functioneren van de samenleving.
Dit zijn volgens de Security Navigator 2026 de opvallendste trends rondom cyberafpersing:
1. Europa ziet verschuiving naar grotere organisaties
Na Noord-Amerika blijft Europa de regio met de meeste slachtoffers. Tussen oktober 2024 en september 2025 werden 901 Europese organisaties getroffen, een stijging van bijna 20% in een jaar tijd. Hoewel die groei lager ligt dan het wereldwijde gemiddelde, is de verschuiving binnen Europa opvallend.
Waar cyberafpersing zich in Europa eerder vooral concentreerde op kleinere organisaties, zien we nu een duidelijke verschuiving naar middelgrote (+33%) en grote organisaties (+25%). Kleine bedrijven vormen met ruim 40% nog steeds de grootste groep slachtoffers, maar het risico verschuift zichtbaar naar organisaties met een centrale rol in ketens en sectoren.
2. Duitsland laat zien hoe ketens kwetsbaar worden
Binnen Europa springt Duitsland er op het gebied van cyberafpersing uit. Het land kent zowel het hoogste aantal slachtoffers als de sterkste groei, met 58% in een jaar. Vooral grote organisaties werden aanzienlijk vaker getroffen dan het jaar ervoor, terwijl kleine bedrijven meer dan de helft van alle Duitse slachtoffers vertegenwoordigen.
Het rapport laat met Duitsland als voorbeeld zien hoe cyberafpersing zich snel kan verspreiden in een economie die sterk leunt op onderling verbonden industrieën. Een aanval bij een organisatie blijft zelden bij die ene partij: de gevolgen trekken door hele ketens heen.
3. Nederland geen uitschieter, wel structureel geraakt
Nederland heeft 34 geregistreerde slachtoffers op de teller staan. Daarmee zitten we in de Europese middenmoot, vergelijkbaar met landen als België en Zwitserland. In absolute cijfers lijkt dat misschien mee te vallen, maar het rapport laat zien dat Nederland wel degelijk structureel onderdeel is van het Europese dreigingslandschap.
Wat Nederland kwetsbaar maakt? Onze sterke digitalisering, de internationale handelsketens en het feit dat veel middelgrote organisaties een belangrijke rol spelen. Daardoor zijn we gevoelig voor het zogenaamde domino-effect: een aanval die elders begint, kan via leveranciers, partners of digitale diensten alsnog rechtstreeks Nederlandse organisaties raken.
4. Cyberafpersing raakt versnipperd, maar niet kleiner
Het rapport laat zien dat het tijdperk van één dominante afpersingsgroep voorbij is. Waar eerdere jaren werden gedomineerd door enkele grote spelers, opereren nu meerdere groepen tegelijk op grote schaal. In Europa zijn Qilin en Akira momenteel de actiefste groepen, met groeipercentages van respectievelijk 324% en 168%.
Deze versnippering maakt de dreiging niet kleiner, maar juist lastiger te bestrijden. Het wegvallen van een dominante groep leidt niet tot rust, maar tot herverdeling van activiteiten over nieuwe of bestaande netwerken.
5. Een kwetsbaarheid kan wereldwijde schade veroorzaken
Hoe snel cyberafpersing kan escaleren, bleek in het eerste kwartaal van 2025. Een enkele kwetsbaarheid in een veelgebruikte filetransferoplossing was verantwoordelijk voor ongeveer 18% van alle nieuwe cyberafpersingsincidenten wereldwijd in dat kwartaal.
Volgens het rapport kiezen aanvallers steeds vaker voor dit soort laagdrempelige, schaalbare aanvalsvectoren. Een technisch lek kan zo binnen korte tijd honderden organisaties tegelijk raken, verspreid over landen en sectoren.
Continu verstoringsmechanisme
“Cyberafpersing is uiteraard geen nieuw fenomeen, maar de context waarin het plaatsvindt is fundamenteel veranderd”, zegt Dennis de Geus, CEO van Orange Cyberdefense Nederland. “Waar ransomware jarenlang werd gezien als een reeks afzonderlijke incidenten, functioneert het nu als een continu verstoringsmechanisme binnen een sterk verweven digitale economie. De impact ontstaat niet meer door één aanval, maar door de aanhoudende druk van herhaalde verstoringen die zich opstapelen over organisaties, sectoren en ketens.”
De Security Navigator is het jaarlijkse internationale onderzoeksrapport van Orange Cyberdefense. Het rapport combineert incidentdata, threat intelligence en OSINT met analyse van geopolitieke, technologische en criminele ontwikkelingen. Voor deze editie analyseerden onderzoekers meer dan 139.000 incidenten over een periode van twaalf maanden.
Het volledige rapport is hier beschikbaar.






0 Reacties