Op zoek naar een kortere samenvatting?
AI-samenvatting
Belangrijke momenten
Malwarereductie
Het aantal wereldwijd gedetecteerde malware-episodes daalde van 6,81 TP3T in april naar 5,61 TP3T in juli.Toename van datalekken
Het aantal gemelde datalekken steeg in de maand juli van 705 naar 885.Ransomware-groepsactiviteit
Groepen zoals The Gentlemen en Qilin hebben hun activiteiten aanzienlijk opgevoerd en meer slachtoffers gemaakt.Het belang van een meerlaagse strategie
Acronis benadrukt de noodzaak van continue monitoring en een sterke beveiligingsstrategie tegen cyberdreigingen.De nieuwste Cyberthreats Update van Acronis laat een tweeledige trend zien in het wereldwijde cyberdreigingslandschap. Het percentage gedetecteerde malware daalde voor de derde maand op rij, terwijl het aantal gemelde datalekken sterk toenam en ransomwaregroepen hun aanvallen bleven intensiveren.
Het wereldwijde cyberdreigingslandschap vertoonde in juli gemengde trends. Volgens telemetriegegevens van Acronis daalde het wereldwijde detectiepercentage van malware voor de derde maand op rij naar 5,6 procent. Ook URL-gebaseerde dreigingen namen af in alle 16 markten die het bedrijf specifiek monitort.
Tegelijkertijd is het aantal gemelde datalekken aanzienlijk gestegen, van 705 in de voorgaande maand naar 885. Daarnaast hebben ransomwaregroepen zoals The Gentlemen en Qilin hun activiteiten in slechts enkele weken tijd aanzienlijk opgevoerd.
Update over cyberdreigingen bij Acronis Het wordt maandelijks gepubliceerd en bundelt actuele inzichten in het cyberdreigingslandschap, evenals analyses van de experts binnen de Acronis Threat Research Unit (TRU).
Het aantal claims daalt voor de derde maand op rij.
Volgens telemetriegegevens van Acronis is het percentage gedetecteerde malware in juli met 0,4 procentpunt gedaald, van 6,0 naar 5,6 procent.
Dit is de derde maandelijkse daling op rij sinds het hoogste niveau van dit jaar, 6,8 procent, dat in april werd bereikt.
Ook op URL's gebaseerde bedreigingen lieten in juli een verbetering zien, waarbij het genormaliseerde detectiepercentage in alle 16 focusmarkten daalde ten opzichte van juni.
In Duitsland daalde het percentage met 2,5 procentpunten tot 7,3 procent. Bijzonder grote dalingen werden waargenomen in Brazilië, van 11,2 naar 6,7 procent, Italië, van 10,6 naar 7,0 procent, en Colombia, van 12,9 naar 9,4 procent.
Ransomwaregroepen blijven hun activiteiten opvoeren.
Tegelijkertijd bleven de ontwikkelingen op het gebied van ransomware zeer dynamisch.
In juli stond The Gentlemen bovenaan de lijst met 162 bekende slachtoffers, gevolgd door Qilin met 128 gevallen en DragonForce met 42 gevallen.
De Gentlemen en Qilin hebben hun activiteiten dus aanzienlijk opgevoerd in vergelijking met juni, toen de groepen respectievelijk aan 91 en 78 slachtoffers werden gelinkt.
Ondertussen schoof DragonForce op naar de top drie van meest actieve spelers, ten koste van LockBit 5.0. De cijfers laten zien hoe snel individuele ransomwaregroepen hun activiteiten in slechts enkele weken kunnen opschalen of afschalen.
Vidar, AsyncRAT en XWorm behoren tot de meest actieve bedreigingen.
Wat betreft malware-activiteit stonden Vidar, AsyncRAT en XWorm bovenaan.
Volgens het rapport laat de combinatie van malware die informatie steelt en tools voor toegang op afstand zien hoe cybercriminelen zowel proberen gevoelige informatie direct te stelen als langdurige toegang tot gecompromitteerde systemen te verkrijgen.
Aanvullende bevindingen uit het rapport
In juli werden 885 datalekken gemeld, een duidelijke stijging ten opzichte van de 705 in de voorgaande maand.
De hoogste genormaliseerde malwaredetectiepercentages werden geregistreerd in Palestina met 42,6 procent, Vietnam met 30,5 procent en Guadeloupe met 26,8 procent.
Wat betreft schadelijke URL's stond Singapore met 10,2 procent bovenaan de lijst van onderzochte markten, gevolgd door India met 10,0 procent en Colombia met 9,4 procent. De Verenigde Staten scoorden 8,8 procent.
Incident van de maand: Ernst & Young
Acronis wijst ook op een incident dat verband houdt met Ernst & Young (EY).
Onbevoegde personen zouden tussen 28 maart en 12 april 2026 toegang hebben verkregen via een platform van een externe IT-leverancier, dat door het belastingadviesbureau werd gebruikt. De aanvallers konden zo documenten van verschillende klanten downloaden.
De ransomwaregroep ShinyHunters eiste op 27 juli publiekelijk de verantwoordelijkheid op voor de aanval en gaf aan dat de inloggegevens van de toeleveringsketen waren gecompromitteerd.
Volgens Acronis Het incident onderstreept het belang van het specifiek beschermen van accounts van serviceproviders en externe partijen met toegang tot ITSM-, DevOps- en cloudomgevingen.
Acronis: geen reden om je waakzaamheid te laten verslappen.
“De derde opeenvolgende daling is een positief teken, maar er is geen reden om het gevaar te overdrijven. Het percentage gedetecteerde malware ligt nog steeds duidelijk boven het niveau van begin dit jaar, terwijl de regionale zwaartepunten snel verschuiven. Bedrijven zouden zich daarom moeten richten op continue monitoring, consistent beveiligde toegang door derden en een gelaagde beveiligingsstrategie”, aldus Markus Fritz, General Manager DACH bij Acronis.
Advies van Acronis voor bescherming tegen actuele cyberdreigingen
Acronis adviseert organisaties onder andere om sterke en unieke wachtwoorden te gebruiken, samen met een wachtwoordmanager en versleutelde cloudopslag voor vertrouwelijke bestanden.
Bedrijven zouden ook geautomatiseerd herstel van versleutelde of gemanipuleerde bestanden moeten implementeren en geavanceerde e-mailbeveiliging en URL-filtering moeten gebruiken om de bescherming tegen phishing en andere vormen van social engineering te versterken.
Patchbeheer moet worden gebruikt om software up-to-date te houden. Daarnaast moeten ondertekende installatiebestanden niet alleen op basis van hun digitale handtekening, maar ook op basis van de configuratiegegevens die ze bevatten, worden gecontroleerd.
Acronis adviseert tevens om software voor toegang op afstand zorgvuldig te beoordelen en het gebruik ervan te beperken tot wat daadwerkelijk nodig is.
Het bedrijf benadrukt tot slot het belang van een robuuste beveiligingsoplossing met gedragsgebaseerde, AI- en machine learning-gebaseerde detectie, evenals heuristieken ter bescherming tegen ransomware.
Over Acronis
Acronis is een wereldwijd cybersecuritybedrijf dat een geïntegreerd platform biedt voor cybersecurity, gegevensbescherming en infrastructuurbeheer voor Managed Service Providers en IT-afdelingen.
Acronis-oplossingen helpen organisaties bij het identificeren en beschermen van hun IT-omgevingen, het detecteren en beheren van bedreigingen en het herstellen en beheren van gegevens om de gegevensintegriteit en bedrijfscontinuïteit te waarborgen.
Acronis is een Zwitsers bedrijf dat in 2003 in Singapore is opgericht. Het bedrijf heeft 15 vestigingen wereldwijd en medewerkers in meer dan 60 landen. Het Acronis Cyber Platform is beschikbaar in 26 talen en in meer dan 150 landen en wordt gebruikt door meer dan 21.000 dienstverleners.








