Acronis Threat Research Unit (TRU) heeft gepubliceerd Update over cyberdreigingen voor juli 2026, Een wereldwijd dreigingsrapport, gebaseerd op telemetriegegevens van meer dan een miljoen unieke eindapparaten wereldwijd, laat zien dat het wereldwijde cyberdreigingslandschap intens blijft, ondanks een lichte daling van malwaredetecties in juni.
Een kritieke Oracle-kwetsbaarheid stond centraal.
Het meest in het oog springende incident van de maand was de kritieke zero-day-kwetsbaarheid. CVE-2026-35273 in Oracle PeopleSoft PeopleTools.
De kwetsbaarheid stelde aanvallers in staat om op afstand code uit te voeren zonder authenticatie en werd actief misbruikt voordat Oracle de tijd had om beveiligingsupdates uit te brengen. Volgens Acronis waren de aanvallen gelinkt aan de ransomwaregroep. ShinyHunters, De aanval zou naar verluidt zo'n 300 PeopleSoft-installaties bij meer dan 100 organisaties hebben gecompromitteerd. Universiteiten en andere onderwijsinstellingen, waar gevoelige studenten-, financiële en personeelsgegevens worden verwerkt, werden bijzonder zwaar getroffen.
Oracle adviseert alle getroffen organisaties om de beveiligingsupdates onmiddellijk te installeren en een volledige audit van hun omgevingen uit te voeren om er zeker van te zijn dat aanvallers geen langdurige toegang hebben verkregen.
Het aantal malware-aanvallen is licht gedaald, maar het dreigingsniveau blijft hoog.
In juni blokkeerde Acronis malware op 6,0 procent van de bewaakte eindapparaten, een lichte daling van 6,2 procent in mei.
Ondanks de positieve ontwikkeling ligt het niveau nog steeds aanzienlijk hoger dan aan het begin van het jaar en vertegenwoordigt het het op vier na hoogste maandelijkse niveau gedurende de geanalyseerde periode. Het rapport toont dus aan dat cybercriminaliteit nog steeds op een historisch hoog niveau ligt.
Landen met de meeste malware-detecties
De drie landen met het hoogste percentage malware-detecties in juni waren:
- Palestina, 42,6 procent
- Vietnam, 32,1 procent
- Irak, 31,4 procent
Palestina en Vietnam lieten een lichte daling zien ten opzichte van de vorige maand, terwijl Irak een duidelijke stijging registreerde. Ondanks de veranderingen behielden alle drie de landen hun topposities in de statistieken.
Phishing en kwaadaardige URL's blijven toenemen.
URL-gebaseerde aanvallen en phishingcampagnes blijven een van de meest voorkomende aanvalsmethoden.
De hoogste waarden werden gemeten in:
- Colombia
- Indië
- VS
- Brazilië
- Mexico
Tegelijkertijd werden duidelijke dalingen geconstateerd in onder meer Nieuw-Zeeland en Singapore, wat bijdroeg aan een enigszins stabielere wereldwijde ontwikkeling in vergelijking met de voorgaande maanden.
Datalekken en ransomware blijven de boventoon voeren.
Acronis merkt op dat meer 705 publiekelijk gemelde datalekken werd in juni geregistreerd.
Ondertussen blijven ransomwaregroepen zich richten op zowel private als publieke organisaties. De combinatie van datadiefstal, afpersing en het misbruiken van kritieke kwetsbaarheden laat zien dat aanvallers zich steeds vaker richten op organisaties waar uitval en informatieverlies grote financiële gevolgen hebben.
Acronis adviseert meerlaagse bescherming.
Om het risico op inbraak te verkleinen, adviseert Acronis een beveiligingsaanpak die gebaseerd is op meerdere beschermingslagen.
Tot de belangrijkste maatregelen behoren volgens het bedrijf:
- Op AI en gedrag gebaseerde dreigingsdetectie
- Ransomware-bescherming
- E-mailbeveiliging en URL-filtering
- XDR voor monitoring en incidentbeheer
- Snelle installatie van beveiligingsupdates
- Controle over het gebruik van generatieve AI-diensten om het risico op datalekken te verminderen.
Acronis benadrukt dat moderne cyberaanvallen steeds geavanceerder worden en dat organisaties preventieve beveiligingsmaatregelen moeten combineren met continue monitoring en snelle respons om de gevolgen van toekomstige aanvallen te beperken.








