Volgens een nieuw rapport is één op de drie e-mails nu ongewenst of kwaadaardig. Barracuda Networks. Tegelijkertijd zorgen AI en phishing-as-a-service voor een sterke toename van geavanceerde phishingaanvallen en accountkapingen.
In het rapport E-maildreigingsrapport 2026 Dit laat zien hoe zowel de omvang als de nauwkeurigheid van phishingaanvallen toenemen. Een belangrijke verklaring hiervoor is 'phishing-as-a-service', dat momenteel in 90 procent van de grootschalige campagnes wordt gebruikt. Samen met door AI aangestuurde sociale manipulatie stelt dit aanvallers in staat om systematischer te werk te gaan en tegelijkertijd de kans op succes te vergroten.
Aanvallers veranderen van tactiek.
Tegelijkertijd veranderen de aanvalsmethoden. In plaats van traditionele bijlagen gebruiken aanvallers steeds vaker links, vaak ingebed in documenten of gepresenteerd via QR-codes, die naar kwaadwillende websites leiden. Volgens het rapport bevat 70 procent van de kwaadwillende PDF-bestanden QR-codes met links naar phishingwebsites.
Het rapport laat ook zien dat aanvallers steeds vaker misbruik maken van gehackte e-mailaccounts. Door berichten te versturen namens legitieme afzenders kunnen ze veel beveiligingscontroles omzeilen en de kans vergroten dat de ontvanger de inhoud vertrouwt.
Tegelijkertijd meldt 34 procent van de organisaties dat ze elke maand minstens één keer te maken krijgen met accountkaping.
De analyse is gebaseerd op wereldwijde gegevens van januari 2026 en omvat meer dan 3,1 miljard e-mails. Hieruit blijkt onder andere dat:
• 1 op de 3 e-mails is kwaadaardige of ongewenste spam
• 48 procent van alle kwaadwillende e-mails is phishing.
• 34 procent van de organisaties ondervindt maandelijks minstens één geval van accountkaping.
• Ruim 10 procent van de HTML-bijlagen is schadelijk
• 70 procent van de schadelijke PDF-bestanden bevat QR-codes die naar phishingwebsites leiden.
• 90 procent van de grootschalige phishingcampagnes maakt gebruik van phishing-as-a-service.
E-mail blijft een belangrijk hulpmiddel.
– E-mail is niet langer alleen een communicatiekanaal, maar cruciaal voor het beheer van identiteiten, het opbouwen van vertrouwen en de bedrijfsvoering., aldus Merium Khalid, directeur van SOC Offensive Security, Office of the CTO bij Barracuda Networks.
"Nu aanvallers phishing industrialiseren met behulp van AI en servicegebaseerde tools, moeten verdedigingsmechanismen in hetzelfde tempo evolueren. Organisaties die voorop blijven lopen, geven prioriteit aan geïntegreerde e-mailbeveiliging, naast identiteitsbescherming en geautomatiseerde maatregelen, als onderdeel van een bredere strategie om aanvallen te weerstaan.".
– Wanneer preventieve maatregelen, snelle detectie en geautomatiseerd incidentbeheer samenwerken, kunnen bedrijven risico's verminderen, de impact van gecompromitteerde accounts beperken en de bedrijfsvoering handhaven, zelfs als de dreigingen toenemen.
AI en phishing-as-a-service veranderen het dreigingslandschap.
Het toenemende gebruik van AI bij cybercriminaliteit betekent dat phishingaanvallen geloofwaardiger, geautomatiseerder en moeilijker te detecteren worden. Waar voorheen typefouten, algemene formuleringen en een gebrekkige taalbeheersing aanvallen konden verraden, kunnen aanvallers met generatieve AI nu professionele en op maat gemaakte e-mails in meerdere talen met grote precisie creëren.
Tegelijkertijd heeft phishing-as-a-service het mogelijk gemaakt voor zelfs minder technisch onderlegde aanvallers om geavanceerde aanvallen uit te voeren. Kant-en-klare platforms worden verkocht via criminele fora waar aanvallers toegang krijgen tot phishingkits, geautomatiseerde campagnes, nep-inlogpagina's en tools om beveiligingsfilters te omzeilen.
Deze ontwikkeling betekent dat bedrijven de beveiliging van identiteiten, clouddiensten en e-mailplatformen zoals Microsoft 365 en Google Workspace moeten versterken. Tegelijkertijd wijzen beveiligingsexperts erop dat Zero Trust-strategieën, multifactorauthenticatie en op AI gebaseerde dreigingsdetectie steeds belangrijker worden om risico's te beperken.
Wat betekent dit voor Zweedse bedrijven?
Voor Zweedse bedrijven betekent deze ontwikkeling dat e-mailbeveiliging niet langer als een geïsoleerd IT-probleem kan worden beschouwd. Naarmate AI wordt gebruikt om social engineering en phishing te automatiseren, neemt de behoefte aan geïntegreerde beveiligingsplatformen, continue monitoring en gebruikersvoorlichting toe.
Organisaties in de publieke sector, de financiële sector, het onderwijs en de gezondheidszorg zijn bijzonder kwetsbaar, omdat hier dagelijks grote hoeveelheden identiteitsgegevens en bedrijfskritische informatie worden verwerkt.
Wat betekent dit voor MSP's in de Scandinavische landen?
Voor MSP's en beveiligingspartners in de Scandinavische landen neemt de vraag naar beheerde detectie en respons, SOC-diensten, identiteitsbescherming en geautomatiseerd incidentbeheer toe. Bedrijven zijn steeds vaker op zoek naar totaaloplossingen die e-mailbeveiliging, AI-gestuurde analyses en bescherming tegen accountkaping combineren.
Het creëert ook nieuwe zakelijke mogelijkheden voor leveranciers van cyberbeveiligingsoplossingen. beheerde diensten.
Risico's en kansen
Risico's zijn onder meer een toename van cyberincidenten, identiteitsdiefstal, bedrijfsuitval en financiële fraude. Tegelijkertijd creëren deze ontwikkelingen kansen voor organisaties die investeren in moderne cybersecurity, automatisering en op AI gebaseerde verdedigingsoplossingen.
Bedrijven die proactief werken aan beveiligingsstrategieën en identiteitsbescherming zullen naar verwachting aanzienlijk beter bestand zijn tegen veranderingen in het dreigingslandschap.








