KI Phishing-ransomware is volgens [onderzoeksbron] de snelst groeiende bedreiging in de cyberbeveiliging. Acronis Cyberdreigingsrapport H2 2025. Het rapport is gebaseerd op wereldwijde telemetriegegevens van Acronis Threat Research Unit TRU en het wereldwijde sensornetwerk van het bedrijf laat duidelijk zien hoe cyberdreigingen in 2025 aanzienlijk zijn toegenomen, met name in de tweede helft van het jaar.
De analyse wijst op een duidelijke verschuiving waarbij aanvallers niet langer simpelweg bestaande methoden zoals phishing verfijnen en ransomware Maar AI wordt steeds vaker ingezet als operationeel hulpmiddel in de gehele aanvalsketen. Het resultaat zijn snellere, schaalbaardere en geavanceerdere aanvallen die traditionele verdedigingsstrategieën op de proef stellen.
Sterke toename van aanvallen via e-mail en nieuwe aanvalsmethoden.
Volgens het rapport is het aantal aanvallen via e-mail toegenomen met 16 Een stijging van 20 procent per organisatie en 20 procent per gebruiker ten opzichte van het voorgaande jaar. Phishing blijft het meest voorkomende toegangspunt en is verantwoordelijk voor 52 procent van alle aanvallen op managed service providers (MSP's).
Tegelijkertijd zijn geavanceerde aanvallen op samenwerkingsplatformen dramatisch toegenomen, van 12 procent in 2024 tot 31 procent in 2025. Deze ontwikkeling laat een duidelijke verschuiving zien naar secundaire aanvalsvectoren met een grote impact, waarbij aanvallers gebruikmaken van bestaande bedrijfstools voor laterale verspreiding. hacken.
De belangrijkste bevindingen van het rapport
• PowerShell is wereldwijd de meest misbruikte legitieme tool, met een bijzonder hoge prevalentie in Duitsland VS en Brazilië
• Phishing was in de tweede helft van 2025 verantwoordelijk voor 83 procent van alle e-mailbedreigingen.
• Alle geïdentificeerde kwetsbaarheden in MSP-platformen in 2025 werden geclassificeerd als hoog risico of kritiek.
• AI wordt operationeel ingezet bij verkenning, onderhandelingen over ransomware en social engineering.
• India, de VS en Nederland kenden de hoogste frequentie van massale infecties en laterale verspreiding.
• Zuid-Korea was het land dat het meest getroffen was door malware, met 12 procent van de gebruikers die er last van hadden.
• De sectoren productietechnologie en gezondheidszorg waren het meest kwetsbaar.
AI verandert de spelregels van cybercriminaliteit.
In 2025 was er een dramatische toename van cybercriminaliteit met behulp van AI. Aanvallers gebruiken AI om verkenning te automatiseren, aanvallen op te schalen en afpersingsstrategieën te optimaliseren. Een duidelijk voorbeeld hiervan is hoe GLOBAL GROUP AI-gestuurde systemen gebruikte om tegelijkertijd ransomware-onderhandelingen met meerdere slachtoffers af te handelen, terwijl GTG 2002 AI-ondersteunde verkenning en data-exfiltratie toepaste om de impact te maximaliseren.
Ook social engineering-aanvallen hebben zich snel ontwikkeld. Virtuele ontvoeringsfraude maakt gebruik van AI om overtuigende beelden van levenssignalen te genereren, waardoor de psychologische druk op slachtoffers enorm toeneemt en de fraude moeilijker te detecteren is.
“"Nu cyberdreigingen steeds sneller toenemen, heeft 2025 aangetoond dat aanvallers niet alleen traditionele methoden zoals phishing en ransomware opschalen, maar ook AI gebruiken om sneller, effectiever en op grotere schaal te opereren", aldus Gerald Beuchelt. "Organisaties moeten daarom anticiperen op bedreigingen, hun verdediging automatiseren en veerkrachtige systemen bouwen die bestand zijn tegen zowel traditionele als AI-gestuurde aanvallen."”

Ransomware blijft de grootste bedreiging vormen.
Ransomware bleef in de tweede helft van 2025 de dreigingsmarkt domineren. Bijna 150 MSP's en telecomorganisaties werden direct aangevallen en wereldwijd werden meer dan 7.600 slachtoffers publiekelijk bekendgemaakt. De meest actieve ransomwaregroepen waren Qilin met 962 slachtoffers, Akira met 726 en Cl0p met 517.
De Verenigde Staten registreerden de meeste slachtoffers met 3.243 gemelde gevallen. In die periode doken ook nieuwe ransomwaregroepen op, waaronder Sinobi TheGentlemen en CoinbaseCartel, waardoor de druk op organisaties wereldwijd verder toenam.
Toeleveringsketens en MSP's blijven doelwitten met een hoog risico.
Aanvallen op toeleveringsketens en MSP omgevingen blijven een ernstige bedreiging vormen. Aanvallers maken daar misbruik van. RMM Het virus heeft zich verspreid via tools zoals AnyDesk en TeamViewer en heeft wereldwijd meer dan 1200 externe bedrijven getroffen. De VS waren het zwaarst getroffen met 574 organisaties.
Akira en Cl0p Ook zij waren hier dominante spelers, wat het structurele risico voor MSP's en hun klanten in een steeds meer onderling verbonden IT-landschap onderstreept.
Lees meer en download het rapport
Lees meer over het rapport op de Acronis-blog.
Download het volledige Acronis Cyberdreigingsrapport H2 2025.








