Een analyse van Netskope Threat Labs, gebaseerd op gegevens van meer dan 1.000 organisaties wereldwijd, toont aan dat het aantal gebruikers dat probeerde toegang te krijgen tot kwaadaardige content met betrekking tot het WK voetbal bijna zes keer zo hoog was tijdens het hoogtepunt van het toernooi als vóór de aftrap, waarbij de meeste pogingen afkomstig waren uit bedrijfsomgevingen.
Het FIFA Wereldkampioenschap 2026 is voorbij en Netskope Threat Labs heeft de resultaten van de golf van cyberdreigingen die op het toernooi volgde, in kaart gebracht. Tussen maart en 20 juli 2026 vonden meer dan 28.000 cyberdreigingen gerelateerd aan het WK. De analyse omvat meer dan 1.000 organisaties wereldwijd.
Tijdens het hoogtepunt van het toernooi was het aantal gebruikers dat probeerde toegang te krijgen tot schadelijke content met betrekking tot het WK bijna zes keer hoger dan het gemiddelde vóór de aftrap.
Het meest opmerkelijke was echter niet het aantal bedreigingen, maar de oorsprong ervan. De pogingen kwamen uit bedrijfsomgevingen. Wat aanvankelijk vooral als een consumentenfenomeen werd beschouwd, bleek ook een directe bedreiging voor de bedrijfsbeveiliging te vormen, via het privégebruik van werknemers op de werkplek.
Drie dominante aanvalsmethoden
Phishing en diefstal van inloggegevens
De aanvallers gebruikten nepvacatures gerelateerd aan het WK. Werkzoekenden werden gevraagd in te loggen om hun sollicitatie in te dienen en werden vervolgens doorgestuurd naar nepvideoconferentiediensten. Het doel was simpelweg om hun inloggegevens te bemachtigen.
Nep-streamingdiensten
Cybercriminelen maakten misbruik van de interesse in gratis WK-uitzendingen door nepstreamingplatforms en frauduleuze betaalpagina's te creëren waar gebruikers zich konden abonneren op diensten die nooit bestonden. Het verkeer kwam voornamelijk van zoekmachines, omdat de aanvallers de websites hadden geoptimaliseerd voor zoekmachines (SEO) om hoog te scoren in de zoekresultaten.
Kwaadaardige code via bestanden
Bestanden die zich voordeden als ticketviewers of streaminghulpmiddelen bevatten in werkelijkheid commercieel verkrijgbare infostealers. De malware verzamelde inloggegevens en andere gevoelige informatie van gebruikers van hun apparaten.
De volgende piek in het dreigingslandschap is al te voorspellen.
Volgens Netskope laten de ontwikkelingen zien dat grote internationale evenementen aantrekkelijke doelwitten blijven voor cybercriminelen, omdat één enkele lokroep een wereldwijd publiek kan bereiken.
Voor beveiligingsmanagers betekent dit dat de volgende piek in het dreigingslandschap al voorspelbaar is. De première van de Bundesliga, de Champions League en de grote winkelperiodes in het vierde kwartaal zijn voorbeelden van evenementen die waarschijnlijk zullen worden uitgebuit in toekomstige aanvalscampagnes.
Netscope Daarom worden beveiligingsoplossingen aanbevolen die webinhoud in realtime analyseren, in plaats van uitsluitend te vertrouwen op blokkeerlijsten van reeds bekende domeinen.
Over Netskope Threat Labs
Netskope Threat Labs Het team bestaat uit enkele van de meest vooraanstaande onderzoekers in de branche op het gebied van cloudgebaseerde dreigingen en malware. Het team identificeert en analyseert de nieuwste bedreigingen voor bedrijven en ontwikkelt methoden om organisaties daartegen te beschermen. De onderzoekers zijn regelmatig sprekers en bijdragers aan toonaangevende internationale beveiligingsconferenties, waaronder DEF CON, Black Hat en RSA.








