Skip to main content

De belangrijkste security trends van 2025 die iedere bestuurder in de gaten moet houden

Welke trends en ontwikkelingen op het gebied van security hebben dit jaar de grootste impact op organisaties? Op basis van observaties en analyses van de beveiligingsexperts van Computest Security en de incident respons specialisten van dochterbedrijf Incide, zijn er 7 trends waar bestuurders zich bewust van moeten zijn en naar moeten handelen om een solide en duurzame cyberbeveiligingsstrategie te creeren.  

Toename van business email compromise aanvallen 

Hoewel organisaties de afgelopen jaren veel hebben geinvesteerd in security awareness, concluderen we dat Business Email Compromise, BEC, nog steeds een van de populairste aanvalsmethoden is. Cybercriminelen profiteren van CxO en Adversery in the Middle aanvallen, AitM, om financiele fraude te plegen. Deze aanvallen worden gevoed door het gebruik van deep fake technieken die imitatie en social engineering mogelijk maken. Nu AI steeds geavanceerder wordt, zal deze trend aanhouden en is het voor bedrijven essentieel hun beveiligingsmonitoring en maatregelen te versterken. 

Opvallende daling ransomware aanvallen    

In 2024 hebben we een duidelijke daling gezien in ransomware aanvallen. Deze trend werd voor het eerst zichtbaar na de escalatie van het conflict tussen Rusland en Oekraine. Met name vanaf 2022 zien we een afname van het aantal aanvallen die ook dit jaar zal voortduren. Een van de meer recente triggers die deze trend beinvloeden, is de inbreuk op een groot Russisch witwasnetwerk door de Russische autoriteiten, waardoor het witwassen van crypto in reguliere valuta veel ingewikkelder wordt. Daarnaast heeft de arrestatie van bepaalde Threat Actor operators een gevoel van onveiligheid gecreeerd onder ransomware groepen. Dit heeft geleid tot een afname van de activiteiten van grote spelers en een toename van aanvallen door lone wolves.  

Bij de ransomware aanvallen die plaatsvinden, zien we dat afpersing op basis van data de meest voorkomende focus is geworden. Aanvallers gebruiken een hit and run gebaseerde methode, waarbij ze beperkte hoeveelheden waardevolle gegevens stelen en veel druk uitoefenen om zo snel mogelijk te betalen. 

Opkomst van synthetische identiteitsfraude  

Synthetische identiteitsfraude, waarbij echte en valse informatie worden gecombineerd om nieuwe identiteiten te creeren, neemt duidelijk toe. Deze gecreeerde, valse identiteiten vallen vaak door de mazen van detectiesystemen en bieden cybercriminelen de kans om deze identiteiten te gebruiken voor leningen of zelfs voor het aanvragen van overheidsdiensten. Synthetische identiteitsfraude is een groeiende bedreiging voor financiele instellingen, overheden en ook retail en gezondheidszorgorganisaties die persoonlijke informatie verwerken om hun diensten te kunnen leveren.   

Verder lezen bij de bron

 

IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.
Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.

Meer recente berichten

Gemeente Beek richt zich met cyberspecialisatie bij BOA sterker op digitale veiligheid in de wijk
Verder lezen
Gemeenten hebben vaak niet door dat ambtenaren illegaal gegevens opzoeken
Verder lezen
Waarom de overheid digitale weerbaarheid niet goed kan meten
Verder lezen
Den Haag meldt mogelijke diefstal BSN en loonstroken bij hack scholingsfonds
Verder lezen
Organisaties overschatten hun AI-veiligheidsstrategie
Verder lezen
eEvidence: goodbye privacy, vaarwel digitale soevereiniteit
Verder lezen
VNG: einde aan vrijblijvendheid bij aanpak AI, cloud en cybersecurity
Verder lezen
Nieuwe regels voor politieke reclame
Verder lezen
Gartner waarschuwt: AI-browsers zetten security onder druk
Verder lezen
Brancheverenigingen dringen aan op verplichte certificering omvormers
Verder lezen