Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken

17 juni 2026

Uit nieuw onderzoek van Arctic Wolf, ‘State of the Cyber­se­cu­rity Attack Surface’, blijkt dat 10% van de onder­zochte IT-assets niet beschikt over endpoint security. Hierdoor hebben aanval­lers een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfs­net­werken. De bevin­dingen zijn gebaseerd op geag­gre­geerde en geano­ni­mi­seerde data uit gebrui­ker­som­ge­vingen van Aurora Attack Surface en bieden inzicht in meer dan 800.000 IT-assets bij orga­ni­sa­ties van verschil­lende groottes, regio’s en sectoren.

Uit het onderzoek van Arctic Wolf blijkt dat 17% van de IT-assets buiten het zicht van tradi­ti­o­nele vulne­ra­bi­lity mana­ge­ment-oplos­singen blijven. Als gevolg hiervan worden deze systemen nooit gescand op CVE’s (Common Vulne­ra­bi­li­ties and Exposures) die actief door cyber­cri­mi­nelen worden misbruikt. Daarnaast valt 18% van de IT-assets buiten het patch- en confi­gu­ra­tie­be­heer van orga­ni­sa­ties, waardoor bekende kwets­baar­heden niet tijdig of niet volledig worden verholpen. Ook heeft 19% van de IT-assets de end-of-life status en draait het op hardware of software waarvoor leve­ran­ciers geen secu­ri­tyup­dates meer uitbrengen.

De resul­taten maken duidelijk dat een grote groep orga­ni­sa­ties kwetsbaar is voor bekende CVE’s. Een duidelijk voorbeeld hiervan is het gegeven dat 65% van de incident response-cases die geen betrek­king hadden op Business Email Compro­mise (BEC), het gevolg was van misbruik van remote access-diensten. Opvallend is dat voor elk van de tien meest misbruikte CVE’s al een patch beschik­baar is en dat deze kwets­baar­heden dateren uit 2024 of eerder.

Cyber­cri­mi­nelen maken echter niet alleen misbruik van bekende kwets­baar­heden. Ze profi­teren ook van miscon­fi­gu­ra­ties, identiteitsrisico’s, ontbre­kende secu­ri­ty­maat­re­gelen en verou­derde systemen. Zo nam misbruik van vertrou­wens­re­la­ties en miscon­fi­gu­ra­ties sterk toe: van minder dan 1% naar 8% van de niet-BEC incident response-cases. Dit onder­streept de trend dat aanval­lers zich steeds vaker richten op de delen van de IT-omgeving waar orga­ni­sa­ties het minste zicht op hebben. Tege­lij­ker­tijd vergroot AI de snelheid en effec­ti­vi­teit waarmee aanval­lers deze zwakke plekken kunnen opsporen en uitbuiten.

“Orga­ni­sa­ties kunnen zich niet langer uitslui­tend baseren op de severity score van kwets­baar­heden om risico’s in te schatten. Effec­tieve cyber­se­cu­rity vereist continu zicht op het volledige aanvals­op­per­vlak en prio­ri­te­ring specifiek voor de orga­ni­satie”, zegt Dan Schiappa, Chief product and Services Officer bij Arctic Wolf. “Om risico’s te verkleinen hebben orga­ni­sa­ties een proac­tieve aanpak nodig die inzicht in assets, contex­tuele risi­co­pri­o­ri­te­ring en veri­fi­catie van herstel­maat­re­gelen combi­neert. Hiermee kunnen secu­ri­ty­teams de belang­rijkste kwets­baar­heden iden­ti­fi­ceren en verhelpen voordat aanval­lers er misbruik van kunnen maken.”

Het volledige onderzoek is hier te vinden: https://​arctic​wolf​.com/​r​e​s​o​u​r​c​e​s​-uk/

Pin It on Pinterest

Share This