AI en Phishing-as-a-Service zorgen voor toename van e‑mailaanvallen, meldt Barracuda

21 mei 2026

Barracuda Networks heeft vandaag het 2026 Email Threats Report gepu­bli­ceerd. Nieuwe bevin­dingen van Barracuda Research laten zien dat AI-gestuurde social engi­nee­ring en phishing-as-a-service zowel het volume als de effec­ti­vi­teit van e‑mailaanvallen vergroten, waardoor aanval­lers hun phishing-operaties kunnen opschalen en het slagings­per­cen­tage van gerichte campagnes kunnen verhogen.

Het rapport wijst ook op een verschui­ving in de tactieken van aanval­lers, waarbij ze over­scha­kelen van scha­de­lijke payloads in bestanden naar het gebruik van URL’s en het insluiten van QR-codes in vertrouwde docu­ment­for­maten om zo scha­de­lijke bestem­mingen te verbergen. Aanval­lers maken verder gebruik van tech­nieken voor account-overname om tradi­ti­o­nele verde­di­gings­me­cha­nismen te omzeilen en zeer over­tui­gende e‑mailberichten te versturen vanuit gecom­pro­mit­teerde mailboxen, wat de noodzaak onder­streept van geïn­te­greerde, meer­laagse security.

Op basis van wereld­wijde tele­me­trie die in januari 2026 is verzameld, heeft Barracuda Research meer dan 3,1 miljard e‑mails geana­ly­seerd, waarbij is gekeken naar scha­de­lijke, spam- of anders­zins onge­wenste e‑mails om trends te kwan­ti­fi­ceren en de impact ervan op orga­ni­sa­ties over de hele wereld te beoor­delen. De bevin­dingen zijn onder meer:

  • 1 op de 3 e‑mailberichten is scha­de­lijk of is onge­wenste spam
  • Bijna de helft (48%) van de scha­de­lijke e‑mailactiviteit bestaat uit phishing
  • Ruim een derde (34%) van de bedrijven krijgt elke maand te maken met minstens één incident waarbij een account wordt overgenomen
  • Meer dan 10% van de HTML-bijlagen is schadelijk
  • 7 op de 10 (70%) van de scha­de­lijke PDF’s bevat QR-codes die naar phis­hing­web­sites leiden
  • 9 op de 10 (90%) van de groot­scha­lige phis­hing­cam­pagnes maakte gebruik van phishing-as-a-service-kits

“E‑mail is niet langer alleen een commu­ni­ca­tie­ka­naal; het is de front­linie van iden­ti­teit, vertrouwen en bedrijfs­con­ti­nu­ï­teit”, zegt Merium Khalid, Director of SOC Offensive Security, Office of the CTO, Barracuda. “Nu aanval­lers phishing indu­stri­a­li­seren met behulp van AI en phishing-as-a-service, moet de verde­di­ging zich net zo snel blijven ontwik­kelen. Orga­ni­sa­ties die voorop lopen, zullen prio­ri­teit geven aan geïn­te­greerde e‑mailsecurity, gecom­bi­neerd met iden­ti­teits­be­scher­ming en geau­to­ma­ti­seerde respons, als onderdeel van een bredere, op veer­kracht gerichte strategie. Wanneer preventie, snelle detectie en geau­to­ma­ti­seerde inci­den­tres­pons goed samen­werken, kunnen bedrijven de risico’s vermin­deren, de impact van gecom­pro­mit­teerde accounts beperken en zorgen voor conti­nu­ï­teit, zelfs wanneer drei­gingen toenemen.”

Het volledige 2026 Email Threats Report is hier te lezen: https://​www​.barracuda​.com/​r​e​p​o​r​t​s​/​2​0​2​6​-​e​m​a​i​l​-​t​h​r​e​a​t​s​-​r​e​port.

Pin It on Pinterest

Share This