België blijft in top 10 van doelwitten voor door AI-gestuurde ransomware- en DDoS-aanvallen volgens Inetums LiveSOC Threat Landscape 2025-rapport

Cyberaanvallen bleven toenemen in 2025. In het LiveSOC Threat Landscape 2025-rapport onthult Inetum dat zijn LiveSOC-teams vorig jaar wereldwijd 154.601 beveiligingsmeldingen hebben verwerkt en 29.886 beveiligingsincidenten hebben beheerd. De sterkste stijgingen deden zich voor bij incidenten met kwaadaardige code (+197%), inbraken (+82%) en schendingen van vertrouwelijkheid (+64%). Ransomware bleef bovendien een van de meest ontwrichtende aanvalsmethoden, met 8.054 gedetecteerde aanvallen in 2025, tegenover 6.548 het jaar voordien.

Publicatiedatum: dinsdag 10/02/2026

 

Geopolitieke spanningen en aanhoudende militaire conflicten bepaalden steeds meer het cyberdreigingslandschap in 2025. Cyberaanvallen gelinkt aan fysieke conflicten bleven toenemen, waardoor activiteiten in het kader van hybride oorlogsvoering recordniveaus bereikten. Deze operaties combineren cybersabotage, spionage en desinformatie met traditionele geopolitieke druk.

“Gewapende conflicten vertalen zich vandaag bijna rechtstreeks in cyberactiviteit,” zegt Peter Vandeput, Business Unit Lead Cybersecurity bij Inetum in België. “Cyberoperaties dienen om systemen te destabiliseren, gevoelige informatie te verzamelen en publieke of institutionele processen te beïnvloeden. De doelwitten zijn zelden willekeurig: aanvallers kiezen landen, instellingen en sectoren op basis van hun geopolitieke relevantie. Brussel krijgt bijvoorbeeld meer aandacht door zijn rol als knooppunt voor Europese instellingen, de NAVO en internationale hoofdkwartieren.”


Dreigingslandschap onder druk

Ransomware zette zijn stijgende trend verder in 2025. Na 4.143 aanvallen in 2023 en 6.548 in 2024, steeg het aantal tot 8.054 ransomware-aanvallen in 2025. De Verenigde Staten, het Verenigd Koninkrijk en Frankrijk bleven wereldwijd de meest geviseerde landen. België stond op de tiende plaats en bleef daarmee tot de meest blootgestelde landen behoren, ondanks een lichte verschuiving (-3 plaatsen) in de rangschikking.

Naast ransomware bereikten Distributed Denial of Service (DDoS)-aanvallen historische niveaus in 2025. Cloudflare meldt dat in het eerste kwartaal alleen al 20,5 miljoen DDoS-aanvallen werden geblokkeerd; een stijging van 358% jaar-op-jaar. Inetum detecteerde 15.000 DDoS-aanvallen, met Frankrijk, de Verenigde Staten, India, Spanje en België als meest geviseerde landen. Overheidsinstellingen werden het vaakst getroffen (1.821 aanvallen), gevolgd door transport (299), financiële diensten (291), technologie (274) en onderwijs (254).

Tegelijkertijd nam het aantal openbaar gemaakte softwarekwetsbaarheden volgens het US National Institute of Standards and Technology (NIST) toe met 20%; van 32.240 in 2024 tot 38.502 in 2025. Daarnaast werden 9.674 kwetsbaarheden gepubliceerd met een publiek beschikbare exploit, wat betekent dat aanvallers deze actief kunnen misbruiken. Binnen deze groep vormden kwetsbaarheden met een hoog of kritiek risico 81% van de gevallen, tegenover 73% het jaar ervoor.

 

Wat het dreigingslandschap betekent voor 2026

Wat betekent dit voor 2026? Het rapport wijst op digitale identiteit als een belangrijk doelwit voor aanvallers, een trend die ook in België duidelijk wordt met de introductie van digitale identiteitskaarten vanaf november 2026. Ransomware zal naar verwachting een van de meest winstgevende vormen van cybercriminaliteit blijven, waarbij aanvallers dubbele of drievoudige afpersing toepassen tegen zowel publieke als private organisaties.

Daarnaast blijven “as-a-service”-modellen de drempel voor cybercriminaliteit verlagen, terwijl DDoS-aanvallen zowel in volume als in complexiteit zullen toenemen, gedreven door IoT-botnets en illegale aanvalsdiensten. Door staten gesteunde APT-groepen zullen hun activiteiten tegen kritieke sectoren waarschijnlijk intensiveren, aangezien cyberoperaties meer dan ooit de militaire en geopolitieke ontwikkelingen volgen. Bovendien worden phishingcampagnes gerichter en sterker geautomatiseerd via AI, waardoor Belgische organisaties bijzonder kwetsbaar blijven voor identiteitsaanvallen en risico’s in de toeleveringsketen.

 “Kunstmatige intelligentie speelt een centrale rol in zowel aanval als verdediging,” besluit Vandeput. “Aanvallers gebruiken AI al om phishing te automatiseren, ontwijkingstechnieken te verfijnen en invloedscampagnes op te schalen. Defensieteams moeten reageren met AI-gestuurde detectie en geautomatiseerde respons, terwijl ze accepteren dat risico‘s nooit volledig verdwijnen. Vanuit hun centrale positie in Europa zullen Belgische organisaties hun investeringen en implementaties moeten versnellen om hun data volledig te beschermen tegen buitenlandse actoren.”

 

Over Inetum

LiveSOC is een geavanceerd Security Operations Center (SOC) dat 24/7 monitoring, detectie en respons op cyberdreigingen biedt. De kern van de diensten wordt gevormd door een robuuste cyberdreigingsinformatiecapaciteit, waarmee proactief kwaadwillende actoren, opkomende tactieken en wereldwijde dreigingstrends kunnen worden geïdentificeerd. Door geavanceerde analyses, dreigingsopsporing en realtime informatiefeeds te combineren, helpt LiveSOC organisaties om cyberrisico's voor te blijven en weloverwogen beveiligingsbeslissingen te nemen. LiveSOC ondersteunt klanten in meerdere regio's wereldwijd en levert op maat gemaakte beveiligingsinzichten en operationele veerkracht op wereldwijde schaal.

Over Inetum LiveSOC

LiveSOC is een geavanceerd Security Operations Center (SOC) dat 24/7 monitoring, detectie en respons op cyberdreigingen biedt. De kern van de diensten wordt gevormd door een robuuste cyberdreigingsinformatiecapaciteit, waarmee proactief kwaadwillende actoren, opkomende tactieken en wereldwijde dreigingstrends kunnen worden geïdentificeerd. Door geavanceerde analyses, dreigingsopsporing en realtime informatiefeeds te combineren, helpt LiveSOC organisaties om cyberrisico's voor te blijven en weloverwogen beveiligingsbeslissingen te nemen. LiveSOC ondersteunt klanten in meerdere regio's wereldwijd en levert op maat gemaakte beveiligingsinzichten en operationele veerkracht op wereldwijde schaal.

Cyberaanvallen bleven toenemen in 2025. In het LiveSOC Threat Landscape 2025-rapport onthult Inetum dat zijn LiveSOC-teams vorig jaar wereldwijd 154.601 beveiligingsmeldingen hebben verwerkt en 29.886 beveiligingsincidenten hebben beheerd. De sterkste stijgingen deden zich voor bij incidenten met kwaadaardige code (+197%), inbraken (+82%) en schendingen van vertrouwelijkheid (+64%). Ransomware bleef bovendien een van de meest ontwrichtende aanvalsmethoden, met 8.054 gedetecteerde aanvallen in 2025, tegenover 6.548 het jaar voordien.

 

Geopolitieke spanningen en aanhoudende militaire conflicten bepaalden steeds meer het cyberdreigingslandschap in 2025. Cyberaanvallen gelinkt aan fysieke conflicten bleven toenemen, waardoor activiteiten in het kader van hybride oorlogsvoering recordniveaus bereikten. Deze operaties combineren cybersabotage, spionage en desinformatie met traditionele geopolitieke druk.

 “Gewapende conflicten vertalen zich vandaag bijna rechtstreeks in cyberactiviteit,” zegt Peter Vandeput, Business Unit Lead Cybersecurity bij Inetum in België. “We zien dit duidelijk in de oorlog tussen Rusland en Oekraïne, in de spanningen in het Midden-Oosten waarbij Israël, Iran en de Verenigde Staten betrokken zijn, en in de langlopende rivaliteit tussen India en Pakistan. In deze contexten dienen cyberoperaties om systemen te destabiliseren, gevoelige informatie te verzamelen en publieke of institutionele processen te beïnvloeden. De doelwitten zijn zelden willekeurig: aanvallers kiezen landen, instellingen en sectoren op basis van hun geopolitieke relevantie. Brussel krijgt bijvoorbeeld meer aandacht door zijn rol als knooppunt voor Europese instellingen, de NAVO en internationale hoofdkwartieren.”


Dreigingslandschap onder druk

Ransomware zette zijn stijgende trend verder in 2025. Na 4.143 aanvallen in 2023 en 6.548 in 2024, steeg het aantal tot 8.054 ransomware-aanvallen in 2025. De Verenigde Staten, het Verenigd Koninkrijk en Frankrijk bleven wereldwijd de meest geviseerde landen. België stond op de tiende plaats en bleef daarmee tot de meest blootgestelde landen behoren, ondanks een lichte verschuiving (-3 plaatsen) in de rangschikking.

Naast ransomware bereikten Distributed Denial of Service (DDoS)-aanvallen historische niveaus in 2025. Cloudflare meldt dat in het eerste kwartaal alleen al 20,5 miljoen DDoS-aanvallen werden geblokkeerd; een stijging van 358% jaar-op-jaar. Inetum detecteerde 15.000 DDoS-aanvallen, met Frankrijk, de Verenigde Staten, India, Spanje en België als meest geviseerde landen. Overheidsinstellingen werden het vaakst getroffen (1.821 aanvallen), gevolgd door transport (299), financiële diensten (291), technologie (274) en onderwijs (254).

Tegelijkertijd nam het aantal openbaar gemaakte softwarekwetsbaarheden volgens het US National Institute of Standards and Technology (NIST) toe met 20%; van 32.240 in 2024 tot 38.502 in 2025. Daarnaast werden 9.674 kwetsbaarheden gepubliceerd met een publiek beschikbare exploit, wat betekent dat aanvallers deze actief kunnen misbruiken. Binnen deze groep vormden kwetsbaarheden met een hoog of kritiek risico 81% van de gevallen, tegenover 73% het jaar ervoor.

Wat het dreigingslandschap betekent voor 2026

Wat betekent dit voor 2026? Het rapport wijst op digitale identiteit als een belangrijk doelwit voor aanvallers, een trend die ook in België duidelijk wordt met de introductie van digitale identiteitskaarten vanaf november 2026. Ransomware zal naar verwachting een van de meest winstgevende vormen van cybercriminaliteit blijven, waarbij aanvallers dubbele of drievoudige afpersing toepassen tegen zowel publieke als private organisaties.

Daarnaast blijven “as-a-service”-modellen de drempel voor cybercriminaliteit verlagen, terwijl DDoS-aanvallen zowel in volume als in complexiteit zullen toenemen, gedreven door IoT-botnets en illegale aanvalsdiensten. Door staten gesteunde APT-groepen zullen hun activiteiten tegen kritieke sectoren waarschijnlijk intensiveren, aangezien cyberoperaties meer dan ooit de militaire en geopolitieke ontwikkelingen volgen. Bovendien worden phishingcampagnes gerichter en sterker geautomatiseerd via AI, waardoor Belgische organisaties bijzonder kwetsbaar blijven voor identiteitsaanvallen en risico’s in de toeleveringsketen.

 “Kunstmatige intelligentie speelt een centrale rol in zowel aanval als verdediging,” besluit Vandeput. “Aanvallers gebruiken AI al om phishing te automatiseren, ontwijkingstechnieken te verfijnen en invloedscampagnes op te schalen. Defensieteams moeten reageren met AI-gestuurde detectie en geautomatiseerde respons, terwijl ze accepteren dat risico‘s nooit volledig verdwijnen. Vanuit hun centrale positie in Europa zullen Belgische organisaties hun investeringen en implementaties moeten versnellen om hun data volledig te beschermen tegen buitenlandse actoren.”