ESET Threat Report H1 2026: Cybercriminelen zetten AI steeds slimmer in om aanvallen op te schalen
Sliedrecht, 8 juli 2026 – Cybercriminelen maken steeds slimmer gebruik van kunstmatige intelligentie (AI) om hun aanvallen sneller, overtuigender en moeilijker te detecteren te maken. Dat blijkt uit het ESET Threat Report H1 2026, waarin ESET Research de belangrijkste ontwikkelingen in het dreigingslandschap over de eerste helft van 2026 in kaart brengt.
Hoewel aanvallers niet massaal nieuwe aanvalstechnieken ontwikkelen, passen zij bestaande methoden razendsnel aan op nieuwe technologieën en het veranderende online gedrag van gebruikers. AI speelt daarin een steeds grotere rol. ESET analyseerde bijna 900.000 AI-skills – kleine functionele bouwstenen waarmee AI-agenten specifieke taken uitvoeren – en identificeerde tienduizenden verdachte en duizenden schadelijke varianten.
Daarnaast ontdekten de onderzoekers PromptSpy, de eerste bekende Android-malware die generatieve AI gebruikt tijdens de uitvoering van een aanval.
“Cybercriminelen hoeven niet langer volledig nieuwe technieken te ontwikkelen. Ze passen bestaande aanvalsmethoden eenvoudig aan op nieuwe platformen, technologieën en gebruikersgedrag. Tegelijkertijd groeit het aantal AI-skills explosief, waardoor ook het potentiële aanvalsoppervlak snel toeneemt,” zegt Jiří Kropáč, Director of Threat Prevention Labs bij ESET. “PromptSpy laat bovendien zien hoe AI malware in de toekomst flexibeler kan maken, al remmen de ingebouwde beveiligingsmaatregelen van grote taalmodellen die ontwikkeling voorlopig nog af.”
Schadelijke AI-skills in opkomst
AI-skills zijn kleine instructiesets die AI-agenten vertellen hoe zij specifieke taken moeten uitvoeren, welke diensten ze mogen gebruiken en welke gegevens toegankelijk zijn.
Tijdens het onderzoek trof ESET AI-skills aan die gebruikmaken van bekende hacktools zoals Mimikatz en Impacket. Daarnaast ontdekten onderzoekers zelfmodificerende AI-skills die hun eigen code kunnen aanpassen of mechanismen creëren om langdurig actief te blijven op een systeem. Zulke functionaliteiten kunnen leiden tot onvoorspelbaar gedrag of misbruik door aanvallers.
Ook zag ESET ogenschijnlijk legitieme AI-skills die worden gepresenteerd als beveiligingsscanner, maar in werkelijkheid slechts zeer eenvoudige controles uitvoeren. Hierdoor krijgen gebruikers onterecht het gevoel dat hun systemen goed beveiligd zijn.
Aantal unieke AI-skills die dagelijks door ESET-systemen worden gescand, gemiddeld over zeven dagen.
ClickFix-aanvallen worden steeds geraffineerder
Ook ClickFix, een social-engineeringtechniek waarbij slachtoffers via nep-foutmeldingen worden verleid tot gevaarlijke handelingen, blijft zich ontwikkelen.
Waar deze aanvallen voorheen vooral gebruikmaakten van valse CAPTCHA’s, verschijnen ze nu ook op AI-gerelateerde hulppagina’s, in browserextensies en tijdens cloud-authenticatieprocessen.
Een nieuwe variant, AI-Fix, speelt in op het groeiende vertrouwen in generatieve AI. Aanvallers verwerken schadelijke instructies in ogenschijnlijk legitieme AI-gegenereerde oplossingen voor niet-bestaande computerproblemen. Een andere variant, ConsentFix, misbruikt OAuth-autorisatie om toegang te krijgen tot cloudaccounts zonder wachtwoorden te stelen. Daarbij worden reguliere inlogprocessen gebruikt, waardoor ook multifactorauthenticatie (MFA) vaak wordt omzeild.
ESET zag het aantal detecties van deze aanvalsmethode in de eerste helft van 2026 meer dan verdubbelen ten opzichte van de tweede helft van 2025.
Recordaantal phishingaanvallen via QR-codes
Ook phishingcampagnes blijven zich aanpassen aan het gedrag van gebruikers. Een opvallende ontwikkeling is de sterke toename van QR-code phishing, beter bekend als quishing.
Bij deze aanvallen verbergen cybercriminelen schadelijke links in QR-codes, waardoor traditionele e-mailfilters de schadelijke URL’s moeilijker herkennen. Bovendien worden slachtoffers verleid de QR-code met hun smartphone te scannen, waarbij veel mensen de code automatisch vertrouwen.
In de eerste helft van 2026 bevatte ongeveer 11 procent van alle door ESET gedetecteerde phishingmails een QR-code. De meeste quishing-aanvallen werden geregistreerd in de Verenigde Staten (19%), gevolgd door Spanje (17%) en Mexico (6%).
Ransomware blijft groeien
Ook ransomware blijft een van de grootste cyberdreigingen. Aanvallers maken steeds vaker gebruik van zogenoemde EDR-killers: speciale tools die beveiligingssoftware uitschakelen voordat de ransomware wordt geactiveerd.
ESET Research documenteerde inmiddels meer dan honderd verschillende EDR-killers die actief worden ingezet, terwijl regelmatig nieuwe varianten verschijnen.
Hoewel het aantal ransomware-aanvallen blijft toenemen, neemt de bereidheid van slachtoffers om losgeld te betalen juist af. Drie recente sectorrapporten laten zien dat nog slechts 14 tot 28 procent van de getroffen organisaties besluit te betalen – het laagste niveau tot nu toe.
Meer informatie is te vinden in het ESET Threat Report H1 2026 op WeLiveSecurity.com. Volg ESET Research op Twitter (X) en BlueSky voor de laatste updates.
Over ESET
ESET® is het grootste IT-security bedrijf uit de Europese Unie en biedt al meer dan drie decennia geavanceerde digitale beveiliging om aanvallen te voorkomen nog voordat ze plaatsvinden. Door de kracht van AI en menselijke expertise te combineren, blijft ESET bekende en opkomende cyberdreigingen voor en beveiligt zo bedrijven, kritieke infrastructuur en individuen. Of het nu gaat om endpoint-, cloud- of mobiele bescherming, onze AI-native, cloud-first oplossingen en managed MDR en SOC diensten zijn zeer effectief en gebruiksvriendelijk. ESET’s bekroonde technologie bevat krachtige detectie en respons, ultraveilige encryptie en multifactor authenticatie. Onze managed MDR en-/of SOC diensten bieden 24/7 real-time verdediging en sterke lokale ondersteuning houden we gebruikers veilig en bedrijven draaiende zonder onderbreking. Een constant veranderend digitaal landschap vraagt om een vooruitstrevende benadering van beveiliging: ESET is toegewijd aan wetenschap en zet zich in voor grondig research onderzoek en betrouwbare Cyber Threat Intelligence, ondersteund door R&D-centra en een sterk wereldwijd partnernetwerk. Samen met onze partners beschermen we vooruitgang en streven we naar een veilige digitale toekomst voor iedereen. Ga voor meer informatie naar www.eset.com/nl of volg ons op LinkedIn, Facebook, Instagramen X.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.