Industry Wire

Geplaatst door Stark Narrative

NCC Group Monthly Threat Pulse – overzicht juli 2026

Ransomware-activiteit bereikt hoogste niveau van 2026 en stijgt in juli met 22%

• In juli werden wereldwijd 894 ransomware-aanvallen geregistreerd, een stijging van 22% ten opzichte van juni
• De industriële sector bleef het belangrijkste doelwit voor aanvallers, goed voor 28% van alle aanvallen
• Noord-Amerika en Europa bleven de meest getroffen regio’s, met respectievelijk 41% en 29% van alle aanvallen
• Ransomwaregroep ‘The Gentlemen’ was verantwoordelijk voor 15% van alle aanvallen

Rijswijk, 26 augustus 2026 – Uit het nieuwste Cyber Threat Intelligence Report van NCC Group, het moederbedrijf van Fox-IT, blijkt dat de wereldwijde ransomware-activiteit in juli het hoogste niveau van 2026 tot nu toe heeft bereikt. Het aantal geregistreerde ransomware-aanvallen steeg met 22% ten opzichte van juni.

Wereldwijd registreerde NCC Group in juli 894 ransomware-incidenten, het hoogste maandelijkse aantal sinds het begin van het jaar. Daarmee ligt het aantal aanvallen nog 19% onder het huidige maandrecord van 1.099 aanvallen, dat in februari 2025 werd geregistreerd.

Noord-Amerika en Europa blijven belangrijkste doelwitten
In lijn met de trend van de afgelopen maanden bleven Noord-Amerika en Europa in juli de meest getroffen regio’s. Bijna driekwart (70%) van alle ransomware-aanvallen vond plaats in deze twee regio’s. Noord-Amerika was goed voor 41% van alle aanvallen en Europa voor 29%.

Nieuwe ransomwaregroep duikt op, maar dreiging blijft onduidelijk
De nieuwe ransomwaregroep CRPxO claimde in juli verantwoordelijk te zijn voor 36 slachtoffers. NCC Group waarschuwt echter dat de geloofwaardigheid van deze claims nog niet is vastgesteld, omdat er onvoldoende consistent bewijs is dat de groep daadwerkelijk achter de aanvallen zit. Het overdrijven van het aantal slachtoffers is een tactiek die vaker wordt gebruikt door nieuwe ransomwaregroepen. Ze doen valse beweringen over de omvang van hun activiteiten om een buitenproportioneel gevoel van dreiging te creëren.

The Gentlemen bleef in juli een prominente positie innemen binnen het wereldwijde ransomwarelandschap. De groep was verantwoordelijk voor 15% van alle geregistreerde aanvallen.

Ontwikkelingen in AI versnellen cyberaanvallen
De toename van ransomware-activiteit in juli werd volgens NCC Group mede gedreven door ontwikkelingen op het gebied van AI. JADEPUFFER, de eerste bekende volledig autonome end-to-end AI-agent, liet zien zelfstandig systemen te kunnen infiltreren en aanvallen uit te voeren zonder menselijke aansturing. Naarmate de ontwikkelingen en concurrentie op het gebied van AI verder versnellen, kunnen vergelijkbare aanvallen vaker voorkomen. Hierdoor bestaat het risico dat toekomstige stijgingen in het aantal aanvallen niet zozeer worden veroorzaakt door nieuwe aanvalsmethoden, maar door de verdere verspreiding van autonome AI-agents.

AI-agents die zonder menselijke tussenkomst kunnen opereren, zijn in staat zich tijdens een aanval aan te passen en verschillende stappen uit te voeren, van de eerste compromittering tot afpersing. Tot nu toe lijken dergelijke aanvallen minder te zijn gericht op financieel gewin en vooral bedoeld om te demonstreren waartoe de technologie in staat is. Nu is aangetoond dat deze aanpak werkt, kan verdere ontwikkeling ertoe leiden dat cybercriminelen aanvallen sneller en op grotere schaal uitvoeren.

“AI verandert de snelheid en schaal waarop cyberaanvallen worden uitgevoerd. Aanvallers kunnen
meer onderdelen automatiseren en overtuigendere phishing, social engineering en andere kwaadaardige content creëren, waardoor dreigingen moeilijker te herkennen zijn”, zegt Matt Hull, Vice President of Cyber Intelligence and Response bij NCC Group. “Voor organisaties blijft het daarom essentieel om de basis op orde te hebben: sterke toegangscontroles, goed kwetsbaarheidsbeheer, inzicht in de IT-omgeving en het vermogen om snel te detecteren en reageren. Tegelijkertijd kan AI securityteams juist helpen om informatie sneller te verwerken en verdachte activiteiten te herkennen. De uitdaging is om die technologie effectief in te zetten zonder het menselijke beoordelingsvermogen uit het oog te verliezen.”

Het volledige rapport is hier te vinden: insights.nccgroup.com/l/898251/2026-08-20/31nrfb2/898251/1787235001yD3rRw4K/July_2026___Cyber_Threat_Intelligence_Report.pdf

Over Fox-IT
Fox-IT, onderdeel van de wereldwijd opererende NCC Group, is een toonaangevend cybersecuritybedrijf. Vanuit Nederland helpt Fox-IT organisaties wereldwijd met het detecteren, analyseren en afweren van digitale dreigingen, en speelt het een sleutelrol in de bescherming van vitale infrastructuren. Meer over Fox-IT en onze aanpak is beschikbaar op www.fox-it.com

Over NCC Group
NCC Group is een wereldwijde cyberbeveiligingsspecialist die helpt bij het creëren van een veiligere digitale toekomst. Als wereldwijde experts op het gebied van cybersecurity en risicobeperking vertrouwen meer dan 14.000 klanten op NCC Group om hun meest kritieke bedrijfsmiddelen te beschermen tegen het steeds veranderende dreigingen. Dankzij de kennis, ervaring en investeringen in onderzoek en innovatie is het bedrijf in de beste positie om organisaties te helpen bij het beoordelen, ontwikkelen en beheren van hun cyberweerbaarheid.

Met ongeveer 2000 collega’s in 12 landen heeft NCC Group een aanzienlijke marktaanwezigheid in Noord-Amerika, Europa en het Verenigd Koninkrijk, en een snel groeiende aanwezigheid in Azië-Pacific, met kantoren in Australië, Japan en Singapore. Voor meer informatie: nccgroup.com.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht