Onderzoek: Nederlandse organisaties wekenlang onopgemerkt slachtoffer van e-mailfraude

https://www.eye.security/nl/ • 9 februari 2026
Onderzoek: Nederlandse organisaties wekenlang onopgemerkt slachtoffer van e-mailfraude

Nederlandse bedrijven worden steeds vaker doelwit van gerichte e-mailfraude, waarbij aanvallers gemiddeld 24 dagen ongemerkt toegang houden tot mailboxen. Dit blijkt uit het Incident Response Report 2026 van cybersecuritybedrijf Eye Security, dat 630 cyberincidenten bij organisaties in de Benelux en Europa tussen 2023 en 2025 analyseerde. Het rapport biedt een van de weinige trendinzichten gebaseerd op daadwerkelijke incidentresponsdata uit Europa, in tegenstelling tot meldingen, enquêtes of schattingen. Volgens Eye Security geeft dit een realistisch beeld van hoe aanvallen verlopen en waarom ze vaak wekenlang onopgemerkt blijven.


E-mailfraude domineert

Meer dan 70% van de onderzochte incidenten betreft Business Email Compromise (BEC), waarbij criminelen bestaande e-mailaccounts misbruiken. In ruim 40% van de gevallen volstond één enkel phishingmoment om binnen te komen.

Eenmaal binnen handelen aanvallers vaak langzaam en strategisch. Ze lezen mee, observeren financiële processen en passen communicatie subtiel aan. Hoewel financiële schade snel kan ontstaan, blijft de aanval zelf wekenlang onder de radar.

“In veel Nederlandse organisaties wordt cyberdreiging nog steeds als een puur technisch probleem gezien,” zegt Lodi Hensen, VP Security Operations bij Eye Security. “In de praktijk zien we dat aanvallers vooral vertrouwen en dagelijkse werkprocessen benutten.”


Gebruikersidentiteiten belangrijker dan techniek

Het rapport benadrukt dat digitale identiteiten en gebruikersaccounts het belangrijkste aanvalsvlak zijn geworden. Aanvallers doen zich voor als collega’s, leveranciers of managers en maken gebruik van bestaande vertrouwensrelaties.

Zelfs multi-factor authentication (MFA) biedt geen volledige zekerheid. Sinds begin 2025 wisten aanvallers in 62% van de gevallen MFA te omzeilen, bijvoorbeeld doordat medewerkers onbewust een login bevestigden of omdat aanvallers al actief waren binnen een bestaande sessie.

“Een aanval voelt zelden als een aanval,” aldus Hensen. “Het lijkt vaak op normaal werk, met kleine afwijkingen die in de dagelijkse drukte gemakkelijk over het hoofd worden gezien.”


Ransomware minder vaak, maar met grote impact

Naast e-mailfraude blijft ransomware een groot risico. De gemiddelde losgeldeis lag op 613.000 dollar, met uitschieters boven de miljoen. Deze aanvallen starten meestal niet via complexe hacks, maar door bekende kwetsbaarheden zoals slecht beveiligde applicaties, onveilige remote toegang of phishing.

Sectoren als industrie, bouw en logistiek worden relatief hard getroffen, omdat stilstand direct leidt tot financiële verliezen.


Snelle detectie maakt het verschil

Organisaties met continue monitoring merken een groot verschil in impact. Bij klanten met Managed Detection & Response werd e-mailfraude gemiddeld binnen 24 minuten ontdekt, tegenover meer dan 24 dagen bij organisaties zonder actieve detectie.

“Het rapport laat zien hoe groot het verschil is tussen aannemen dat alles goed gaat en daadwerkelijk weten wat er gebeurt,” zegt Hensen. “Wie ervan uitgaat dat alles veilig is, ziet de aanval vaak pas als de schade al is aangericht.”


Over Eye Security

Eye Security is een Europese cybersecurityspecialist die organisaties ondersteunt bij het vroegtijdig detecteren en stoppen van cyberaanvallen. Vanuit een 24/7 security operations center analyseert het bedrijf dagelijks actieve aanvallen in de Benelux en Europa. Deze praktijkervaring vormt de basis voor data-gedreven inzichten en een geïntegreerde aanpak van Managed Detection & Response, waarin AI-technologie, security-expertise en cyberverzekering samenkomen.

door bevestigingsmateriaal.nl 8 mei 2026
In vrijwel elke technische sector kom je ze tegen. Van de bouw en scheepvaart tot de industrie en het transportwezen. Staalkabels zijn onmisbaar wanneer er zware lasten gehesen, getrokken of geborgen moeten worden. Toch is staalkabel niet zomaar staalkabel. De opbouw, het materiaal en de constructie bepalen waarvoor ee
door www.a-s-e.nl 7 mei 2026
Een dakopbouw toevoegen aan een bestaande woning is een ingrijpende verbouwing. Voordat de bouw kan beginnen, is er vaak eerst sloopwerk nodig. Dat vraagt om de juiste voorbereiding en kennis van het proces.
door thinkingsteel.com 30 april 2026
De bouwsector is de afgelopen jaren flink veranderd. Waar vroeger vooral werd gekeken naar traditionele materialen en werkwijzen, ligt de focus nu steeds meer op snelheid, efficiëntie en duurzaamheid. Tijdens verschillende projecten zie ik één materiaal steeds opnieuw terugkomen: staal. Wat daarbij opvalt, is dat de ke
door uminovo.nl 28 april 2026
Led verlichting is de afgelopen jaren uitgegroeid tot de standaard in zowel woningen als commerciële ruimtes. Dat is niet zonder reden: leds zijn energiezuinig, hebben een lange levensduur en bieden een enorme flexibiliteit in lichtkleur en intensiteit. Toch is er één aspect dat vaak onderschat wordt, terwijl het juist
door octo.cab 21 april 2026
Bedrijven die regelmatig gebruikmaken van taxivervoer lopen tegen vergelijkbare uitdagingen aan: onduidelijke kosten, wisselende kwaliteit en weinig grip op het planningsproces. Een gestructureerde aanpak van zakelijk taxibeheer kan daar veel in veranderen.
Elke productiebedrijf dat ooit een ERP-implementatie heeft doorstaan, kent het patroon. De businessc
door levvl.nl 20 april 2026
Elke productiebedrijf dat ooit een ERP-implementatie heeft doorstaan, kent het patroon. De businesscase ziet er solide uit. De softwareleverancier presenteert een strakke planning. De projectgroep wordt opgetuigd. En toch loopt het project maanden uit, met kostenoverschrijdingen en een team dat de handdoek bijna in de
door Bouwzo.nl 17 april 2026
De nieuwste inzichten en praktijkkennis over vloerverwarming en -koeling zijn samengebracht in de vernieuwde ISSO-publicatie 49. De herziening speelt in op de snel veranderende installatiepraktijk en sluit beter aan op actuele wet- en regelgeving. Daarbij is niet alleen de inhoud geactualiseerd, maar ook de opbouw van
door unitedconsumers.com 17 april 2026
De energieprijzen blijven naar verwachting de komende maanden op een hoog niveau. Volgens Rob Jetten werkt de onrust op de internationale energiemarkt nog geruime tijd door. Toch betekent dit niet automatisch dat huishoudens direct hogere kosten zien op hun energierekening.
door flangeconnect.com 16 april 2026
In de procesindustrie zijn flensverbindingen overal te vinden. Ze verbinden pijpleidingen, houden gevaarlijke stoffen onder druk en bepalen mede of een installatie veilig en continu kan draaien. Toch wordt de complexiteit van flenswerk regelmatig onderschat. Want een paar bouten vastdraaien, hoe moeilijk kan dat zijn?
door hogeschoolrotterdam.nl 16 april 2026
Hoewel bedrijven wereldwijd miljarden investeren in kunstmatige intelligentie, blijft de daadwerkelijke impact in veel organisaties achter. Uit het State of AI 2025-rapport van McKinsey & Company blijkt dat bijna twee derde van de organisaties blijft steken in pilots en experimenten. Slechts een beperkte groep slaagt
Meer posts

Ontvang gratis het laatste nieuws

Altijd up-to-date blijven van het laatste nieuws? Schrijf je dan in voor onze gratis nieuwsbrief met het laatste nieuws!