Een vakantievriend die alles van je weet? Pas op deze zomer!
Cyber-criminelen vieren géén vakantie!
De zomerperiode is het favoriete seizoen voor cybercriminelen, want dan wordt het ze wel erg makkelijk gemaakt om toe te slaan. Sophos deed hier de afgelopen jaren onderzoek naar en het blijkt dat het aanvalsoppervlak in de zomer enorm vergroot doordat tijdens deze maanden de IT-teams kleiner zijn. Verder wordt er vaker thuisgewerkt en beduidend meer gebruik gemaakt van openbare netwerken met alle risico’s van dien, want daar is de beveiliging vaak toch minder dan op de zaak. Last but not least, mensen boeken hun vakanties online en delen dan – in de vakantiestemming en daardoor makkelijker dan anders – hun persoonlijke gegevens.
Ze weten alles van je en doen of ze het beste met je voor hebben
Het rapport met aanbevelingen zet de reissector hopelijk op scherp om goed voorbereid te zijn op alle dreigingen, wij zoomen nu enkel in op dat waar we zelf alert op moeten zijn. Pas op als je online boekt. Volgens het Sophos Active Adversary Report 2026 was 67 procent van de in 2025 geanalyseerde incidenten het gevolg van identiteitsaanvallen. In ruim 40 procent van de gevallen vormden gecompromitteerde inloggegevens de primaire aanvalsvector.
Cybercriminelen vieren geen zomervakantie
Cybercriminelen houden van de zomer. Bedrijven verminderen hun verdedigingscapaciteit, de perimeter is groter door thuiswerken en het gebruik van openbare wifi én iedereen is in de vakantiestemming en dus minder alert.
De Fraudehelpdesk ontving in Q1 van 2026 bijna 400 meldingen van Booking.com-gerelateerde fraude in Nederland. Fraude waarbij criminelen gestolen reserveringgegevens gebruikten om reizigers te overtuigen – door gasten te benaderen via legitieme communicatiekanalen – extra betalingen te doen of betaalgegevens te delen.
AI maakt het steeds persoonlijker en niet meer van echt te onderscheiden
Check, check en dubbelcheck luidt het devies. Op basis van stomme taalfouten is fraude waarschijnlijk niet meer te herkennen. Foutloze berichten, aangevuld met gepersonaliseerde reserveringsinformatie en betalingsverzoeken. Klassieke signalen waarmee gebruikers fraude voorheen herkenden, verdwijnen daardoor. Dit geldt ook voor vishing en smishing, waarbij berichten inspelen op tijdsdruk om slachtoffers minder kritisch te laten reageren.
Aanbevelingen voor het hoogseizoen:
Wees alert, veel water drinken, goed smeren én voor organisaties geldt dat het belangrijk is de beveiligingsstrategie vóór het hoogseizoen te herzien. Bij bijna 60% van de in 2025 onderzochte incidenten ontbrak MFA (multi-factor authenticatie) of was deze verkeerd geconfigureerd, dus activeer en controleer MFA.
Zorg er tevens voor dat je de 24/7 monitoringdekking tijdens de vakantieperiode afdekt. Mensen hebben recht op vakantie, maar besteed het dan tijdelijk uit via een MDR-dienst (een externe cyberbeveiligingsdienst die je helpt bij het 24/7 monitoren van de IT-omgeving op verdachte activiteiten).
Iets wat vaak over het hoofd wordt gezien is het betrekken van tijdelijk personeel bij bewustwordingsprogramma’s. Fijn als je vaste mensen weten hoe het werkt, maar aanvallers richten zich op de vakantiekracht die vaak dezelfde rechten heeft als vast personeel, maar niet weet waar ie op moeten letten om cybercriminaliteit te herkennen.
Zorg verder dat je het beleid rond externe wifi en remote werken actualiseert, bijvoorbeeld door het gebruik van een bedrijfs-VPN verplicht te stellen en toegang op gebruikersprofiel te segmenteren. Het voor veel bedrijven lastigste advies: Activeer een gedocumenteerd (en getest)incidentresponsplan – of de eerder genoemde MDR-dienst (Managed Detection and Response) – mét een autonome responscapaciteit. Zo kan je de impact van langere reactietijden beperken.
Ben je klaar voor de vakantie? Geniet ervan! Eerst nog wat zaken optuigen? Maak een afspraak met Ricardo dan kun je daarna echt zorgeloos van je vakantie gaan genieten.