AP rapporteert stijging datalekken

AP rapporteert stijging datalekken

by Ziptone
9 juli 2026

Uit de Datalekkenrapportage 2025 van de Autoriteit Persoonsgegevens blijkt dat het aantal datalekken door geslaagde account takeovers in Nederland bijna is verdrievoudigd, van 607 in 2024 naar 1.742 in 2025. De toezichthouder waarschuwt dat AI phishing sneller, overtuigender en grootschaliger maakt.

 

In totaal kreeg de AP vorig jaar 39.407 datalekken gemeld, tegen 37.839 in 2024. Die beperkte groei geeft een enigszins vertekend beeld, want sinds 2024 mogen organisaties meerdere lekken bundelen in een bulkmelding. Ook corrigeerde de AP haar eigen jaarverslag over 2024, waarin nog 44.374 lekken stonden, ruim 5.000 meer dan het cijfer dat nu geldt.

Account takeovers, waarbij een crimineel een account of mailbox overneemt, komen volgens de AP bijna altijd voort uit phishing. Die categorie is van belang voor contactcenters: de behulpzaamheid van klantcontactmedewerkers vormt een kwetsbaarheid voor het overnemen van medewerkersaccounts, wat vaak het beginpunt is van een grotere aanval.

Het aantal gevallen van ransomware steeg licht, van 127 naar 136 aanvallen. Het aantal datalekken door cyberaanvallen kwam uit op 2.428 (2024: 1.537). In 2024 waren er officieel 6.944 meldingen, maar daarvan kwamen 5.407 meldingen voort uit een aanval bij klantcommunicatiebedrijf AddComm. Daardoor kwamen er duizenden meldingen binnen van individuele AddCom klanten.

Klantcontact en phishing

Klantcontact komt regelmatig aan de orde in de rapportage van AP. De toerismesector was een populair doelwit; klanten van een grote reisorganisatie kregen persoonlijke phishingmails met het verzoek nog een deel van hun reis te betalen. Bij cosmeticabedrijf Rituals gingen verjaardagsphishingmails rond, terwijl de gebruikte data volgens onderzoek niet uit Rituals-systemen kwam. De AP meldt wel dat er in april 2026 een echt datalek bij Rituals was, maar dat staat los van de phishingmails die in 2025 werden ingezet.

De AP signaleert de eerste voorbeelden van oplichting met voice-cloning, voorlopig vooral in Engelstalige landen. Voor telefonisch klantcontact en stemgebaseerde verificatie is dat een fundamenteel probleem: als een stem geen bewijs van identiteit meer is, wankelt een deel van de authenticatiepraktijk. De Consumentenbond kwam vandaag met een vergelijkbare waarschuwing over biometrische verificatie: de gezichtsherkenning van smartphones rammelt in bijna twee derde van de toestellen.

(Autoriteit Persoonsgegevens)

Follow by Email
Whatsapp
LinkedIn
Share
Technologie

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Top