First click here and then choose your language with the Google translate bar at the top of this page ↑
Het aantal cyberaanvallen en daarmee de financiële schade voor het bedrijfsleven en de maatschappij nemen al jaren toe. Als we doorgaan op deze weg, is het in de nabije toekomst niet langer mogelijk om ons te verzekeren tegen schade die voortvloeit uit cyberaanvallen. Een systeem van publiek-private samenwerking is de enige manier om de risico’s betaalbaar te houden.
Hackers kunnen ons leven ernstig ontregelen
Hoeveel cyberaanvallen er ieder jaar plaatsvinden is onmogelijk te zeggen. Om je een idee te geven: onderzoekers van de University of Maryland schatten dat er gemiddeld iedere 39 seconden ergens ter wereld een cyberaanval plaatsvindt. Dat betekent dat er dagelijks meer dan 2.200 digitale aanvallen worden uitgevoerd. En als hackers eenmaal in een bedrijfsnetwerk of ICT-systeem zijn geïnfiltreerd, dan begint de ellende pas echt.
Dat is precies waar Greco voor waarschuwt. De topman van verzekeringsmaatschappij Zurich stelt dat het buitmaken en stelen van privacygevoelige informatie of vertrouwelijke bedrijfsgegevens veel ellende kan opleveren voor de betrokkenen. Waar we in het bijzonder voor moeten opletten, zijn hackers die delen van de vitale infrastructuur overnemen. “Deze mensen [hackers, red.] kunnen ons leven ernstig ontregelen”, vertelt hij in een vraaggesprek met de Amerikaanse zakenkrant The Financial Times.
Losgeld betalen in het landsbelang
Als voorbeeld noemt Greco de ransomware-aanval op de Amerikaanse aardoliemaatschappij Colonial Pipeline. De aanvallers wisten met behulp van gijzelsoftware de distributie van aardolie aan de oostkust nagenoeg geheel te ontregelen. Om de maatschappelijke impact te beperken, besloot het bedrijf om 4,4 miljoen dollar aan losgeld te betalen aan de daders.
“Ik besef dat het een controversiële beslissing is. Die heb ik niet lichtvaardig genomen. Ik voelde me niet op mijn gemak toen ik het geld zag wegvloeien naar de daders. Ik deed het in het landsbelang”, zei CEO Joseph Blount in een interview met The Wall Street Journal.
De identiteit van de hackers is vaak niet bekend. Beveiligingsexperts vermoeden dat de voormalige Russische hackersgroep DarkSide achter de ransomware-aanval op Colonial Pipeline zat. Landen als China, Iran en Noord-Korea worden eveneens vaak genoemd als mogelijke daders.
Voorwaarden stellen aan bedrijven voordat ze polis kunnen afsluiten
De schade die ontstaat uit cyberaanvallen neemt volgens Greco al jaren toe. En daarmee stijgen de premies voor het bedrijfsleven om zich hiertegen te verzekeren eveneens explosief. De topman verwijst naar een onderzoek van de Britse verzekeraar AON. Daaruit blijkt dat de premies voor cybersecurity tussen april en mei van dit jaar met 27 procent zijn gestegen ten opzichte van vorig jaar.
In dit tempo is een cybersecurityverzekering in de toekomst onbetaalbaar. Om hier iets tegen te doen, stellen sommige verzekeringsmaatschappijen strenge eisen aan hun klanten. Zo krijgen klanten van het Amerikaanse AIG een vragenlijst voorgesteld om een beeld te krijgen van hoe het gesteld is met de beveiliging en digitale weerbaarheid van een bedrijf. Wie slecht scoort op dit vlak, krijgt geen cybersecurityverzekering.
Dat is volgens Greco niet dé oplossing om cybersecurityverzekeringen betaalbaar te houden. De topman pleit voor meer publiek-private samenwerking om polissen voor systeemrisico’s te kunnen verzekeren.
Greco pleit voor regulering
Een andere oplossing waar de Zurich-topman heil in ziet, zijn de strenge cybersecurityrichtlijnen die vanuit Brussel worden opgelegd aan Europese bedrijven. Zo treedt over drie weken de NIS2-richtlijn in werking.
‘NIS’ staat voor netwerk- en informatiesystemen. De Europese Commissie nam vorig jaar een herziene versie van de oorspronkelijke richtlijn aan, die dateert uit 2016. Het doel van deze richtlijn is om de digitale weerbaarheid van het Europese bedrijfsleven te vergroten. De vernieuwde richtlijn geldt niet alleen voor de vitale infrastructuur, maar ook bedrijven in bijvoorbeeld het afvalbeheer, ruimtevaart, chemie en voedingsindustrie.
EU wil cybersecurity slimme apparaten verbeteren met Cyber Resilience Act
In september introduceerde de Europese Commissie de Cyber Resilience Act. Het doel van het wetsvoorstel is om fabrikanten van smart devices verantwoordelijk te maken voor de beveiliging ervan. In het wetsvoorstel staat dat de producent minimaal vijf jaar ondersteuning moet bieden, tenzij de levensduur van het apparaat korter is. Daarbij moet je denken aan software-updates en patches die beveiligingsproblemen verhelpen. Verder hebben consumenten het recht om goed geïnformeerd te worden over de beveiliging van de apparaten die ze kopen.
De regels gelden voor alle producten met een internetverbinding. Als deze niet aan bepaalde minimumeisen voldoen, dan kan de Europese Commissie besluiten om een boete op te leggen. Deze kan oplopen tot 15 miljoen euro of 2,5 procent van de wereldwijde omzet, afhankelijk van welk bedrag hoger is.
Het is aan het Europees Parlement om een oordeel te vellen over de Cyber Resilience Act. Daarna is het de beurt aan de Raad van Ministers. Als het wetsvoorstel door alle partijen wordt aangenomen, hebben lidstaten twee jaar de tijd om de regels in de nationale wetgeving op te nemen.
Bron: bnr.nl, wsj.com, maine.gov, umd.edu, ft.com, vpngids.nl
Meer actueel nieuws
FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix
In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.
GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA
In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.
Vrouw gezocht na babbeltruc bij slachtoffer in Oudenbosch
Op donderdag 15 januari 2026 werd een inwoner van Oudenbosch opgelicht door nepagenten. Een vrouw wist het vertrouwen te winnen, drong de woning binnen en nam sieraden, contant geld en een kluisje mee. De politie zoekt haar via vrijgegeven beelden.
Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365
In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.
Ledger post, Apple M5 kernel exploit en LockBit Stahlwille
In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.
INT geclaimd, Clinical Diagnostics en Kamervragen Canvas
In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.