Organisaties wereldwijd werden in september 2026 gemiddeld met 2.803 cyberaanvallen per week geconfronteerd, volgens cijfers van Check Point gerapporteerd door IT Security Guru. Dat is 16% meer dan in augustus en 48% meer dan in september vorig jaar. De cijfers wijzen op een duidelijk patroon: toenemende ransomware- en phishingaanvallen zetten meer druk op organisaties en de mensen die er werken.

Het bronrapport is beknopt, dus deze post blijft bij wat er staat en legt uit wat het in praktische termen betekent, inclusief welke van deze risico's een VPN daadwerkelijk aanpakt en welke niet.

Wat de cijfers van Check Point voor september 2026 laten zien

Het kerncijfer is een gemiddelde van 2.803 aanvallen per week per organisatie in september 2026. Twee vergelijkingen geven het context:

  • 16% meer dan augustus 2026, een maand-op-maand stijging.
  • 48% meer dan september 2025, een jaar-op-jaar stijging.

Het rapport koppelt de stijging aan ransomware en phishing, de twee dreigingstypen die in de bevindingen worden benadrukt. Een gemiddelde is niet hetzelfde als wat elke organisatie ervaart, aangezien sommige veel meer activiteit zullen zien en andere veel minder. Toch suggereert een stijging van deze omvang over een enkel jaar dat aanvallers hun inspanningen opschalen in plaats van alleen doelen te herschikken.

Dit past ook bij een bredere trend die we eerder hebben behandeld. Ons rapport over ransomwareaanvallen die wereldwijd verdubbelen in juli 2026 beschreef een vergelijkbare opwaartse richting, en de gegevens van september suggereren dat de druk niet is afgenomen.

Waarom phishing en ransomware de stijging aandrijven

Phishing en ransomware zijn nauw met elkaar verbonden. Phishing is vaak de eerste stap: een overtuigende e-mail, sms of bericht verleidt iemand om op een link te klikken, een bijlage te openen of hun wachtwoord in te voeren op een nep-inlogpagina. Zodra een aanvaller een voet aan de grond heeft of geldige inloggegevens, kan ransomware volgen, waarbij bestanden worden versleuteld en betaling wordt geëist.

Deze combinatie is om een paar redenen aantrekkelijk voor criminelen:

  • Phishing is goedkoop om in bulk te verzenden en hoeft slechts bij een klein deel van de ontvangers te werken.
  • Een enkel gestolen wachtwoord kan de deur openen naar een heel netwerk.
  • Ransomware geeft aanvallers een directe manier om toegang om te zetten in geld.

De schade is niet abstract. Onze berichtgeving over een ransomwaregroep achter datalekken bij ANC, SAA en Pick n Pay laat zien hoe één groep veel bekende instellingen kan treffen. Regionale rapporten vertellen een vergelijkbaar verhaal, waaronder ransomwareaanvallen die in 2026 toenemen bij Golfbedrijven.

Wat individuen wel en niet kunnen doen

Het is gemakkelijk om te denken dat een statistiek over organisaties weinig met jou te maken heeft. Maar werknemers, freelancers en kleine bedrijfseigenaren zijn vaak het toegangspunt dat aanvallers zoeken. Je kunt het netwerk van een bedrijf niet beheren, maar je kunt wel de kans verkleinen dat jij de zwakke schakel bent.

Wat je kunt doen:

  • Schakel multi-factor authenticatie (MFA) in voor e-mail, bankieren, cloudopslag en werkaccounts. Een gestolen wachtwoord alleen wordt dan veel minder bruikbaar.
  • Vertraag bij onverwachte berichten. Urgentie, ongebruikelijke betalingsverzoeken en onbekende links zijn veelvoorkomende phishingsignalen.
  • Gebruik een wachtwoordmanager zodat elk account een uniek wachtwoord heeft en je minder snel inloggegevens invoert op een nep-pagina.
  • Houd apparaten en apps bijgewerkt, aangezien aanvallers vaak bekende kwetsbaarheden misbruiken die patches al verhelpen.
  • Maak back-ups van belangrijke bestanden offline of op een aparte locatie, zodat ransomware je enige kopie niet gijzelt.

Wat je niet alleen kunt doen: de servers van je werkgever patchen, verkeerd geconfigureerde systemen repareren of voorkomen dat een leverancier wordt getroffen. Die hangen af van goede beveiligingspraktijken bij organisaties, en daarom is het melden van verdachte berichten aan IT- of beveiligingsteams belangrijk.

Waar een VPN helpt en waar niet

Een VPN versleutelt je internetverkeer tussen je apparaat en de VPN-server en verbergt je IP-adres voor de sites die je bezoekt. Dat is nuttig op openbare wifi en om te beperken wat je netwerkprovider kan zien. Het is een privacyhulpmiddel, en het heeft echte waarde in die rol.

Maar het pakt de belangrijkste oorzaken in de bevindingen van Check Point niet aan:

  • Phishing: Een VPN weerhoudt je er niet van om op een kwaadaardige link te klikken of je wachtwoord in te voeren op een nep-site. Het bericht komt aan en de pagina laadt op dezelfde manier met of zonder VPN.
  • Ransomware: Een VPN verwijdert geen malware die al op je apparaat staat of voorkomt niet dat een kwaadaardige bijlage wordt uitgevoerd.
  • Gestolen inloggegevens: Als een aanvaller je wachtwoord heeft, blokkeert een VPN hen niet om in te loggen. MFA wel.

Kort gezegd beschermt een VPN gegevens tijdens transport, terwijl de aanvallen die deze stijging aandrijven meestal slagen door mensen te misleiden of zwakke accountbeveiliging te misbruiken. Beschouw een VPN als één laag, niet als vervanging voor MFA, updates, back-ups en phishingbewustzijn.

Wat dit voor jou betekent

De stijging van 48% jaar-op-jaar suggereert dat aanvallers actiever zijn, dus basisgewoonten zijn belangrijker dan voorheen. Als je voor een organisatie werkt, ga er dan van uit dat phishingpogingen je zullen bereiken. Als je een klein bedrijf runt, ga er dan van uit dat ransomware een realistisch risico is, niet een ver verwijderd risico. Het goede nieuws is dat de meest effectieve verdedigingen meestal goedkoop zijn en binnen je bereik liggen.

Concrete actiepunten

  1. Schakel MFA in voor je e-mail en elk account dat geld of gevoelige gegevens bevat.
  2. Pauzeer voordat je klikt op links of bijlagen opent die je niet verwachtte.
  3. Maak regelmatig aparte back-ups van bestanden die je je niet kunt veroorloven te verliezen.
  4. Werk je besturingssysteem, browser en apps snel bij.
  5. Gebruik een VPN voor privacy op onbetrouwbare netwerken, maar vertrouw er niet op tegen phishing of ransomware.

Lees voor concrete stappen onze gids over hoe je je beschermt tegen de 72-uursdreiging van ransomware. Het is een praktisch startpunt om te reageren op toenemende ransomware- en phishingaanvallen voordat ze jou bereiken.