Een nieuw rapport van NTT DATA geeft een concreet cijfer aan iets waar securityteams al jaren voor waarschuwen: aanvallers worden sneller, en AI is de reden. Het 2026-rapport van het bedrijf vond dat sommige AI-gestuurde intrusies nu in slechts 72 minuten gaan van eerste toegang tot volledige data-exfiltratie. Tegelijkertijd blijft ransomware-activiteit stijgen, wat laat zien dat snelheid en volume samen toenemen in plaats van dat het ene het andere vervangt.
Voor zowel alledaagse internetgebruikers als bedrijven is deze verschuiving belangrijk. Een kleiner aanvalsvenster betekent minder tijd om een inbreuk op te merken, minder tijd om te reageren en minder tijd om de schade te beperken voordat gevoelige gegevens al weg zijn.
Het krimpend venster tussen toegang en exfiltratie
Traditioneel verliepen cyberaanvallen in fases die verdedigers ruimte gaven om te reageren. Een indringer zou toegang krijgen, stilletjes een netwerk verkennen, rechten verhogen en pas later overgaan tot het stelen van gegevens. Dat proces kon uren, dagen of langer duren, waardoor securityteams de kans kregen om ongebruikelijke activiteit te detecteren voordat er echte schade ontstond.
De bevindingen van NTT DATA suggereren dat die tijdlijn instort. Wanneer AI-gestuurde automatisering betrokken is bij de aanvalsketen, vond het rapport dat gegevens in ongeveer 72 minuten kunnen worden geïdentificeerd, ingepakt en geëxfiltreerd. Dat is een dramatische compressie vergeleken met de tragere, meer handmatige intrusiepatronen waar securityteams historisch op hebben gepland.
Dit soort versnelling is consistent met bredere industriesignalering over AI-gestuurde intrusies. Recente berichtgeving, waaronder berichtgeving over AI-agenten die gebruikt werden om tientallen bedrijven binnen te dringen voor minimale kosten, heeft laten zien dat automatisering aanvallen niet alleen sneller maakt, maar ook goedkoper en gemakkelijker schaalbaar.
Ransomware vertraagt niet
Een van de meest opvallende punten in het rapport van NTT DATA is dat ransomware nog steeds stijgt, zelfs terwijl aanvallers snellere, AI-ondersteunde tactieken adopteren. Snelheid en afpersing zijn geen concurrerende trends; ze lijken elkaar te versterken. Een snellere weg naar gestolen gegevens geeft ransomware-operators meer hefboomwerking voordat een slachtofferorganisatie zelfs maar doorheeft wat er is gebeurd.
Dit sluit aan bij andere recente data over het traject van ransomware. Een apart rapport vond dat ransomware-aanvallen wereldwijd met 87% stegen, waarbij sommige regio's duizenden pogingen tot aanvallen per week te verwerken kregen. Gecombineerd met het cijfer van 72 minuten van NTT DATA ontstaat het beeld dat ransomware-groepen niet alleen frequenter voorkomen, maar ook efficiënter zijn in het onttrekken van waarde zodra ze binnen zijn.
Het bredere patroon komt ook naar voren in lopende monitoring van aanvallen op Amerikaanse bedrijven. Nieuwsdiensten hebben door het jaar heen doorlopende tellingen van incidenten bijgehouden, en factbox-achtige berichtgeving over de toename van AI-cyberaanvallen op Amerikaanse bedrijven weerspiegelt dezelfde trend die NTT DATA beschrijft: aanvallen worden frequenter, meer geautomatiseerd en moeilijker te voorspellen met oude aannames over aanvallersgedrag.
Waarom AI de aanvalstijdlijn comprimeert
De kernreden dat AI de levenscyclus van aanvallen verkort is eenvoudig. Taken waarvoor vroeger een bekwame menselijke operator nodig was die handmatig werkte, zoals het scannen op waardevolle bestanden, het testen van inloggegevens of het identificeren welke systemen gevoelige gegevens bevatten, kunnen nu worden geautomatiseerd en continu worden uitgevoerd. Dat verwijdert een groot deel van de trial-and-error-vertraging die aanvallers vroeger vertraagde.
Dit heeft directe implicaties voor privacy. Hoe sneller gegevens kunnen worden gelokaliseerd en uit een netwerk gehaald, hoe minder waarschuwing individuen krijgen voordat hun persoonlijke informatie wordt blootgesteld of verkocht. Detectietools die zijn gebouwd rond oudere, tragere aanvalspatronen hebben mogelijk simpelweg niet genoeg tijd om iets te signaleren voordat de exfiltratie al is voltooid.
Wat dit voor u betekent
Voor de meeste individuen betekent deze trend niet dat persoonlijke apparaten plotseling een groter risico lopen om persoonlijk doelwit te worden van AI-gestuurde aanvallers. De organisaties die met deze snellere intrusies worden geconfronteerd, zijn doorgaans bedrijven, ziekenhuizen en andere instellingen die grote hoeveelheden gegevens bewaren. Maar dat is precies de zorg: dat zijn dezelfde organisaties die uw persoonlijke gegevens, financiële details en accountinformatie bewaren.
Een exfiltratievenster van 72 minuten betekent dat tegen de tijd dat een melding van een datalek naar buiten gaat, weken of maanden later, de gegevens mogelijk bijna onmiddellijk na de eerste compromittering al weg waren. Dat versterkt de waarde van de aanname dat elk account dat gekoppeld is aan een data-bewarende organisatie uiteindelijk blootgesteld kan worden, en om dienovereenkomstig vooraf te handelen in plaats van pas nadat een inbreukmelding binnenkomt.
Nu actie ondernemen
De opkomst van AI-gestuurde cyberaanvallen vereist geen paniek, maar vraagt wel om praktische gewoonten die ervan uitgaan dat inbreuken sneller en met minder waarschuwing zullen plaatsvinden dan voorheen:
- Gebruik unieke, sterke wachtwoorden voor elk account, idealiter beheerd met een wachtwoordmanager, zodat één gecompromitteerde login niet in andere accounts doorsijpelt.
- Schakel multi-factorauthenticatie in waar die wordt aangeboden, omdat die een aanvaller kan stoppen, zelfs nadat inloggegevens zijn gestolen.
- Controleer financiële en accountoverzichten regelmatig in plaats van te wachten op een inbreukmelding, gezien hoe snel gegevens nu kunnen worden geëxfiltreerd.
- Blijf voorzichtig met organisaties die gevoelige persoonlijke gegevens opslaan en let waar mogelijk op hun staat van dienst op het gebied van beveiliging.
Het 2026-rapport van NTT DATA is een herinnering dat de tijdlijn voor AI-cyberaanvallen snel krimpt, en zowel organisaties als individuen hebben er baat bij om hun verwachtingen, en hun verdediging, daarop aan te passen.




