Priority software leaderboard.gif

Cyberaanvallen slagen vaker tijdens de zomermaanden door menselijke fouten

Vakantieperiodes zorgen voor minder controle, lagere bezetting en grotere kwetsbaarheid bij bedrijven

Bedrijven lopen tijdens de zomermaanden een verhoogd risico op succesvolle cyberaanvallen. Vakanties, afwezige medewerkers en verminderde IT-opvolging creëren volgens de Belgische IT-adviseur Stuurboord een omgeving waarin cybercriminelen gemakkelijker hun slag kunnen slaan. Vooral KMO's onderschatten volgens het bedrijf hoe sterk de menselijke factor meespeelt bij beveiligingsincidenten.

Menselijke fouten blijven grootste zwakke schakel

Hoewel bedrijven de voorbije jaren fors hebben geïnvesteerd in cybersecurity, blijven menselijke fouten een van de belangrijkste oorzaken van datalekken en beveiligingsincidenten.

Onderzoek van Verizon toont aan dat ongeveer zes op de tien datalekken verband houden met menselijke handelingen, zoals phishing, foutieve instellingen of het klikken op schadelijke links.

Volgens Stuurboord wordt die kwetsbaarheid tijdens vakantieperiodes nog groter.

"De manier waarop mensen werken verandert tijdens de zomer. Teams zijn minder volledig bezet, medewerkers nemen sneller beslissingen en controles vallen soms weg. Dat creëert kansen voor cybercriminelen", zegt medeoprichter Sven De Hondt.


Minder personeel betekent minder controle

Tijdens de zomer draaien veel organisaties op een lagere bezetting. Sleutelfiguren zijn afwezig, IT-teams werken met beperkte capaciteit en tijdelijke medewerkers krijgen soms toegang tot systemen waarmee ze minder vertrouwd zijn.

Daardoor verdwijnen vaak extra controlelagen die normaal helpen om fouten te voorkomen.

Cybercriminelen spelen daar bewust op in. Ze maken gebruik van informatie uit afwezigheidsmeldingen, sociale media en bedrijfswebsites om geloofwaardige aanvallen op te zetten.

Een veelgebruikte techniek bestaat erin medewerkers te benaderen met een ogenschijnlijk dringende vraag namens een leidinggevende die op vakantie is.

"Een medewerker ontvangt bijvoorbeeld een betalingsverzoek terwijl de zaakvoerder of financieel verantwoordelijke afwezig is. Dat soort scenario's wordt vandaag zeer gericht ingezet door cybercriminelen", zegt Tobias Dierckx, medeoprichter van Stuurboord.

Phishing sluit steeds beter aan bij de actualiteit

Naast klassieke fraudeberichten maken cybercriminelen steeds vaker gebruik van contextuele phishing.

Daarbij worden berichten opgesteld die inspelen op actuele situaties en herkenbare omstandigheden. Tijdens de zomer gaat het vaak om valse reisbevestigingen, gewijzigde vluchtgegevens, hotelboekingen of meldingen over leveringen.

Doordat dergelijke berichten aansluiten bij de leefwereld van de ontvanger, stijgt de kans dat mensen erop reageren.

Volgens cybersecurityspecialisten neemt dat risico verder toe wanneer medewerkers minder alert zijn of vanuit een andere werkomgeving werken.

Ook IT-partners worden geviseerd

Een bijkomende trend is de toename van zogenaamde supply chain attacks, waarbij hackers niet rechtstreeks een bedrijf aanvallen, maar eerst proberen binnen te dringen bij een IT-dienstverlener.

Van daaruit kunnen ze vervolgens toegang krijgen tot meerdere klanten tegelijk.

Volgens Stuurboord besteden veel bedrijven hun IT-beheer uit zonder zich voldoende vragen te stellen over de beveiliging van hun leveranciers.

"Veel ondernemingen vertrouwen terecht op externe expertise, maar vergeten soms kritisch te kijken naar de beveiligingsmaatregelen van hun IT-partners. Wanneer daar iets fout loopt, kan de impact zich snel verspreiden naar meerdere organisaties", zegt De Hondt.


Financiële impact kan snel oplopen

De gevolgen van een succesvolle cyberaanval reiken vaak verder dan het verlies van gegevens.

Bedrijven krijgen te maken met operationele stilstand, reputatieschade, bijkomende herstelkosten en mogelijk ook juridische gevolgen wanneer persoonsgegevens betrokken zijn.

Volgens Stuurboord kunnen de kosten van een phishingincident oplopen van enkele duizenden tot tienduizenden euro's, afhankelijk van de omvang van het probleem en de snelheid waarmee het wordt ontdekt.

In sommige gevallen komt zelfs de volledige bedrijfswerking tijdelijk stil te liggen.

Gebrek aan inzicht vormt onderschat risico

Volgens Stuurboord ligt het grootste probleem niet altijd bij de technologie zelf, maar bij een gebrek aan overzicht.

Veel bedrijven hebben onvoldoende zicht op welke systemen actief zijn, welke medewerkers toegang hebben tot gevoelige data of hoe goed hun back-upsystemen werkelijk functioneren.

Dat gebrek aan inzicht heeft niet alleen gevolgen voor de veiligheid, maar ook voor de kostenstructuur.

Het Flexera State of ITAM Report 2025 stelde vast dat bedrijven gemiddeld tussen een kwart en bijna een derde van hun IT-budget verliezen door inefficiënt beheer van softwarelicenties en cloudomgevingen.

Volgens Stuurboord toont dat aan dat veel organisaties onvoldoende controle hebben over hun volledige IT-landschap.

Meer bewustwording blijft noodzakelijk

De zomermaanden vormen volgens cybersecurityspecialisten geen uitzonderlijke periode, maar wel een moment waarop bestaande kwetsbaarheden zichtbaarder worden. Lagere bezetting, tijdelijke medewerkers en minder controle zorgen ervoor dat fouten sneller kunnen uitgroeien tot een ernstig incident.

Voor bedrijven blijft bewustwording daarom een van de belangrijkste verdedigingsmechanismen. Niet alleen technologie, maar ook duidelijke processen, toegangsbeheer en opleiding van medewerkers bepalen in grote mate hoe weerbaar een organisatie is tegen cyberdreigingen.

300x250.gif

Stel een vraag
aan een specialist

Heeft u vragen? Wij helpen u graag verder.

Ook interessant

Interessante bedrijven

Bekijk de socials