Geblokkeerde cyberaanvallen in België stegen met 23,3% in het tweede kwartaal van 2026, blijkt uit cijfers van Cloudflare. Online handel behoort tot de meest getroffen sectoren, net na IT. Dit betekenen deze cijfers voor de beveiliging van je bedrijfswebsite, en wat je deze week moet controleren.
1. Wat de cijfers van het tweede kwartaal 2026 tonen
In België verwerkte Cloudflare in het tweede kwartaal van 2026 gemiddeld 37,6 miljard contentverzoeken per dag. Ongeveer 2,4% daarvan, of 898,6 miljoen per dag, werd geblokkeerd als cyberaanval. Dat is 23,3% meer dan het voorgaande kwartaal. De sector informatica- en netwerkbeveiliging blijft het meest geviseerd (60,43% van de aanvallen), gevolgd door de detailhandel (6,86%), online media (6,71%) en onderwijs (5,89%). Twee verweermethodes domineren: DDoS-mitigatie (62%) en de webapplicatiefirewall of WAF (36,2%). Onder de meest geactiveerde WAF-regels: Directory Traversal (25,3%), SQL-injectie (13,7%) en Cross-Site Scripting (8,8%), drie kwetsbaarheden die rechtstreeks te maken hebben met hoe een site gebouwd en gehost wordt.
2. De echte achilleshiel van kmo's: configuratie, geen technologie
Volgens het Centrum voor Cybersecurity België (CCB) kent het land gemiddeld 22 ransomware-aanvallen per dag. 42% van de Belgische kmo's werd al door een aanval getroffen, en 30% van de bedrijven heeft nog geen enkele cyberstrategie. In 2025 telde het CCB 121 gekende ransomware-incidenten, met IT (24%), handel (20%) en industrie (13%) als hardst getroffen sectoren. De twee belangrijkste inbraakmethodes zijn accountovername (38%) en het misbruiken van een gekende kwetsbaarheid (33%). Het meest onthullende cijfer: bij zijn penetratietests ontdekt beveiligingsbedrijf Cresco in 95% van de gevallen minstens twintig kwetsbaarheden, en in 71% van de tests waarbij het team volledige controle over het domein krijgt, is een gewone misconfiguratie de oorzaak. Geen nieuwe technologie nodig, bestaande instellingen corrigeren is vaak voldoende.
3. Phishing, nog altijd toegangspoort nummer één
Bij een goed opgezette, gerichte phishingcampagne opent 46% van de ontvangers de e-mail en klikt 60% op de link. Daarvan voert 74% effectief hun inloggegevens in, terwijl amper 4% de verdachte e-mail meldt. Losgeldeisen starten meestal tussen 5 en 10% van de omzet van het getroffen bedrijf, een bedrag dat na onderhandeling sterk kan dalen. De NIS2-richtlijn, omgezet in Belgisch recht in mei 2025, legt nu meldingsplicht bij het CCB op voor veel bedrijven, met VLAIO-gesubsidieerde trajecten die tot 50% van penetratietests en compliance-oefeningen kunnen dekken.
De AI-blik, de mens eerst
Kunstmatige intelligentie verandert ook het gezicht van phishing: foutloze, perfect gerichte e-mails die bijna niet te onderscheiden zijn van een legitiem bericht, zijn nu de norm. Een monitoringtool kan de configuratie van een site voortdurend scannen, elke afwijking of nieuwe kwetsbaarheid signaleren en waarschuwen voor een incident zich voordoet. Maar beslissen over hostingarchitectuur, patchschema's en backupstrategie blijft een expertkeuze: de AI voert uit, de expertise beslist en waakt.
Deze week te doen
Controleer of meervoudige authenticatie (MFA) is ingeschakeld op alle RDP- of VPN-toegangen die op het internet blootgesteld zijn, en bevestig dat je backups goed geïsoleerd zijn van de rest van je netwerk.
Bij Vistalaro is het Vistalaro Build dat je site ontwerpt, hoster en beveiligt op Europese servers die AVG-conform zijn, met continue opvolging van kwetsbaarheden en patches. De senior marketeer van Vistalaro Pilot zorgt er vervolgens voor dat deze technische veerkracht past binnen een coherente digitale strategie, zonder ooit van één enkel aanspreekpunt af te hangen.
Zou je site een penetratietest overleven?
We maken samen de balans op, zonder jargon, en geven prioriteit aan wat echt telt voor de beveiliging van je kmo.
Praat met ons