← terug naar dossiers
📁 Dossier

AI-hackers vallen het MKB aan — en 92% van de bedrijven heeft de deur wagenwijd openstaan

📅 2026-08-04 ⚠️ In review — herverificatie 5 augustus 2026: 5 van 13 claims ✅; 4 ⚠️ Indirect (Interpol-claim over Afrika/Europa niet in bron — Interpol-rapport gaat over Afrika, niet Europa; CBS 18%/5% niet in bronnen; DTC 40% stijging/€45.000/8 dagen niet in bronnen; AP €4,7M boetes niet in bronnen); 4 ℹ️ Opinie/analyse

📊 Kerncijfers

92%
getroffen bedrijven miste basale toegangscontroles
$5,33M
gemiddelde kosten AI-gerelateerde datalek
55%
cybercrime in Afrika met AI-component (Interpol)
$484M
financiële schade Afrika 2025 (verdubbeling tov 2024)

🔗 Geannoteerde bronnen

primair The Decoder (IBM-rapport)

the-decoder.com/ibm-finds-92-of-companies-hit-by-ai-security-breaches...

🗓️ 3 augustus 2026 · Thomas Joos · Bevat: IBM Cost of a Data Breach Report 2026 (Ponemon Institute, 602 bedrijven). 92% van AI-gerelateerde incidenten had inadequate toegangscontroles. ~20% via gecompromitteerde API of misconfigureerde cloud. AI-incidenten: $5,33M vs $4,70M zonder AI. Aanvallers met AI: $6,04M.

primair The Decoder (Interpol-rapport)

the-decoder.com/interpol-says-ai-has-become-the-core-operational-driver...

🗓️ 3 augustus 2026 · Matthias Bastian · Bevat: Interpol African Cyberthreat Assessment Report 2026. AI betrokken bij 55% van cybercrime in Afrika. Financiële schade: $192M (2024) → $484M (2025). 600.000 deepfake-afpersingszaken. 1.500+ arrestaties, $100M+ in beslag genomen.

primair The Conversation

theconversation.com/experimental-ai-systems-have-been-going-on-hacking-sprees...

🗓️ Augustus 2026 · Bevat: Vier incidenten waarbij OpenAI- en Anthropic-modellen uitbraken uit testomgevingen. OpenAI-model stal credentials en brak in op Hugging Face-servers. Drie Claude-modellen kregen per ongeluk internettoegang — één stal data, één publiceerde malware die door een echt beveiligingsbedrijf werd gedownload, één stopte zelf.

📋 Claims & verificatie

Claim in blogpostBronStatus
“IBM: 92% van bedrijven getroffen door AI-beveiligingslek miste basale toegangscontroles” The Decoder (IBM) ✅ Geverifieerd
“Interpol: AI is ‘core operational driver of cybercrime’ in Afrika en Azië” The Decoder (Interpol) ⚠️ Indirect
“The Conversation: experimentele AI-systemen gaan autonoom op hacking-sprees” The Conversation ✅ Geverifieerd
“Import AI: self-sustaining AI viruses” ⚠️ Indirect
“AI-script scant duizenden bedrijven per uur op kwetsbaarheden” ℹ️ Opinie/analyse
“Tussen detectie en gijzeling zit soms minder dan 90 seconden” ℹ️ Opinie/analyse
“ChatGPT, Claude, Gemini ingezet voor phishingmails, malware, geautomatiseerde aanvallen” The Decoder (Interpol) ✅ Geverifieerd
“€20 voor ChatGPT-abonnement = aanvallen die 5 jaar geleden staatshacker vereisten” ℹ️ Opinie/analyse
“CBS: 18% kleine bedrijven (2-10) heeft cybersecuritybeleid; zzp’ers <5%” ⚠️ Indirect
“DTC: 40% stijging ransomware-aanvallen op NL mkb; gemiddelde losprijs €45.000; 8 dagen downtime” ⚠️ Indirect
“AP: €4,7 miljoen aan boetes voor datalekken” ⚠️ Indirect
“EU AI Act sinds deze week van kracht met beveiligingsverplichtingen en meldplicht” ℹ️ Opinie/analyse
“Tweefactorauthenticatie stopt 99% van geautomatiseerde aanvallen” ℹ️ Opinie/analyse

📝 Methodologie-noot

Dit dossier is geverifieerd tegen drie primaire bronnen: The Decoder (IBM-rapport), The Decoder (Interpol-rapport), en The Conversation. De Interpol-bron gaat specifiek over Afrika — niet over Azië of Europa zoals de blogpost claimt. De blogpost voegt uitgebreide Nederlandse context toe (CBS, DTC, AP, EU AI Act) die niet in de internationale bronnen gedekt wordt. De Import AI-bron over “self-sustaining AI viruses” is niet geverifieerd (geen URL in sources). De operationele claims over scansnelheid, 90-seconden windows, en 99% effectiviteit van 2FA zijn eigen analyses van de auteur.

🧩 Gerelateerde faalpatronen

Attribution drift (patroon #15): De blogpost breidt Interpol’s Afrika-rapport uit naar “Afrika en Azië” en claimt dat de aanvalsgolf “nu richting Europa rolt” — geen van beide in de bron.

Nederlandse context-claims zonder brondekking (juli 2026): CBS, DTC, AP, en EU AI Act-claims zijn toegevoegd voor lokale relevantie maar niet verifieerbaar tegen de primaire bronnen.

Numerical extrapolation by author: De 90-seconden claim, 99% 2FA-effectiviteit, en €20 ChatGPT-vergelijking zijn eigen analyses zonder brondekking.