Naar de inhoud
esif.nl, kennisbank security en intelligence

Aanvalstechnieken

Cyberaanval

Bijgewerkt op · Door Maarten van den Bos

Een cyberaanval is een opzettelijke poging om via computers of netwerken systemen, diensten of gegevens te verstoren, te stelen, te wijzigen of te vernietigen. Aanvallers gebruiken technieken als phishing, ransomware, DDoS-aanvallen en misbruik van kwetsbaarheden in software. Het doel is meestal geld, spionage, sabotage of politieke aandacht.

Wat is een cyberaanval?

Een cyberaanval is een aanval die met digitale middelen wordt uitgevoerd: via internet, een netwerk, een besmet bestand of een misleidend bericht. Het Amerikaanse standaardisatie-instituut NIST omschrijft een cyberaanval onder meer als een poging om zonder toestemming toegang te krijgen tot systemen, diensten of gegevens.

Het verschil met een gewone storing is de opzet. Een cyberincident kan ook ontstaan door een fout of een kapotte server; bij een cyberaanval zit er altijd een aanvaller achter. Dat kan een criminele groep zijn die geld wil verdienen, een staat die spioneert of saboteert, een activist die aandacht zoekt of een insider binnen de organisatie.

Aanvallen richten zich op 1 of meer van de 3 doelen van beveiliging uit de CIA-triade. Bij diefstal van gegevens gaat de vertrouwelijkheid verloren. Bij het wijzigen van gegevens of het versleutelen ervan door ransomware gaat de integriteit of beschikbaarheid verloren. Een DDoS-aanval maakt een dienst onbereikbaar en raakt de beschikbaarheid.

Cyberaanvallen treffen zowel organisaties als burgers. In 2024 kwam 4 procent van de Nederlanders van 15 jaar of ouder in aanraking met hacken (bron: CBS, 2025). Het vakgebied dat zich tegen aanvallen verdedigt, heet cybersecurity.

Welke soorten cyberaanvallen zijn er?

Er zijn tientallen soorten cyberaanvallen. Deze 9 kom je het vaakst tegen:

Soort aanvalWat de aanvaller doetWat er wordt geraakt
PhishingStuurt een nepbericht om inloggegevens of betaalgegevens te ontfutselenVertrouwelijkheid
RansomwareVersleutelt bestanden en eist losgeld, vaak met dreiging om gestolen gegevens te publicerenBeschikbaarheid en vertrouwelijkheid
DDoS-aanvalOverspoelt een website of dienst vanaf veel computers tegelijk met verkeerBeschikbaarheid
MalwareInstalleert kwaadaardige software die gegevens steelt of systemen overneemtAlle 3
Social engineeringMisleidt mensen zodat ze zelf toegang geven of informatie delenVertrouwelijkheid
SQL-injectieStuurt kwaadaardige opdrachten via een invoerveld naar een databaseVertrouwelijkheid en integriteit
Man-in-the-middle-aanvalOnderschept of wijzigt communicatie tussen 2 partijenVertrouwelijkheid en integriteit
Zero-dayMisbruikt een kwetsbaarheid waarvoor nog geen update bestaatAfhankelijk van de kwetsbaarheid
Supply-chain-aanvalValt een leverancier aan om via diens software of diensten bij klanten binnen te komenAlle 3

Veel aanvallen combineren technieken. Een phishingmail levert inloggegevens op, waarmee de aanvaller malware plaatst die later ransomware start.

Hoe verloopt een cyberaanval?

Een gerichte cyberaanval verloopt meestal in fasen. Aanvallers nemen daar soms weken voor, zodat ze ongemerkt zo veel mogelijk schade kunnen aanrichten:

  1. Verken het doelwit: de aanvaller zoekt informatie over medewerkers, systemen en zwakke plekken.
  2. Dring binnen: via phishing, gestolen wachtwoorden, een onbeveiligde toegang op afstand of een kwetsbaarheid in software.
  3. Verspreid je in het netwerk: de aanvaller zoekt meer rechten en belangrijke systemen, zoals servers en back-ups.
  4. Sla toe: gegevens stelen, systemen versleutelen of diensten platleggen.
  5. Pers af of verdwijn: bij ransomware volgt een losgeldeis, bij spionage blijft de aanvaller liefst onopgemerkt.

Ransomware is voor organisaties de bekendste vorm. In 2024 vonden in Nederland minimaal 121 unieke ransomware-incidenten plaats (bron: NCSC, 2025). Het aantal bedrijven dat getroffen wordt, daalt wel: het percentage bedrijven met ten minste 1 cyberincident door een aanval van buitenaf zakte naar 4 procent in 2024 (bron: NCSC, 2026).

Voorbeeld uit de praktijk

Op maandag 23 december 2019 werd de Universiteit Maastricht getroffen door een grote ransomware-aanval. De Windows-systemen van de universiteit lagen plat, waardoor studenten en medewerkers niet konden werken. De universiteit betaalde uiteindelijk 197.000 euro losgeld aan de aanvallers. Politie en Openbaar Ministerie volgden het geld en konden later een deel ervan in beslag nemen (bron: OM, 2022).

Een aanval van een ander type vond plaats op 23 juni 2025, rond de NAVO-top in Den Haag. Een tiental Nederlandse organisaties, waaronder verschillende gemeenten, was die dag doelwit van DDoS-aanvallen. Meerdere aanvallen werden opgeëist door de pro-Russische groep NoName057(16). Volgens de Rijksoverheid ging het om tijdelijke onbereikbaarheid, zonder inbraak of datadiefstal (bron: Rijksoverheid, 2025).

Cyberaanvallen in de praktijk van een security-professional

Security-professionals werken aan 3 kanten van een cyberaanval: voorkomen, ontdekken en afhandelen. Een SOC-analist in een security operations center bekijkt meldingen uit monitoring en herkent een aanval in een vroege fase. Een incident responder leidt de afhandeling volgens een plan voor incident response: systemen isoleren, sporen veiligstellen en herstellen.

Een ethical hacker of pentester voert juist gecontroleerde aanvallen uit, met toestemming, om zwakke plekken te vinden voordat een echte aanvaller dat doet. Een analist in threat intelligence volgt welke groepen actief zijn en welke technieken ze gebruiken. Wie de verschillende soorten aanvallen goed begrijpt, heeft een basis voor al deze functies.

Veelgestelde vragen

Wat gebeurt er bij een cyberaanval?

Bij een cyberaanval dringt een aanvaller binnen in systemen of verstoort hij een dienst. Afhankelijk van het type worden gegevens gestolen, bestanden versleuteld of websites onbereikbaar gemaakt. Bij ransomware volgt een losgeldeis. Een organisatie moet dan systemen isoleren, het incident melden waar dat verplicht is en herstellen vanuit back-ups.

Hoe groot is de kans op een cyberaanval?

De kans is reëel, maar daalt voor bedrijven. Het percentage bedrijven met ten minste 1 cyberincident door een aanval van buitenaf lag in 2024 op 4 procent (bron: NCSC, 2026). Bij burgers kwam in 2024 4 procent in aanraking met hacken en ruim 9 procent met online oplichting en fraude (bron: CBS, 2025).

Hoe kan ik me beschermen tegen cyberaanvallen?

Zet multifactorauthenticatie aan, gebruik voor elk account een ander sterk wachtwoord en installeer updates zodra ze beschikbaar zijn. Maak regelmatig back-ups die niet continu verbonden zijn. Wees alert op onverwachte berichten met een link of betaalverzoek. Organisaties voegen daar monitoring en training van medewerkers aan toe.

Hoe komen hackers binnen?

Hackers komen meestal binnen via phishing, gestolen of zwakke wachtwoorden, onbeveiligde toegang op afstand of kwetsbaarheden in software waarvoor nog geen update is geïnstalleerd. Soms komen ze binnen via een leverancier, een supply-chain-aanval. Eenmaal binnen zoeken ze naar meer rechten en belangrijke systemen.

Bronnen

  1. NIST CSRC Glossary: Cyber attack
  2. NCSC: Cybersecuritybeeld 2025 (2025)
  3. NCSC: Cybersecuritymonitor 2025 (2026)
  4. CBS: Meer mensen slachtoffer van online criminaliteit in 2024 (2025)
  5. OM: Succes in onderzoek cyberaanval Universiteit Maastricht (2022)
  6. Rijksoverheid: DDoS-aanvallen op Nederlandse organisaties rondom NAVO-top (2025)
  7. NCSC: DDoS-aanval

Gerelateerde begrippen

  • Ransomware

    Ransomware is een vorm van malware die bestanden, systemen of back-ups versleutelt, zodat het slachtoffer er niet meer bij kan. De aanvaller eist losgeld, meestal in cryptovaluta, in ruil voor de sleutel om alles weer te ontsleutelen. Vaak stelen criminelen eerst ook gegevens en dreigen ze die te publiceren.

  • Phishing

    Phishing is een vorm van online oplichting waarbij criminelen zich voordoen als een bank, overheid of bekend bedrijf om je inloggegevens, betaalgegevens of geld te stelen. Dat gebeurt meestal via een valse e-mail, sms of WhatsApp-bericht met een link naar een nepwebsite. Wie daar gegevens invult, geeft criminelen toegang tot zijn accounts.

  • DDoS-aanval

    Een DDoS-aanval is een aanval waarbij veel computers tegelijk zoveel verkeer naar een website, server of netwerk sturen dat die dienst traag of onbereikbaar wordt. DDoS staat voor distributed denial of service. De aanvaller breekt nergens in en steelt geen gegevens, maar legt de beschikbaarheid van een dienst tijdelijk plat.

  • Malware

    Malware is een verzamelnaam voor kwaadaardige software die bewust is gemaakt om schade te doen. Het woord komt van het Engelse malicious software. Virussen, wormen, trojans, spyware en ransomware zijn allemaal vormen van malware. Malware kan bestanden stelen of versleutelen, systemen laten uitvallen en apparaten overnemen voor criminelen.

  • Cybersecurity

    Cybersecurity is het beschermen van computernetwerken, systemen, programma's en gegevens tegen ongeoorloofde toegang, gebruik of wijziging. Het gaat om techniek, processen en mensen samen: aanvallen voorkomen, ze op tijd ontdekken en er goed op reageren. Organisaties doen dat met maatregelen als multifactorauthenticatie, updates, back-ups, monitoring en training van medewerkers.