Waarom is account takeover een groeiende dreiging voor organisaties?

Account takeover is een aanval waarbij cybercriminelen toegang krijgen tot accounts van klanten of medewerkers. Voor organisaties leidt dit tot fraude, datalekken en verlies van vertrouwen.

Recente Nederlandse signalen bevestigen dat account takeover actueel blijft. Het NCSC meldde op 17 februari 2025 dat criminelen in Nederland nog steeds vaak via account takeover toegang krijgen tot organisaties.

Account takeover ontstaat vaak via gestolen wachtwoorden, phishing of malware. Aanvallers gebruiken deze toegang om gegevens te stelen, betalingen te manipuleren of verdere aanvallen uit te voeren binnen een organisatie.

  • toegang tot bedrijfsaccounts via gestolen wachtwoorden
  • misbruik van e-mailaccounts voor fraude
  • datadiefstal uit interne systemen
  • verdere verspreiding van aanvallen binnen netwerken
  • reputatieschade door misbruik van accounts

Voor organisaties is account takeover extra risicovol omdat één gecompromitteerd account toegang kan geven tot meerdere systemen en processen. Hierdoor kan de impact zich snel uitbreiden.

Ook Nederlandse waarschuwingen laten zien dat account takeover relevant blijft. Het NCSC meldde op 17 februari 2025 dat cybercriminelen in Nederland nog steeds vaak via account takeover toegang krijgen tot organisaties.

Dat past in een breder Nederlands beeld waarin gestolen inloggegevens en misbruik van accounts een directe rol spelen bij ransomware en bedrijfsfraude. Een overgenomen account geeft aanvallers immers direct toegang tot vertrouwde processen.