Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

KnowBe4-rapport: alarmerende toename van cyberaanvallen in detailhandel

17 maart 20253 minuten leestijdSecurity & AwarenessWhizpr

Gestolen inloggegevens zijn tegenwoordig veel populairder dan creditcard-data

De retailsector is een steeds gewilder doelwit voor cybercriminelen. Het Global Retail Report 2025 van KnowBe4 toont een alarmerende toename van cyberaanvallen in deze sector. Zo steeg de aanvalsfrequentie in 2023 al met 56% ten opzichte van het jaar daarvoor. Dit plaatst detailhandel in de top vijf sectoren die het doelwit zijn van cybercriminelen. 

Verandering van tactiek
Meer dan 62% van alle aankopen wereldwijd wordt met een creditcard of betaalkaart gedaan. Ook in Nederland zijn dit populaire betaalmiddelen. Wanneer een klant een kaart gebruikt om een aankoop te doen, online of in de winkel, vertrouwen ze die winkelier hun creditcard en andere persoonlijke informatie toe, zoals hun naam, adres en telefoonnummer.

Dit maakt retailers logischerwijs een aantrekkelijk doelwit voor cybercriminelen. De gemiddelde kosten van een datalek in de detailhandel bereikten $3,48 miljoen in 2024, een stijging van 18% ten opzichte van 2023. In 2024 werden retailers in Noord-Amerika het vaakst aangevallen (56%), gevolgd door Latijns-Amerika (32%) en Europa (11%).

Uit het KnowBe4-rapport blijkt bovendien dat cybercriminelen van tactiek zijn veranderd. In de detailhandel richten ze zich nu met name op het stelen van inloggegevens, zoals wachtwoorden en gebruikersnamen. In 2023 was 38% van alle compromitterende gegevens afkomstig van gesloten inloggegevens, meestal buitgemaakt uit phishingaanvallen. Dit maakt gestolen inloggegevens de grootste dreiging voor de retailsector. Diefstal van betaalkaartgegevens, zoals creditcardnummers en bankrekeningdata, daalde van 37% naar 25% in 2023.

Kwetsbaarheden
Het rapport stipt een aantal punten aan die de detailhandel in het bijzonder kwetsbaar maken voor cyberaanvallen.

– Op speciale dagen zoals Sinterklaas, Kerst en Black Friday moeten retailers (en klanten!) extra alert zijn. Tijdens deze dagen neemt het aantal digitale betalingstransacties fors toe.
– Retailers vertrouwen vaak op een netwerk van externe leveranciers voor betalingsverwerking, logistiek, verzending en andere diensten. Elke partij in deze toeleveringsketen vormt een potentieel toegangspunt voor cybercriminelen. Een inbreuk bij een externe leverancier, met name wanneer inloggegevens gestolen worden, kan het systeem en imago van de retailer in gevaar brengen.
– Multichannel-operaties: de moderne retailomgeving creëert een complex en breed aanvalsoppervlak, waarin fysieke winkels worden gecombineerd met digitale kassasystemen, e-commercewebsites, mobiele applicaties, betalingsprogramma’s, cadeaubonverwerking en andere digitale contactpunten. Een kwetsbaarheid in één element kan het hele netwerk in gevaar brengen.
– Franchisekwetsbaarheden: hoewel ze semi-autonoom opereren, kunnen franchises inconsistenties in het beveiligingsbeleid creëren. Sommige franchises kunnen beveiligingspraktijken wellicht niet effectief implementeren door een gebrek aan middelen of kennis. Een gecompromitteerde franchisenemer kan een negatieve impact hebben op de reputatie en het merk van de franchisegever.
Trainingen om het beveiligingsbewustzijn te vergroten, kunnen de risico’s verkleinen. Uit het Global Retail Report 2025 bleek dat in grote retailorganisaties de gevoeligheid voor phishing-aanvallen daalde van 42,4% naar slechts 5,2% na een jaar van regelmatige training. Ook kleine en middelgrote retailers boekten vergelijkbare resultaten, met een daling naar respectievelijk 4,7% en 4,5%.

“Dit rapport laat zien dat cybercriminelen zich steeds meer richten op het stelen van inloggegevens in plaats van betaalkaartgegevens”, zegt Stu Sjouwerman, CEO van KnowBe4. “Met gestolen inloggegevens krijgen criminelen direct toegang tot persoonlijke accounts en omzeilen ze beveiligingsmaatregelen zoals wachtwoorden en tweefactorauthenticatie. Het goede nieuws is dat organisaties die hun personeel regelmatig trainen op beveiligingsbewustzijn, aanzienlijke verbeteringen zien. Dit bevestigt dat het aanpakken van menselijke risico’s een essentieel onderdeel moet zijn van de beveiligingsstrategie van elke retailorganisatie.”

Klik hier om het volledige Global Retail Report 2025 van KnowBe4 te downloaden.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Meer lezen

    Computable.nl
    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Cloudsecurity
    ActueelSecurity & Awareness

    De zware uitdaging van cloudbeveiliging

    ActueelSecurity & Awareness

    Kort: PQR lijft E-Storage in, Fox-IT en Xerox it-partners van de Navo-top (en meer)

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs