Tot €2.000 beurs voor de eerste 30 die zich inschrijven! - Sep / Okt Cursussen
Terug naar alle artikelen

4 augustus 2026

Cybercriminelen gebruiken AI — Zo sla je terug

Ironhacks gratis First Class over cybersecurity in het AI-tijdperk behandelde phishing-aanvallen, door AI gedreven hacking en hoe een echte carrière in IT-beveiliging erin 2026 uitziet. Dit heb je gemist.

Maya Tazi

Er veranderde iets in de zaal op 18 juni.

Meer dan zestig deelnemers namen deel aan Ironhacks gratis First Class over cybersecurity. Waar ze een standaard introductiesessie verwachtten, kregen ze een heldere blik op de realiteit: een directe weergave van hoe kunstmatige intelligentie beide kanten van IT-beveiliging heeft veranderd en wat dit betekent voor iedereen die een carrière in dit vakgebied overwijgt.

Simon Paloma, Cybersecurity Analyst en Consultant gespecialiseerd in SecOps, Incident Response en Ethical Hacking, nam het publiek 60 minuten lang mee langs de tools, methoden en mindset die het moderne werk in cybersecurity bepalen. Geen theoretische presentaties, maar de dagelijkse praktijk — uitgelegd door iemand die het werk zelf uitvoert.

Heb je de sessie gemist? Je kunt de volledige opname hier bekijken. En voor wie er live bij was: hier is de samenvatting om te bewaren en te delen.

De ongemakkelijke waarheid over AI en cybersecurity

De meeste gesprekken over AI en beveiliging richten zich op AI als verdedigingsmiddel: bekendere detectie, snellere alarmering en geautomatiseerde respons. Simon opende de sessie echter met een minder comfortabel feit: dezelfde AI-tools die je gebruiken om e-mails te schrijven en je productiviteit te verhogen, worden al actief gebruikt door cybercriminelen.

Phishing-e-mails zijn vandaag de dag veel moeilijker te herkennen dan twee jaar geleden. Niet omdat aanvallers creatiever zijn geworden, maar omdat door AI gegenereerde teksten geen spelfouten, vreemde zinsbouwen of afwijkend taalgebruik meer bevatten. Oplichting is overtuigender omdat de teksten beter geschreven zijn. Aanvallers kunnen personalisatie nu automatiseren op een schaal waar voorheen handmatig onderzoek voor nodig was: ze verzamelen gegevens van je openbare LinkedIn-profiel, de website van je bedrijf of recente nieuwsberichten over je organisatie en verwerken die details in een bericht dat leest alsof het afkomstig is van een bekende.

De uitdaging voor beveiligingsteams is dat het aanvalsoppervlak sneller groeit dan de meeste organisaties kunnen bijhouden. Ransomware, aanvallen op de toeleveringsketen (supply chain) en door AI ondersteunde stemklonen voor vishing-aanvallen nemen toe. Het volume stijgt, de complexiteit neemt toe en het tekort aan cybersecurity-talent is voelbaar.

Volgens marktprognoses die worden aangehaald in het lesprogramma van Ironhacks cybersecurity bootcamp voor 2026, zal de wereldwijde cybersecuritymarkt groeien van circa 245 miljard dollar in 2024 naar meer meerdan 500 miljard dollar in 2030. Die groei is niet speculatief — er ligt een concrete zakelijke noodzaak aan ten grondslag. Bedrijven prioriteren beveiliging niet om een vinkje te zetten, maar omdat de kosten van een beveiligingsincident catastrofaal zijn geworden.

Wat deelnemers concreet hebben geleerd

De sessie behandelde de vragen die mensen het vaakst hebben voordat ze zich gaan verdiepen in een opleiding tot cybersecurity specialist:

  • Hoe gaan cybercriminelen tegenwoordig te werk? Simon lichtte de methodologie van aanvallers toe — verkenning (reconnaissance), bewapening (weaponization), aflevering (delivery), exploitatie (exploitation) — en legde uit hoe AI-tools elke fase versnellen. Inzicht in aanvalspatronen vanuit het perspectief van de aanvaller vormt de basis van elke verdedigende rol in de IT-beveiliging.

  • Wat doen beveiligingsteams dagelijks? De sessie liet zien hoe SOC-analisten (Security Operations Center) werken: het monitoren van logbestanden via SIEM-platformen zoals Splunk, het analyseren van meldingen, het onderscheiden van echte incidenten van valse alarmen (false positives) en het escaleren van kritieke dreigingen. Het werk vereist patroonherkenning, technische nieuwsgierigheid en het vermogen om onder druk gestructureerd te blijven werken.

  • Hoe helpt AI verdedigers? AI-gestuurde monitoringtools kunnen gedragsafwijkingen in realtime detecteren: een inlog poging vanaf een ongebruikelijke locatie signaleren, een proces opmerken dat op een vreemd tijdstip draait, of data-exfiltratiepatronen herkennen waar een menselijke analist dagen voor nodig zou hebben. De belangrijkste weergave: AI vervangt de cybersecurity professional niet, maar versterkt wiens slagkracht.

  • Hoe ziet een carrièropbouw in cybersecurity eruit? Van SOC Analyst tot Penetration Tester, Security Architect en CISO: Simon bracht de doorgroeimogelijkheden helder in kaart. Instapfuncties zijn goed toegankelijk voor carrièreswitchers. De leercurve is steil, maar de vraag naar gekwalificeerd personeel is op elk niveau consistent hoger dan het aanbod.

De Phishing Survival Kit: de praktijktips van Simon

Een van de meest praktische onderdelen van de sessie was een handleiding die Simon speciaal voor de deelnemers heeft samengesteld. Zijn centrale boodschap: in 2026 is je onderbuikgevoel geen betrouwbaar detectiemiddel — een vastomlijnde methode is dat wel.

AI heeft aanvallen zo geloofwaardig gemaakt dat vertrouwen op intuïtie alleen onvoldoende is. Wat wel werkt, is een vaste controlelijst die wordt toegepast op elk onverwacht bericht, verzoek of link.

Zijn methode omvat vijf stappen:

  1. Controleer het werkelijke e-mailadres van de afzender in plaats van alleen de weergavenaam. Een weergavenaam is eenvoudig te vervalsen, terwijl een e-maildomein op grote schaal lastiger te spoofing is.

  2. Beweeg je cursor over elke link voordat je overweegt te klikken en controleer of de doel-URL overeenkomt met wat je verwacht.

  3. Beschouw tijdsdruk als een waarschuwingssignaal. Dringendheid wordt bewust ingezet om kritisch denken te omzeilen.

  4. Vraag jezelf af of je dit bericht verwachtte. Een onverwacht bericht dat toevallig goed geschreven is, blijft verdacht.

  5. Verifieer via een afzonderlijk kanaal wanneer iets vreemd aanvoelt. Bel de organisatie of persoon rechtstreeks via een officieel bekend nummer — gebruik nooit de contactgegevens uit het verdachte bericht.

Simon legde ook uit hoe aanvallers persoonlijke gegevens verzamelen voor gerichte berichten. Openbare socialmediaprofielen, bedrijfswebsites en professionele netwerken worden op grote schaal geanalyseerd. Het beperken van openbaar toegankelijke informatie is een verstandige veiligheidsmaatregel.

De gids stipte bovendien een belangrijk punt aan: door stemkloontechnologie zijn telefoongesprekken net zo kwetsbaar geworden voor social engineering als e-mail. Een beller kan klinken als een bekende. De gouden regel die Simon benadrukte: geen enkele legitieme financiële instelling zal je ooit vragen om een SMS-verificatiecode telefonisch door te geven of te bevestigen. Als iemand dat vraagt, is er sprake van een poging tot oplichting.

Waarom cybersecurity momenteel een van de sterkste carrièrokeuzes in Tech is

Het tekort aan IT-beveiligingsexperts is een van de meest gedocumenteerde tekorten op de arbeidsmarkt. Organisaties in alle sectoren — financiële dienstverlening, gezondheidszorg, retail en de publieke sector — concurreren actief om mensen met aantoonbare cybersecurityvaardigheden.

Dit vormt de achtergrond waarom een overstap naar cybersecurity in 2026 een verstandige keuze is. De vraag is niet gebonden aan een tijdelijke trend, maar komt voort uit de permanente noodzaak om digitale systemen te beschermen. Ransomware-aanvallen, datalekken en regelgeving verdwijnen niet. Organisaties hebben dringend behoefte aan versterking van hun beveiligingsteams.

Functies waarin afgestudeerden van Ironhacks cybersecurity bootcamp terechtkomen zijn onder meer SOC Analyst, Security Engineer, Penetration Tester, IT Security Consultant, EDR Specialist, SIEM Engineer en Cybersecurity Consultant. Dit zijn geen nichefuncties, maar de operationele spil van moderne beveiligingsteams.

Wat Ironhacks Cybersecurity Bootcamp omvat

Het volledige programma is opgebouwd rond dezelfde "learn by doing"-methodologie die Simon liet zien tijdens de First Class. Geen passieve theorie: je werkt vanaf week één in virtuele labs en gesimuleerde omgevingen.

Het lesprogramma omvat netwerkbeheer en verkeersmonitoring, cybersecurity-frameworks en threat modeling, SIEM-tools zoals Splunk en Kibana, digitale forensiek en malware-analyse met tools als Autopsy en Ghidra, penetration testing in Kali Linux met Burp Suite, ethical hacking en incident response, evenals beveiligingsautomatisering met Python en PowerShell.

Je sluit de opleiding af met een eindproject dat een compleet aanvals- en verdedigingsscenario simuleert — waarbij je detectie, analyse en incident response uitvoert zoals een professioneel beveiligingsteam dat doet.

Het programma wordt in twee vormen aangeboden: 9 weken fulltime (overdag) of 6 maanden parttime (s avonds en op zaterdag). Beide varianten zijn 100% online en live, met voorbereiding op erkende certificeringen zoals CompTIA Security+. Totale studiebelasting: 400+ uur.

De Career Services ondersteunen je tijdens en na de opleiding met het opstellen van je cv, het opbouwen van een portfolio, sollicitatietrainingen en salarisonderhandelingen. Via Ironhacks Talent Accelerator Program worden afgestudeerden bovendien gekoppeld aan partnerbedrijven voor praktijkprojecten voordat het officiële sollicitatieproces begint.

Wacht niet op de volgende e-mail die echt lijkt

Het belangrijkste dat Simon de deelnemers meegaf, is geen technisch concept, maar een werkhouding.

Werken in cybersecurity in 2026 draait om methode: het hanteren van een vast proces om te beoordelen wat echt is en wat is ontworpen om echt te lijken. Het gaat erom te begrijpen hoe aanvallen worden opgebouwd, zodat je ze herkent voordat ze schade aanrichten.

Die houding kun je aanleren. De technische vaardigheden die daarbij horen zijn te onderwijzen. En de markt voor professionals die beide beheersen is groter dan ooit.

First Class-evenementen zijn gratis, live en hebben een beperkt aantal plaatsen. De volgende sessie wordt binnenkort aangekondigd — volg Ironhack op LinkedIn of kijk op events.ironhack.com om zeker te zijn van een plek.

Ben je klaar om de volgende stap te zetten? De aanmeldingen voor de cybersecurity bootcamp zijn nu geopend.

Vergelijkbare Artikelen

Aanbevolen voor jou

Klaar om mee te doen?

Meer dan 10,000 carrièreveranderaars en ondernemers lanceerden hun carrière in de tech industrie met Ironhack's bootcamps. Start uw nieuwe carrière reis en sluit u aan bij de tech revolutie!

Ik accepteer de Privacybeleid en de Gebruiksvoorwaarden