
KnowBe4, digital workforce security en de beveiliging van zowel mensen als AI-agents, introduceert een nieuwe functionaliteit voor gesimuleerde vishing. Hiermee helpt het organisaties een van de snelst groeiende blinde vlekken in security awareness aan te pakken: telefonische aanvallen. Vishing is uitgegroeid van een niche-aanvalstechniek tot een veelgebruikte aanvalsvector. Volgens het CrowdStrike Global Threat Report 2025 nam het aantal vishingaanvallen tussen de eerste en tweede helft van 2024 met 442% toe. Daarnaast noemt het Mandiant M-Trends 2026 Report voice phishing inmiddels een van de belangrijkste initiële aanvalsvectoren voor organisaties. Uit het Verizon Data Breach Investigations Report 2026 blijkt bovendien dat medewerkers 40% vaker slachtoffer worden van telefonische simulaties dan van traditionele phishingtests via e-mail.
"Een dringend telefoontje van iemand die zich voordoet als de IT-afdeling of een directielid zet medewerkers direct onder druk. Cybercriminelen maken daarbij steeds vaker gebruik van AI-gegenereerde stemklonen om hun oproepen bijzonder geloofwaardig te maken", zegt Greg Kras, Chief Product Officer bij KnowBe4. "Organisaties kunnen hun weerbaarheid alleen vergroten als securityteams zich niet langer uitsluitend richten op de inbox. Met onze nieuwe functionaliteit voor gesimuleerde vishing geven we securityleiders de middelen om medewerkers te trainen op alle belangrijke vormen van social engineering en zo dit soort aanvallen te voorkomen."
De functionaliteit voor gesimuleerde vishing is nu beschikbaar binnen de aanvals- en simulatieomgeving van het KnowBe4 Platform, dat zowel mensen als AI-agents helpt beschermen. De resultaten van vishingsimulaties worden opgenomen in dezelfde rapportages en risicoanalyses die organisaties al gebruiken voor phishing- en trainingsgegevens. Ze dragen bovendien bij aan de Risk Score, die een geïntegreerd beeld geeft van de risico's rondom zowel mensen als AI-agents voor alle communicatiekanalen.
De nieuwe functionaliteit biedt onder meer:
- Training voor nieuwe dreigingen: breidt security awareness-training uit naar het telefoonkanaal, een van de snelst groeiende en minst geteste vormen van social engineering.
- Meer weerbaarheid in de praktijk: medewerkers leren in een veilige omgeving hoe zij tijdens live telefoongesprekken signalen van hoge tijdsdruk herkennen en hier adequaat op reageren, voordat zij hiermee worden geconfronteerd door een echte aanvaller.
- Meer inzicht voor securityleiders: rapportages over de gevoeligheid voor vishing geven securityleiders hetzelfde datagedreven inzicht in telefonische risico's als zij al hebben voor phishing. Deze gegevens dragen bij aan de totale Risk Score.
- Realistische aanvalsscenario's: lokale telefoonnummers, geloofwaardige personages en aanpasbare scenario's met meerdere stappen bootsen de werkwijze van moderne vishingaanvallen nauwkeurig na.
"De organisaties die dit jaar slachtoffer werden van een datalek trapten niet in een standaard telefoonscript, maar in een geduldig, adaptief gesprek dat op elk moment legitiem leek", vervolgt Kras. "Als medewerkers op minder realistische scenario's worden getraind, zijn ze niet voorbereid op de dreigingen waarmee ze in werkelijkheid te maken krijgen."

