ID.nl logo
18 RTX-videokaarten getest
© PXimport
Zekerheid & gemak

18 RTX-videokaarten getest

Met de GeForce RTX-series bracht Nvidia voor het eerst in jaren weer echte vernieuwing op het gebied van grafische kaarten. Vandaag gaan we twee vragen beantwoorden: wil je er één? En zo ja, welke videokaart kies je dan?

Hoewel we lang moesten wachten op deze nieuwe grafische kaarten, heeft de markt in de afgelopen twee jaar meer meegemaakt dan we voor mogelijk hadden gehouden. Vooral dankzij een enorme vraag naar deze producten van miners van cryptovaluta (Bitcoin, Ethereum etc.) werden videokaarten veel duurder. Een stevige game-pc was al niet goedkoop, maar met die prijsstijgingen werd dat voor velen onbetaalbaar. Tel de zakkende prijzen van Xboxen en Playstations daarbij op, en de liefhebbers van pc-gaming hadden genoeg te klagen.

Totdat afgelopen september Nvidia de RTX 2080 en RTX 2080 Ti uitbracht, waarbij vooral de laatste weer een echt grote stap in pure grafische rekenkracht met zich meebracht. Zelfs op 4K weet de GeForce RTX 2080 Ti in het gros van de games boven de magische 60 fps te blijven, serieus 4K-gamen is daarmee voor het eerst werkelijkheid geworden en dat is een prachtige prestatie van Nvidia. Laten we niet vergeten dat AMD niets heeft dat in de buurt komt van dit grafische geweld en dat de 4K-ervaring op consoles daar ook niet bij in de buurt komt.

Hoge prijzen

Reden voor pc gamers om de klaagzang dus even te parkeren? Niet helemaal, want met een prijskaartje van 1.200 euro is de RTX 2080 Ti niet meer dan een heel mooi stuk speelgoed voor de zeer welvarende pc-game-elite. Dan klinkt 800 euro voor een RTX 2080 bijna als een koopje, maar laten we niemand voor de gek houden en stellen dat die videokaart feitelijk in hetzelfde schuitje zit voor slechts marginaal minder selecte doelgroep. De Nvidia RTX 2070 is –als je goed zoekt – voor circa 500 euro te vinden en daarmee eerste videokaart van deze nieuwe generatie voor de grotere doelgroep. Qua prestaties staat de RTX 2080 Ti op eenzame hoogte, terwijl de RTX 2080 gemiddeld rondom het prestatiepunt van de GTX 1080 Ti ligt en de RTX 2070 qua prestaties grofweg tussen de oude GTX 1080 en GTX 1080 Ti in valt. Dat is geen gigantische stap vooruit in die middenklasse en gamers die nu al voorzien zijn van een dergelijk krachtige kaart uit de 10-serie, zullen hun hand op of in de buurt van de knip willen houden.

Ray Tracing

Om gamers toch te overtuigen over te stappen, heeft Nvidia een aantal troeven achter de hand, met ‘Ray Tracing’ vooraan de rij. Ray-tracing is de techniek waarin een beeld wordt gegenereerd door individuele lichtstralen te volgen en te simuleren hoe ze reageren op elke aanraking. Een benadering van hoe wij met onze ogen de wereld zien. Met deze nieuwe GeForce RTX-kaarten heeft Nvidia een aantal nieuwe gespecialiseerde ‘RT-cores’ toegevoegd, wiens enige taak is om die ray-tracing-berekeningen uit te voeren.

In theorie kan Nvidia daar iets mee doen wat we in jaren niet hebben gezien: een echte stap vooruit maken wat beeldkwaliteit betreft. Met deze techniek zouden we ongekend goede reflecties en sfeer dankzij accurate verlichting en schaduwen kunnen krijgen in games. Hoewel het onderdeel is van zowel de DirectX12- als Vulkan-api en daarmee in theorie iets wat we veel vaker gaan zien, vereist het wel dat game-ontwikkelaars iets met deze techniek doen. Toen bij lancering van de RTX-videokaarten bleek dat er nog geen enkele game daadwerkelijk iets met ray-tracing kon doen, was de kritiek niet meer dan begrijpelijk.

Tijdens het schrijven van dit artikel voegde EA ray-tracing-ondersteuning toe aan Battlefield V, daarmee de eerste game die er daadwerkelijk gebruik van kon maken en onze eerste hands-on-ervaring. Met ray-tracing (DXR genoemd in de game) aan, zien we inderdaad prachtige en accurate reflecties. Zeker in combinatie met een hdr-monitor is de beeldkwaliteit fenomenaal. Stormen we door de prachtige Rotterdam-map in die game heen op een groot scherm, dan krijgen we een voorproefje van next-gen-gaming voor de massa. Het resultaat mag er echt zijn.

©PXimport

Niet zonder zorgen

Toch zijn er de nodige zorgen. Battlefield V op DirectX12, nodig voor ray-tracing, is namelijk nog niet zo feilloos als op DirectX11 en veroorzaakt af en toe zwarte schermen. Ook lijkt de ray-tracing-implementatie nog niet perfect, zo zien we soms opvallende, ongewenste lichteffecten. En hoewel het detailniveau van DXR instelbaar is, zien we beperkt visueel verschil tussen Low en Ultra. En we moeten daarbij dan nog opmerken dat de impact op de prestaties aanzienlijk is: 4K met hdr en ray-tracing is niet haalbaar. Zelfs voor 1080p- of 1440p-gaming wil je eigenlijk toch de duurdere RTX 2080 Ti hebben.

De realiteit is dat realtime-ray-tracing prachtig is, maar dat we pas aan de beginfase staan. Ons vermoeden is dat de feature in Battlefield V ontzettend is gepusht, om maar iets te kunnen laten zien en dat we vooral dienen te wachten op implementaties in meer games. Ray-tracing is zeker geen gimmick – films maken er al jaren gebruik van – maar we kunnen simpelweg nog niet concluderen dat jij daar nu een nieuwe videokaart voor wilt kopen.

©PXimport

Deep learning

De andere grote truc van Nvidia in de nieuwe videokaarten is de complete tegenpool van ray-tracing. Deep Learning Anti-Aliasing of DLSS brengt geen verbetering van de beeldkwaliteit, maar evenaart de beeldkwaliteit van bestaande anti-aliasing-technieken op een veel slimmere manier. Nvidia test en optimaliseert games die DLSS ondersteunen vooraf met behulp van z’n gigantische neurale netwerk (AI voor je games dus). GeForce RTX-kaarten geven die games vervolgens vlotter weer op hoge beeldkwaliteit. Het gevolg is beeldkwaliteit van een hoge resolutie, sterk anti-aliased beeld, maar dan met een 25-50 procent hogere framerate dan voorheen. Op het moment van schrijven en ruim twee maanden na de release van de GeForce RTX-kaarten is het echter nog wachten op een echte DLSS-ervaring. Enkele demo’s en benchmarks zijn veelbelovend, maar wij kunnen pas echt enthousiast worden als we het in echte games kunnen zien en ervaren.

Te vroeg uitgebracht?

Twee veelbelovende technieken dus, maar ook twee waar we eigenlijk op zitten te wachten om nu eens echt indruk te maken in de praktijk. Dat zal ongetwijfeld gebeuren, maar we moeten opmerken dat beide technieken simpelweg nog niet rijp zijn. We vragen ons af waarom deze producten niet iets later uit zijn gebracht, tegelijk met bredere ondersteuning in games. Dure videokaarten moeten het hebben van early adopters, maar het is de taak van Nvidia om die early adopters echt meerwaarde te bieden – niet enkel de belofte voor te houden dat het echt komen gaat. Nvidia vraagt dus extra geduld van deze fanatiekste doelgroep, maar vraagt tegelijk ook de hoofdprijs. Dat is niet het aantrekkelijkste voorstel.

Redenen genoeg om er wel één te kopen

Toch zijn er voldoende redenen om deze RTX-kaarten serieus te overwegen, anders hadden we er uiteraard geen 18 stuks uitvoerig aan de tand gevoeld. Gamers die nog op oudere hardware gamen, denk aan de 9-series (GTX 960 t/m 980 Ti), of op nog oudere hardware (GTX 770 bijvoorbeeld) kunnen we verzekeren van een gigantische prestatiewinst met de nieuwe RTX-kaarten. Elke game-pc van drie jaar of ouder komt niet in de buurt van de prestaties die een 2018-game-pc met moderne processor en GeForce RTX-kaart neer zal zetten. De meer betaalbare RTX 2070 biedt zich aan als aantrekkelijk, nog redelijk te betalen optie, die alles uit die tijd ruim achter zich laat.

En voor gamers die op dit moment het allerbeste willen hebben? Of je nu om 4K-gaming geeft, of wilt gamen op WQHD (1440p) op hoge framerates: los van wat ray-tracing en DLSS nog beloven te gaan bieden de komende maanden, is er simpelweg niets krachtiger dan de high-end-modellen in de GeForce RTX-range. Wil je het beste, en kun je het betalen, dan wil je toch echt een GeForce RTX 2080 of RTX 2080 Ti.

Drie giganten strijden om één been

Wil je een Nvidia GeForce-kaart kopen in Nederland, dan is de kans groot dat je uitkomt bij ASUS, Gigabyte of MSI. Tezamen hebben zij het gros van de markt in handen en zijn ze verantwoordelijk voor alle achttien kaarten in deze test. Nvidia verkoopt zelf ook de zogeheten Founder’s Edition direct vanaf z’n eigen website, maar sinds jaar en dag is bekend dat je die vooral uit een voorliefde voor het unieke aluminium design moet overwegen. De door ons geteste modellen van de boardpartners van Nvidia blijven koeler en stiller, en zijn vaak nog goedkoper ook.

Gewoontedieren

Alle drie de fabrikanten volgen de klassieke goed-beter-best-opbouw. Bij ASUS zijn de Turbo-modellen de instappers, de Dual-modellen de middenmoters en de ROG Strix-modellen de indrukwekkende doch prijzige toppers. Gigabyte heeft als instapper de Windforce, als middenmoter de Gaming OC en het topmodel Aorus Xtreme. MSI compliceert het verhaal iets met verschillende benamingen en designs afhankelijk van de exacte chip. Zo is de RTX 2070 Armor een instapper, maar bestaat er geen RTX 2080 Ti Armor. Mocht je het overzicht verliezen: de prijskaartjes in de tabel laten er geen misverstanden over bestaan. Wat smaak betreft valt er ook niet te twisten, maar we merken wel op dat de kaarten veel op elkaar lijken. Monochroom lijkt de dominante ‘kleurstelling’ van 2018, met rgb als focus-feature op bijna elke kaart. Voor de liefhebbers van een witte pc behuizing vallen de MSI Armor- en ASUS Dual-kaarten op met veel witte details, en de volledige witte Gigabyte Gaming OC White doet daar nog een schepje bovenop.

Even traditiegetrouw zijn deze fabrikanten niet heel happig om hun instapmodellen te laten testen. Gezien de testresultaten vinden wij dat erg jammer. Meer uitgeven voor iets wat jij mooi vindt snappen wij, maar objectief gezien kunnen we alvast stellen dat de goedkopere opties in deze test eigenlijk al uitstekend zijn.

#RGBAllTheThings!

Hoe zie je het verschil tussen een echt luxe kaart en een instap-videokaart? Door de hoeveelheid rgb-verlichting natuurlijk! Flauw, maar wel de realiteit. Bij ASUS treffen we rgb nagenoeg alleen in de duurste ROG-kaarten aan. En hoewel MSI en Gigabyte iets van kleurverlichting in het instap- en middensegment hebben, zijn het wederom de topmodellen waar echt veel op zit. De ASUS ROG-kaart houdt rgb redelijk strak en bescheiden, MSI zet met z’n Gaming X Trio juist in op de gedachte dat meer rgb beter is. Zij die niet vies zijn van echt knettergekke rgb, dienen de Gigabyte Aorus Xtreme kaarten te bekijken, want met rgb-effecten in de ventilatoren is dat de meest extravagante verschijning.

©PXimport

De beste GeForce RTX 2080 Ti

Hoewel het verschil van honderd euro tussen de goedkoopste en de duurste RTX 2080 Ti een aardig bedrag is, zal dat geen breekpunt zijn voor iemand die al op het punt staat minimaal 1.300 euro uit te geven aan een nieuwe videokaart. Dat maakt de keuze voor de duurdere alternatieven niet direct vanzelfsprekend, want de twee goedkoopste (1.299 euro) Gigabyte Gaming OC en MSI Duke, doen nauwelijks onder voor de topmodellen van 1.399 euro. De grofweg 2 procent verschil in benchmarkprestaties tussen de traagste en de snelste ga je nooit voelen in games en daarbij zijn deze kaarten ook koel en stil. De MSI Duke oogt iets indrukwekkender en is nipt efficiënter dan de Gigabyte, maar het zijn minuscuul kleine verschillen. Bij gelijke prijs geven we toch de Gigabyte GeForce RTX 2080 Ti Gaming OC onze Redactietip voor beste prijs-kwaliteitverhouding bij de 2080 Ti, vanwege het extra jaar garantie; het meest tastbare verschil tussen die twee.

Maar de beste? Bovenin strijden de ASUS ROG Strix, de MSI Gaming X Trio en de Gigabyte Aorus Xtreme. Die drie zijn nu eenmaal wat sneller en maken visueel meer indruk. Wat design betreft springt Gigabyte er het meest uit: verlichting in de fans zelf, aparte kappen op de kaart, alles om maar echt op te vallen. Liefhebbers van extreme looks worden rijkelijk voorzien en het extra jaar garantie telt hier ook, maar we moeten kritisch opmerken dat er duidelijk gekozen is voor ‘vorm boven functie’, en dat de aparte ventilatoren de Aorus Xtreme zowel wat luider als wat warmer maakt.

Tussen de MSI Gaming X Trio en de ROG Strix dan? De ROG is iets koeler, de MSI is iets stiller. De MSI is iets goedkoper en maakt visueel gezien veel indruk, maar de onnodige keuze voor 3 PCIe-power-aansluitingen maakt hem lastiger met voedingen te combineren. Daarbij merken we op dat de ASUS een handige ‘quiet mode’ kent (iets stiller, iets warmer) en de enige is die z’n rgb-synchronisatie goed voor elkaar heeft. En voor dit soort bedragen verwachten we dat elk element van de ervaring klopt. De ROG Strix gaat er dan ook vandoor met de titel Best getest.

©PXimport

Kleine zaken maken het verschil

Als we constateren dat de verschillen op gebied van snelheid, warmte en geluid niet extreem groot zijn, dan verleggen we onze aandacht naar prijs, uitstraling en details. MSI probeert z’n topmodel betaalbaarder te houden, terwijl ASUS zich liever profileert met z’n (objectief) betere rgb-synchronisatie tussen verschillende producten. Dat zie je niet in een tabel terug en lijkt minder tastbaar dan een lagere prijs, maar biedt wel echte meerwaarde. De meerwaarde van een stalen pootje om te voorkomen dat videokaarten doorzakken, zoals bij de Gigabyte Aorus Xtreme is een ander praktisch pluspunt – al is het ’t extra jaar garantie op die modellen waar wij echt over te spreken zijn.

De beste GeForce RTX 2080

Omdat de RTX 2080 een stuk zuiniger is dan de RTX 2080 Ti, zien we veel kleinere verschillen in de warmte- en geluidsproductie. Dan kunnen we wederom opmerken dat de Aorus Xtreme kaart niet de efficiëntste is, maar hier is het verschil in de praktijk dermate klein dat je je best kunt laten leiden door de uitstraling van het model. ASUS maakt het echter wel erg bont, want de meerprijs van 150 euro boven een instapmodel RTX 2080 voor hun prachtige ROG Strix-variant is wel heel gortig.

Dat maakt de goedkopere RTX 2080-opties objectief gezien het meest interessant. De MSI Gaming X Trio, MSI Duke, Gigabyte Gaming OC en ASUS Dual zijn praktisch gelijkwaardig. De extra garantie geeft in wederom de Gigabyte Gaming OC onze Redactietip. De winst gaat naar de MSI Gaming X Trio, die voor hetzelfde bedrag in tegenstelling tot de wat ingetogen Gigabyte Gaming OC visueel wel echt indruk maakt op dat prijspunt. Niet vaak zien we een fysiek beest van een kaart met zo veel rgb maar iets meer kosten dan de instappers. De ASUS Dual is weliswaar iets efficiënter, maar duurder en in deze klasse wegen we uitstraling toch mee.

©PXimport

De beste GeForce RTX 2070

Bij de RTX 2070 moeten we kritisch zijn over de forse prijsverschillen. 170 euro tussen de goedkoopste en de duurste is niet iets wat een paar procent prestatieverschil en wat featureverschillen kunnen verdedigen. Met 699 euro zitten de RTX 2070 Aorus Xtreme en ROG Strix dermate dicht tegen de RTX 2080-kaarten, dat wij niet zien waarom je dan niet voor de echt veel snellere chip gaat. De MSI RTX 2070 Gaming Z houdt de prijs beter binnen de perken, maakt fysiek wederom veel indruk en is een ongekend stille kaart die zelfs de gevoeligste oortjes niet zal belasten. In onze optiek de beste premium RTX 2070.

Toch is het de goedkoopste van het stel die eigenlijk het aantrekkelijkst lijkt als het op de prijs-prestatieverhouding aankomt. Waar de Gigabyte Gaming OC erg goed scoorde bij de RTX 2080 en RTX 2080 Ti, is de meerprijs voor extra garantie met 70 euro (of 100 euro voor de witte kleur) boven de MSI RTX 2070 Armor erg fors, en daarbij is de Armor wat stiller en koeler. Deze MSI is dan wel nipt minder snel, maar dat verschil staat totaal niet in verhouding tot de andere verschillen, iets wat de Gigabyte Windforce wel parten speelt. Daarbij is het een prachtige kaart om te zien, zolang de zwart-wit-combinatie in jouw systeem past, en zijn zowel de temperaturen als de geluidsproductie uitstekend in orde. Als je een nieuwe videokaart zoekt zonder de hoofdprijs te betalen, is de MSI Armor dus onze Redactietip.

©PXimport

Conclusie

De lancering van de GeForce RTX-kaarten zullen we niet snel vergeten. Het zijn prachtige chips, maar de hoge prijzen en het feit dat Nvidia’s twee grote focus-features bij lancering niet werken, zal nog even doordreunen. Maar zolang de kracht niet wordt beantwoord door de enige concurrent, kunnen liefhebbers van high-end-game-pc’s niet om de GeForce RTX-kaarten heen.

Welke kaart dan wijsheid is? Onder de streep zijn de verschillen in de tabel beperkt. Moderne grafische chips zijn efficiënt en de fabrikanten zijn inmiddels zeer ervaren in het maken van efficiënte koeloplossingen. Daarbij moeten we een flinke portie nuance toevoegen en stellen dat er altijd kleine verschillen tussen chips zitten, ook als je meerdere keren exact dezelfde uitvoering koopt. Enkele tientallen megahertz verschil is geen uitzondering. We kijken dan ook primair naar hoe efficiënt de koeloplossing is, al zijn ook die verschillen niet wereldschokkend.

Liggen de prijzen op moment van jouw aanschaf anders, of heb je een specifieke voorkeur voor een andere uitstraling? Wees dan niet bang om van onze aanraders af te wijken, want met de juiste prijs is geen van deze achttien kaarten een slechte koop.

Testmethode

Veel videokaarten boosten hun snelheid aan het begin van hun werklast erg hoog. Hierdoor lijken ze in traditionele benchmarks – die maar een paar minuten duren – sneller, terwijl je daar in het dagelijks gebruik niet van profiteert. Wij bekijken dan ook de gemiddelde prestaties tussen de 30e en 40e minuut: hoe de kloksnelheid is op dat moment, hoe warm ze worden en hoeveel geluid ze maken op 50 centimeter afstand. Daarbij kijken we naar het verbruik van de pc wanneer enkel de videokaart wordt belast en wanneer het hele systeem intensief wordt gebruikt. We testen met een Intel Core i7-8700K, ASUS ROG Strix Z370-F Gaming, 16 GB Corsair DDR4, een Samsung 960 PRO SSD en een Seasonic Prime Titanium 850W-voeding en meten het verbruik ‘aan de muur’.

©PXimport

Conclusie

Plus- en minpunten
      ▼ Volgende artikel
      De lente komt eraan! Dit doe je in februari in de tuin
      © Olga Seyfutdinova
      Huis

      De lente komt eraan! Dit doe je in februari in de tuin

      De winter loopt op zijn eind, ook al voelt dat niet altijd zo aan de temperatuur. Maar kijk om je heen: het eerste groen verschijnt weer in de tuin. Winterklokjes en krokussen laten zich zien en aan sommige bomen en struiken zie je al de eerste knoppen verschijnen. Tijd dus om de handen uit de mouwen te steken – de tuin roept!

      Dit doe je in februari is het tijd om: 🪻 Eenjarige zomerbloemen voorzaaien 🪻 Kale plekken in het gazon inzaaien 🪻 Groene aanslag van de bestratingverwijderen 🪻 Bepaalde (fruit)bomen snoeien

      Weten wat je de rest van het jaar in de tuin kunt doen? Kijk dan op onze jaarkalender!

      Voorzaaien, planten en verpotten

      Zaai eenjarige zomerbloemen alvast binnen voor, zodat je later in het seizoen sterke planten hebt. Buiten kun je bomen en struiken verplaatsen, zolang het niet vriest. Kuipplanten die in de garage of schuur overwinteren, hebben nu wat meer water nodig. Ook potplanten buiten kunnen wel een scheut gebruiken als ze lange tijd droog staan.

      Omdat de nachten nog koud kunnen zijn, is het verstandig om bloeiende bollen in potten en bakken te beschermen met vliesdoek. Een camelia kun je 's nachts afdekken met noppenfolie, maar haal die er overdag weer af zodra de temperatuur boven nul komt.

      Wil je wat extra kleur in de tuin? Zet viooltjes en primula's neer. Ze kunnen goed tegen de kou en zorgen meteen voor een lente-achtig gevoel.

      ©MaÅgosia Karniewska

      Aandacht voor je gazon

      Strooi in de eerste twee weken van februari kalk over het gazon en de borders. Wil je een nieuw gazon aanleggen? Dan is het tijd om aan de slag te gaan. Spit en egaliseer de grond, zodat die klaar is voor het inzaaien of leggen van gras. Als je gazon vol molshopen ligt, kun je de aarde met een bezem over het gras verspreiden. Is het droog en vorstvrij? Dan kun je de graskanten bijwerken en kale plekken opnieuw inzaaien. Vermijd lopen over het gazon tijdens de vorst, want dat kan het gras beschadigen.

      Onkruid wieden en groene aanslag wegvegen

      Laat de schoffel voorlopig nog even staan, want daarmee kun je vaste planten beschadigen die nog onder de grond zitten. Pluk het onkruid liever met de hand, zodat je de jonge planten niet verstoort. Een groen laagje op het terras veeg je weg met zand en een bezem. Wil je het grondiger aanpakken? Er zijn verschillende manieren om groene aanslag te verwijderen. Zeg maar dag tegen die gladde laag met deze tips 🢱

      Zo verwijder je groene aanslag van je terras en tegels

      ©Vely

      Snoeien (maar niet alles en met mate)

      In februari kun je bepaalde bomen en struiken snoeien, zolang het niet vriest en er geen vorstperiode wordt voorspeld. Is dat wel het geval, wacht dan op een warmere periode. Begin bij de dakplataan en snoei de takken die recht omhoog groeien. Heb je de leilinde nog niet gesnoeid? Knip de takken dan nu terug tot een paar centimeter vanaf de hoofdtakken. Ook heesters kunnen een snoeibeurt gebruiken. Ontstaan er grote wonden bij bomen? Dek ze af met wondbalsem om infecties te voorkomen.

      Haal bij klimplanten, zoals klimop, wilde wingerd en trompetklimmer, het oude blad weg. Verwijder ook de ranken op plekken waar ze niet moeten groeien, zoals onder de dakrand en rondom kozijnen.

      Februari is daarnaast een goede maand om fruitbomen te snoeien. Wacht wel met het snoeien van fruitbomen met steenvruchten, zoals de kersenboom of perzikboom. De druif en kiwi moeten nu wél gesnoeid worden, want zodra de sapstromen op gang komen, ben je te laat.

      ▼ Volgende artikel
      Digitale veiligheid in 2025: hoe en waar ben je kwetsbaar?
      © ryanking999 - stock.adobe.com
      Zekerheid & gemak

      Digitale veiligheid in 2025: hoe en waar ben je kwetsbaar?

      Dat het internet niet veilig is en je bijvoorbeeld accountgegevens en je computer moet beveiligen, weet iedereen wel. Maar waartegen je ze moet beveiligen, dat is steeds minder duidelijk. Weten wat precies de dreiging is en welk risico je loopt, is een belangrijke stap in het kiezen van de juiste beveiligingsmaatregel. Wij gingen in gesprek met experts op dit vlak. Tegen welke dreiging moeten we ons eigenlijk beveiligen?

      In dit artikel vertellen we je over de online dreigingen anno 2025: • Ransomware • Phishing • Deepfakes • IoT-aanvallen Lees hierna zeker ook: Veilig downloaden: hier moet je op letten

      In een donkere kamer vol beeldschermen, zit een jongeman achter een computer. De capuchon van zijn hoodie is zo ver over zijn hoofd getrokken dat zijn gezicht onzichtbaar is . Een hacker! Hoewel maar weinigen van ons er een in het wild zijn tegengekomen, weten we allemaal hoe een hacker eruitziet. Althans, dat denken we. Maar hoe realistisch is dit beeld? En zijn we veilig genoeg als we deze hacker buiten onze computer houden? Niet volgens de experts.

      Dreiging en risico

      Door het gebruik van computers, smartphones en online diensten stellen we ons dagelijks bloot aan diverse digitale dreigingen. Welke dat precies zijn, verandert door de tijd – evenals het gevaar dat we erdoor lopen en het risico dat we ermee nemen. Overheden, maar ook bedrijven en organisaties werken veelal met dreigingsbeelden. Dat zijn analyses waarin ze de dreigingen zo concreet mogelijk maken en het risico ervan inschatten. Behalve dat het een goede manier is om de dreigingen helder te krijgen, is het vooral nuttig bij de keuze voor te nemen maatregelen.

      Volgens het Cybersecurity Woordenboek is een dreiging: ‘iets, een gebeurtenis, wat gevaar of schade kan opleveren’. Bij elke dreiging hoort een risico. Dit is de ‘kans dat het ook echt gebeurt gecombineerd met de gevolgen van die de schade’. Bedoeld wordt dat wanneer bijvoorbeeld de financiële schade van een dreiging een bedrijf failliet kan laten gaan, het risico van de dreiging groter is dan alleen de kosten van de oplossing.

      Lekken van persoonlijke gegevens

      De schade hoeft ook lang niet altijd financieel te zijn. Het lekken van gevoelige persoonlijke gegevens heeft al snel veel meer impact en betekenis voor die persoon en vaak ook zijn omgeving, dan alleen het bedrag dat ermee gemoeid is. En dat geldt ook wanneer ransomware digitale foto’s vernietigt of je enkele weken werk kwijtraakt en daardoor een belangrijke opdracht te laat inlevert bij een opdrachtgever.

      Experts stellen dat het risico het slachtoffer te worden van cybercrime, voor mensen niet lager is geworden. Cybercriminelen gaan steeds slimmer te werk, omdat er veel geld met hun activiteiten te verdienen valt. Voorkomen blijft het doel. Weten welke dreigingen er zijn, is daar een belangrijke stap bij.

      Cybersecurity Woordenboek

      Cybersecurity is net als de hele tech-sector, gek op afkortingen en moeilijke woorden. Op www.cyberveilignederland.nl/woordenboek vind je het Cybersecurity Woordenboek dat zo’n 650 cybersecurity-termen in begrijpelijke taal uitlegt. Het woordenboek is een samenwerking van ruim 70 organisaties en Nederlandse cybersecurity-professionals in samenwerking met de Cybersecurity Alliantie. De actuele online versie is de derde druk en behalve online te raadplegen ook als pdf te downloaden.

      Het Cybersecurity Woordenboek verduidelijkt cybersecuritytermen en -begrippen.

      Ransomware blijft schadelijk

      Ransomware of gijzelsoftware is al enkele jaren de meest voorkomende en meest lucratieve vorm van cybercrime. Het is malware die de bestanden op een apparaat versleutelt en losgeld eist in ruil voor de decoderingssleutels. Betaal je niet, dan zijn de gegevens voor altijd verloren.

      Bogdan Botezatu, directeur Threat Research bij Bitdefender, ziet de verzoeken om hulp dagelijks op zijn bureau landen. “En dat zijn maar al te vaak ook gewoon burgers”, zegt hij om het beeld te ontkrachten dat ransomware vooral bedrijven raakt. “De criminelen richten zich zelden op een specifiek doel, ze schieten vooral met hagel.”

      Vele kleintjes leveren volgens hem genoeg geld op en ze lopen minder risico op ongewenste aandacht van pers en politie dan wanneer ze een hele grote vis vangen. Wel wordt bij het aanvallen van bedrijven steeds vaker ingezet ook op extractie, het naar buiten kopiëren van informatie en dan dreigen die te publiceren. Voor consumenten is dit volgens Botezatu in elk geval nu nog een minder voor de hand liggend scenario. “Contact maken met individuele slachtoffers is lastig en het zijn er ook veel te veel. Dan is het eenvoudiger om losgeld te vragen in ruil voor de sleutels.”

      Bogdan Botezatu ontvangt dagelijks verzoeken om hulp bij ransomware.

      Bronnen van besmetting

      Belangrijke bronnen van een ransomwarebesmetting zijn volgens Botezatu phishingberichten, gebruik van onveilige netwerkprotocollen en kwetsbaarheden in software. Expliciet noemt hij nog besmette downloads van cracks om software zonder geldige licentie te gebruiken, en gekraakte films en e-books. “Vaak krijgt men wel een prompt van een beschermingsprogramma maar schakelt die tijdelijk uit. ‘Snel de crack draaien en daarna de beveiliging weer aan’ denk men, maar helaas werkt het niet zo. Dan ben je al besmet.”

      Nederland bedreigd

      Ook landen denken na over dreigingen en risico’s. Voor Nederland doen de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) dit. Het Nationaal Cyber Security Centrum (NCSC), dat onderdeel is van het NCTV, richt zich specifiek op digitale dreigingen. Zij publiceert bijvoorbeeld het Cybersecuritybeeld Nederland. CSBN 2023 is de meest recente versie. De overheid voorziet burgers niet specifiek van digitale dreigingsinformatie, wel kun je op sites als Alert Online en Veiliginternetten.nl algemene tips voor digitale veiligheid lezen.

      De overheid publiceert regelmatig rapporten over de digitale bedreigingen voor Nederland.

      Broddelwerk met desastreuze uitkomst

      De ransomware zelf wordt ook steeds verder ontwikkeld. “Niet allemaal zijn ze even kundig”, oordeelt Botezatu over de programmeurs. Soms maken ze volgens hem hele basic fouten, waardoor het onmogelijk is de bestanden te ontsleutelen – zelfs als je betaalt en de sleutels zou krijgen. Volgens het Jaarbeeld Ransomware van Projectgroep Melissa, een samenwerkingsverband van de Nederlandse overheid en diverse private partijen uit de cybersecuritysector, kwamen er in 2023 in Nederland 29 typen ransomware voor. Volgens Botezatu maakt momenteel vooral de ransomware-variant STOP Djvu veel slachtoffers. Deze ransomware richt zich vooral op Windows-computers en wordt vooral via software-cracks verspreid en via berichten op het Discord-chatplatform.

      De top 10 van Peter Stelzhammer

      Wij vroegen Peter Stelzhammer, oprichter en malware-onderzoeker bij antivirus-lab AV-Comparatives, naar zijn top 10 van verwachte bedreigingen voor 2025.

      • Phishing: mensen verleiden gevoelige informatie te verstrekken.
      • Deepfakes en desinformatie: mensen manipuleren en oplichten met AI-nep-video’s en audio.
      • Ransomware: bestanden versleutelen en alleen tegen betaling ontsleutelen.
      • Malvertising: malware verspreiden via besmette advertenties.
      • Identiteitsdiefstal: gestolen persoonsgegevens misbruiken voor fraude.
      • Fakeshops: frauduleuze webshops die persoonlijke en betalingsgegevens verzamelen of namaakgoederen verkopen.
      • IoT-aanvallen: IoT-apparatuur hacken voor toegang tot diensten, of gecoördineerde criminele aanvallen.
      • Man-in-the-Middle (MitM)-aanvallen: (bank)communicatie onderscheppen en misbruiken.
      • Cryptojacking: ongeautoriseerd gebruik van computers maken om crypto te minen.
      • Zero-day-exploits: kwetsbaarheden in software misbruiken voordat er een patch is.

      Overige malware

      Door alle aandacht voor ransomware lijkt het bijna of er geen ‘gewone’ malware meer is. Die is er nog genoeg. Het Duitse antivirus-certificeringslab AV-Test ziet ze allemaal voorbijkomen. Erik Heyland, manager van het Test en Research Lab bij AV-Test somt de enorme aantallen varianten trojans, backdoors, webscripts, miners, worms, PUA’s, droppers en nog veel meer op. De aantallen nieuwe varianten lopen in de miljoenen per jaar. AV-Test heeft op https://portal.av-atlas.org een online dashboard staan met informatie over actuele dreigingen, zoals virussen, spamberichten en aanvallen op IoT-apparaten.

      AV-Test heeft een online dashboard met dreigingsinformatie.

      Gehackt

      In 2021 was het Brabantse bedrijf Hoppenbrouwers slachtoffer van een ransomwareaanval door de beruchte REvil-cybercrimegroep. Het bedrijf wil graag dat anderen ervan leren en heeft een e-book gepubliceerd van de gebeurtenissen voor, tijdens en na de hack. Het e-book is gratis te downloaden.

      Het ransomware-verhaal van het Brabantse Hoppenbrouwers maakt de impact van een ransomware-incident invoelbaar.

      Jij bent geld waard

      Phishing, smishing, infostealers; het zijn allemaal manieren waarop criminelen proberen persoonlijke gegevens zoals wachtwoorden en creditcardnummers in handen te krijgen. Ze doen dit via e-mails en sms-berichten die verwijzen naar nep-websites of door met een infostealer-programma informatie op de pc of Mac te verzamelen door login-/sessie-cookies en credentials die je in browsers bewaart, te stelen.

      De verschillende vormen om informatie te verzamelen, worden volgens de experts steeds geavanceerder en daarmee gevaarlijker. Niet alleen investeren de criminelen meer tijd en middelen in hun aanvallen, kunstmatige intelligentie biedt hun ongekende nieuwe mogelijkheden. Daarbij is de opbrengst van een aanval door de manier waarop wij met wachtwoorden omgaan vaak veel groter dan het op eerste hand lijkt. Botezatu noemt dit een van zijn grootste frustraties. “Hackers hebben talloze manieren om deze informatie te oogsten. Voor de meeste accounts is het ook geen kwestie van hoe, maar alleen wanneer de gegevens worden gestolen. Hergebruik je inloggegevens, dan verlies je meer dan alleen dat account.”

      Oplichting even gevaarlijk

      Volgens Marc Vos, senior-manager bij McAfee, is internetoplichting inmiddels net zo gevaarlijk als malware en ransomware. Daarbij zijn volgens hem juist deze vormen van online criminaliteit steeds lucratiever voor de criminelen. “De meeste mensen begrijpen wel dat een pc beveiligd moet worden, maar dat ze zelf eigenlijk een veel ‘interessanter’ doelwit zijn wordt vaak vergeten.” Of zoals Botezatu aanvult: “Mensen denken dat hun informatie niet waardevol is. Maar eigenlijk is elk onderdeel van een online identiteit te misbruiken en te verkopen. Overal hangt een prijskaartje aan.”

      De top 10 van Marc Vos

      Ook Marc Vos, senior PR-manager bij McAfee, leverde zijn belangrijkste bedreigingen voor 2025:

      • Dating-fraude (pig butchering): iemand verleiden en het vertrouwen misbruiken voor crypto-scams.
      • Beleggingsfraude: advertenties met bekende personen voor malafide investeringen.
      • WhatsApp-fraude (“Hoi mam”) nep-gezinslid in nood vraagt via WhatsApp om geld.
      • Recovery-fraude: slachtoffer van fraude wordt door nep bank-/helpdeskmedewerker nogmaals oplicht.
      • E-mail-/sms-phishing: nep-mail lokt je naar site die gegevens steelt.
      • Nepberichten van pakketbezorgers: mail of app over invoerkosten om gegevens te stelen.
      • Nepwebshop of ticketsites: site verkoopt goederen of tickets maar levert niet en steelt betalingsgegevens.
      • Deepfakes: met AI gemaakte video’s/foto’s ingezet voor misinformatie, cyberpesten, oplichting.
      • Vishing/voicephishing: via de telefoon inlog- of betaalgegevens bemachtigen. AI maakt deze voiceberichten superrealistisch.
      • Quishing: QR-code aanbieden die naar phishingwebsite leidt.

      Hackers en IoT

      Volgens Botezatu is er niet één groep of soort hackers. Hij gebruikt dan ook liever scenario’s om enkele groepen te duiden. Voor consumenten zeker relevant is de ‘opportunistische hacker’ die het internet scant met kant-en-klare tools op zoek naar kwetsbaarheden. Ze hebben vooral succes bij smart-apparatuur zoals slimme deurbellen, IP-camera’s, smart speakers, maar ook printers en babyfoons. Ze vormen hier botnets mee die ze gebruiken om DDOS-aanvallen uit te voeren. Een tweede scenario is dat gekaapte apparatuur wordt gebruikt om internetverkeer te routeren en te verbergen, bijvoorbeeld om toegang te geven tot strafbare content. Volgens Botezatu ziet niet iedereen van wie de apparatuur gekaapt is zichzelf direct als slachtoffer. “Wordt jouw IP-adres gebruikt om vitale infrastructuur aan te vallen, dan kan dat serieus repercussies hebben”, waarschuwt hij.

      Bij IoT-apparaten is ook al snel de privacy in het gedrang. “Wereldwijd gaat het om 22 miljard verbonden apparaten en dat aantal neemt alleen maar toe. IP-camera’s en babymonitors slaan vaak beelden op in de cloud. Hack je die, dan kun je direct bij mensen in huis kijken. Er blijft dan geen privacy over, maar het wordt dan ook een fysiek risico. Criminelen kunnen meekijken en zien waar je belangrijke zaken bewaart, maar ook wanneer je thuis bent of juist niet. Opnieuw relevante informatie die geld waard is.”

      Social media

      Steeds vaker zijn ook hackers geïnteresseerd in accounts van social media, YouTube en e-mail. Ze gebruiken deze accounts om als jou andere accounts ‘te liken’ en een boost te geven, om fake-nieuws en fake-succesverhalen te verspreiden. Populair is ook advertising-fraude. Hierbij maakt men een account aan bij een advertentieverkoper om daarna met gestolen accounts eindeloos op deze advertenties te klikken. “Per klik is het een minimaal bedrag, maar aangestuurd met een botnet en veel gestolen accounts is het al snel een leuke inkomstenbron.”

      Mobiele dreigingen

      Aangezien er ontzettend veel data op mobiele apparaten staan, zoals wachtwoorden en apps die je gebruikt bij multifactor-inloggen, is er volgens Peter Hendriks, solutions-manager bij ESET, alle reden de beveiliging van mobiele apparaten serieus te nemen. Smartphones zijn veiliger dan pc's en Macs, maar waterdicht is die veiligheid niet. “Dat geldt voor Android maar ook iOS. Apples mobiele OS is meer afgeschermd, maar het is niet zo dat je mobiele devices onschendbaar zijn.”

      Mobiele apparaten worden veel aangevallen voor phishing en vishing (spraak-phishing). Een groot risico is de installatie van apps buiten de standaard Android- of Apple-appstore om. Apps in die stores worden door Apple en Google op kwaliteit en ook beveiliging gecontroleerd, maar dat geldt niet voor apps uit andere bronnen. Lang had ook alleen Android de optie om alternatieve stores te gebruiken, maar inmiddels moet ook Apple andere appwinkels toelaten.

      “Het risico van het downloaden van malware is hierdoor groter geworden”, aldus Hendriks. Botezatu van Bitdefender onderschrijft dit: “Op iOS zijn attacks zeldzaam, maar voor Android zien we zeker twintig tot dertig reports van frauduleuze apps per maand.” Bitdefender onderzoekt op dit moment een Android-app die in de Google Playstore wordt aangeboden en die de smartphone gebruikt als proxy voor crimineel netwerkverkeer. “Het grote voordeel van smartphones is dat ze eigenlijk altijd ingeschakeld zijn én verbonden zijn met het internet”, aldus Botezatu. Dit maakt smartphones volgens hem extra interessant. Daarbij is ook de bandbreedte steeds minder een beperking. Bovendien bevatten mobiele apparaten veel informatie over de gebruiker.

      De top 10 van Peter Hendriks

      Peter Hendriks, solutions-manager bij ESET is duidelijk. “Awareness is altijd belangrijk, maar goed nadenken over risico’s ook.”

      • Phishing/smishing: oplichting via mail en WhatsApp.
      • Vishing/Voicephishing: criminelen die zich via AI voordoen als iemand anders om gegevens of geld los te maken.
      • Malware: vooral infostealers en andere malware, onverminderd een groot probleem.
      • Social engineering: alles van een “Hoi mama” tot deepfake-video bedoeld om je om de tuin te leiden. Kan zeker bij offline stalking veel impact hebben op een slachtoffer.
      • Identiteitsfraude via datalekken: criminelen die gelekte data met accountgegevens kopen en misbruiken.
      • IoT-apparaten: slecht beveiligde slimme apparaten die verbonden met het internet je aanvalsoppervlak enorm vergroten.
      • Nepwebshop: een shop beginnen is steeds makkelijker, ook als die malafide is.
      • Sextortion: chantage met naaktbeelden van het slachtoffer. Soms met gemanipuleerde beelden.
      • Ransomware: onverminderd een groot probleem.
      • Besmette downloads: onofficiële software die malware bevat.

      Conclusie

      Als gebruiker kun je er niet omheen: het internet is niet veilig en daarmee ook alle apparaten die we met het internet verbinden niet. Dat geldt voor de computer, de smartphone, maar ook voor alle andere apparaten die we steeds meer toelaten in ons huis en in ons leven. En juist omdat we er zo vertrouwd mee zijn en ze ook willen vertrouwen, is het belangrijk de risico’s goed in ogenschouw te nemen. De experts en rapporten van de overheid laten zien dat de dreiging groot genoeg is om beveiliging ruim aandacht te geven.

      De wereld achter ransomware

      Bij Project Melissa werken enkele overheden en security-organisaties, onder wie het NCSC, Fox IT en de politie, samen tegen ransomware. De samenwerking heeft enkele succesvolle acties tegen ransomwarebendes opgeleverd, maar ook twee lezenswaardige whitepapers. Eén geeft inzicht in de werking van ransomware en de criminelen erachter, de tweede gaat dieper in op de afpersingsmethode van data-exfiltratie. Beide documenten zijn te downloaden via deze webpagina van het Nationaal Cyber Security Centrum.

      De ransomware-whitepapers van Project Melissa geven veel inzicht in de werking van ransomware en de criminele groepen erachter.