Zowel cybercriminelen als –verdedigers gebruiken AI

isaca-700-335

Terwijl de belangstelling rondom de voordelen van generatieve AI-toepassingen, zoals ChatGPT en Google Bard toeneemt, stijgen ook de waarschuwingen over mogelijke risico’s rondom de ontwikkeling van AI. ISACA, een internationale gemeenschap voor digitaal vertrouwen, onderzoekt de voordelen van generatieve AI. Daarbij kijkt het bedrijf ook naar de snelle evolutie van de risico’s en de stappen die professionals in de sector moeten zetten om zich aan te passen. 

Cybercriminelen hebben in de afgelopen tien jaar het cybersecuritylandschap opnieuw vormgegeven, waarbij ze zelfs de impact van traditionele bankovervallen overtroffen. Ransomware-aanvallen ontwikkelden zich van een eenvoudige, technische inbraak tot – in veel gevallen – een op AI gebaseerde missie met geavanceerde strategieën. Naast de encryptie van gegevens, zijn data-extractie en afpersing nieuwe methoden.  

AI als bondgenoot van cybercriminelen 

De relatie tussen AI en ransomware is niet nieuw, maar heeft zich in de afgelopen tien jaar sterk ontwikkeld. Cybercriminelen begonnen rond 2010 met het gebruik van AI, met als doel de selectie van gevoelige data te automatiseren. Zo gaven ze bij persoonlijke systemen prioriteit aan financiële documenten en fotobestanden, in de veronderstelling dat dit de meest waardevolle data van personen was. Binnen de zakelijke markt richtten de criminelen zich op het versleutelen van specifieke bestanden die vitale bedrijfsgegevens bevatten.  

In 2022 vond er een keerpunt plaats binnen de AI-technologie. Tegenwoordig heeft iedereen toegang tot AI-tools. Dit brengt een aanzienlijk risico met zich mee. Ondanks dat deze tools ontwikkeld zijn met een ethische basis, is het mogelijk om de AI-tools aan te passen voor criminele activiteiten.  

De toenemende dreiging van AI-gedreven ransomware 

Hoewel AI vooralsnog geen dominante rol speelt bij ransomware-aanvallen, is het potentieel onmiskenbaar. Cybercriminelen onderzoeken actief hoe ze AI kunnen inzetten tijdens iedere fase van hun aanval. En dit gaat tegenwoordig veel verder dan de traditionele phishing-aanvallen. Zo richtten criminelen zich op specifieke doelen, van executives tot belangrijke medewerkers van organisaties. De focus beperkt zich niet langer tot het losgeld alleen, ook de bereidheid van het bedrijf om losgeld te betalen in kritieke situaties behoort tot een van de doelen.  

Phishing-campagnes zijn steeds geniepiger. Cybercriminelen gebruiken meerdere communicatievormen – van telefoongesprekken tot videogesprekken – met als doel het vertrouwen van de slachtoffers te winnen.  

Ook het plaatsen van malware lijkt steeds eenvoudiger. Met AI is het mogelijk om voor ieder doelwit een aparte payload te maken en zo systemen te infiltreren. Daarnaast is de snelheid van ransomware-aanvallen aanzienlijk gestegen. Waar het vroeger maanden duurde, is het nu mogelijk om een ransomware-aanval binnen een aantal dagen, tot uren af te ronden. AI kan dit proces verder versnellen en bestaande verdedigingen effectief omzeilen. Het is daarom essentieel om de security nog sterker te maken en te voorkomen dat back-ups en andere verdedigingsmechanismen worden uitgeschakeld.  

Cyberdreigingen aanpakken met een systematische aanpak 

Het bestrijden van AI-gedreven ransomware vraagt om een holistische aanpak die anticipeert op de toekomstige zetten van cybercriminelen. Sommige executives wachten liever met het invoeren van AI-tools, maar het uitstellen van de implementatie van goede security en riskmanagement plannen voor organisaties vormen juist een risico. Het risico van AI is niet alleen een voorzorgsmaatregel, AI is noodzakelijk. Cybercriminelen maken hun aanvallen sterker door middel van technologische ontwikkelingen. Wanneer organisaties hun verdedigingsstrategieën en tools blijven ontwikkelen om opkomende bedreigingen te bestrijden, versterken ze hun cyberverdediging, gebruiken ze de opkomst van AI in hun voordeel.  

Meer over
Lees ook
Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing laaide na een kleine dip in het eerste kwartaal van 2023 weer stevig op. Dat blijkt uit het Cy-Xplorer-rapport 2023 van Orange Cyberdefense. Dit zijn de 10 meest opvallende trends uit het rapport.

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Barracuda Networks heeft zijn 2023 Spearphishing Trends Rapport gepubliceerd. Daaruit blijkt dat ruim twee derde (68%) van de ondervraagde organisaties in de Benelux in 2022 het slachtoffer was van spearphishing. Dat is beduidend hoger dan het wereldwijde gemiddelde van 50 procent. Ook doen bedrijven in de Benelux aanzienlijk langer over het detec1

Cybergroep richt zich op Europese overheidsfunctionarissen met phishingaanvallen

Cybergroep richt zich op Europese overheidsfunctionarissen met phishingaanvallen

Onderzoekers van Proofpoint hebben een groep cybercriminelen ontdekt genaamd TA473, ook wel bekend als Winter Vivern. Deze groep richt zich op militaire, overheids- en diplomatieke bedrijven in Europa die betrokken zijn bij de Russisch-Oekraïense oorlog. Ze maken gebruik van een kwetsbaarheid in Zimbra software om ongepatchte webmail portals te vi1