AI maakt cybercriminelen sneller en gevaarlijker

AI maakt cybercriminelen sneller en professioneler
Cybercriminelen gebruiken AI steeds vaker om informatie over bedrijven te verzamelen, mensen te misleiden en cyberaanvallen voor te bereiden en uit te voeren. AI verandert daarbij niet noodzakelijk het soort aanvallen, maar vooral de snelheid, schaal en professionaliteit waarmee cybercriminelen kunnen werken.
Meer cybercriminelen kunnen meer
Een belangrijke ontwikkeling is dat AI specialistische kennis toegankelijker maakt. Een cybercrimineel hoeft niet meer op ieder onderdeel zelf expert te zijn.
AI kan bijvoorbeeld helpen bij het verzamelen en analyseren van informatie, het schrijven of aanpassen van software en het bepalen van mogelijke vervolgstappen tijdens een aanval.
Daarmee wordt de drempel lager. Mensen met beperkte technische kennis krijgen toegang tot mogelijkheden waarvoor vroeger aanzienlijk meer kennis en ervaring nodig waren. En ervaren cybercriminelen kunnen sneller werken en meer aanvallen uitvoeren.
Ook misleiding wordt beter
Phishingmails waren vroeger regelmatig te herkennen aan slecht taalgebruik, vreemde zinnen of een onpersoonlijke boodschap. Met AI kunnen criminelen in enkele seconden professionele berichten maken in vrijwel iedere taal.
AI kan bovendien grote hoeveelheden openbare informatie over een bedrijf en zijn medewerkers verzamelen en analyseren. Daarmee kunnen aanvallers hun berichten veel persoonlijker en geloofwaardiger maken.
Een e-mail die van een directeur, leverancier of collega lijkt te komen, wordt daardoor steeds moeilijker van echt te onderscheiden.
Het gebeurt al
Dat dit geen toekomstscenario meer is, bleek afgelopen week uit onderzoek naar een Russischtalige hackersgroep.
Onderzoekers ontdekten dat de criminelen een commerciële AI-assistent gebruikten bij aanvallen op ten minste zeven bedrijven. Een van de getroffen organisaties was het Belgische chemiebedrijf Christeyns.
De onderzoekers konden tientallen gesprekken tussen de hackers en de AI-assistent bekijken. De AI werd onder andere ingezet bij het zoeken naar inloggegevens en het verkrijgen van toegang tot accounts. Volgens een van de onderzoekers kon de hackersgroep hierdoor mogelijk 30 tot 50 procent sneller werken.
AI was dus niet zelf de hacker. Het functioneerde vooral als een hulpmiddel waarmee de criminelen sneller informatie konden verzamelen, problemen konden oplossen en vervolgstappen konden bepalen.
Wat betekent dit voor het mkb?
Voor ondernemers is het belangrijkste gevolg niet dat zij ineens rekening moeten houden met volledig autonome AI-hackers.
Het risico is veel praktischer: bestaande cybercriminaliteit wordt sneller, goedkoper en professioneler.
Een phishingmail wordt beter. Een bedrijf kan sneller worden onderzocht. Grote hoeveelheden gestolen informatie kunnen sneller worden geanalyseerd. En cybercriminelen met beperkte technische kennis krijgen steeds betere hulpmiddelen.
Dat betekent ook dat dezelfde kwetsbaarheid door meer criminelen en op grotere schaal kan worden misbruikt.
Voor het mkb wordt een goede basisbeveiliging daarom alleen maar belangrijker. Denk aan sterke inlogbeveiliging en multifactorauthenticatie, medewerkers die afwijkende verzoeken controleren, goede back-ups, tijdig installeren van beveiligingsupdates en duidelijke beveiligingsafspraken met IT-leveranciers.
AI verandert cybercriminaliteit. Maar de beste verdediging begint nog steeds met de basis op orde hebben.
Gerelateerde artikelen
We houden je op de hoogte!