Kunstmatige intelligentie verandert het landschap van cybercriminaliteit ingrijpend. Aanvallen worden sneller, schaalbaarder en goedkoper uitgevoerd, waardoor organisaties van uiteenlopende omvang vaker risico lopen. Vooral bedrijven met beperkte beveiligingsmaatregelen blijken kwetsbaar, doordat aanvallers gericht zoeken naar de laagste digitale weerstand.
© One Photo | Dreamstime
Door de inzet van AI kunnen aanvallen grotendeels worden geautomatiseerd. Waar eerdere cyberaanvallen vaak specialistische kennis vereisten, kunnen nu tools worden ingezet die zelfstandig code genereren, berichten opstellen en systemen scannen op kwetsbaarheden. Dit maakt het mogelijk om in korte tijd duizenden organisaties tegelijk te benaderen.
De schaalbaarheid van deze aanvallen is daarbij toegenomen. Met één geautomatiseerd proces kunnen grote aantallen systemen worden getest op zwakke plekken, waarbij vooral accounts met beperkte beveiliging opvallen. Volgens de analyse kiezen aanvallers bewust voor organisaties waar binnendringen eenvoudiger is, ongeacht de potentiële opbrengst.
Daarnaast neemt het gebruik van zogenoemde multichannel-aanvallen toe, waarbij meerdere communicatiekanalen worden gecombineerd. Een aanval kan bijvoorbeeld beginnen met een e-mail, gevolgd door een telefoongesprek. AI maakt het mogelijk deze berichten automatisch aan te passen aan de ontvanger, waardoor de inhoud overtuigender overkomt en lijkt aan te sluiten op eerdere communicatie.
Ook phishing wordt door AI steeds moeilijker te herkennen. Berichten worden opgesteld in correcte taal en met realistische details. Daarbij gebruiken aanvallers openbare informatie om communicatie te personaliseren. Hierdoor lijken berichten afkomstig van bekende collega's, leveranciers of instanties, wat de kans vergroot dat ontvangers handelen zonder verificatie.
Ondanks de technologische ontwikkeling blijft basisbeveiliging volgens de analyse cruciaal. Maatregelen zoals sterke wachtwoorden, tweefactorauthenticatie, regelmatige updates en bewustwording bij medewerkers vormen een belangrijk fundament.
Digitale veiligheid wordt daarmee niet alleen een technisch vraagstuk, maar een structurele randvoorwaarde voor bedrijfscontinuïteit in een steeds verder gedigitaliseerde omgeving.
Meer informatie:
ABN Ambro
www.abnamro.nl