Cybercriminelen laten grootschalige, ongerichte malwarecampagnes steeds vaker links liggen ten gunste van gerichtere aanvallen. Daarbij spelen kunstmatige intelligentie, automatisering en gestolen inloggegevens een steeds grotere rol, zo blijkt uit recente ontwikkelingen in het dreigingslandschap.
Van breed uitgezette netten naar precisieslagen
Waar aanvallers traditioneel massaal phishingmails en malware verspreidden in de hoop dat een klein percentage slachtoffers zou toehappen, verschuift de focus nu naar zorgvuldig geselecteerde doelwitten. Deze aanpak levert minder, maar effectievere aanvallen op, met een hoger slagingspercentage en vaak grotere buit per incident. Organisaties met waardevolle data of diepe zakken, zoals bedrijven, zorginstellingen en overheden, staan daardoor prominenter in het vizier.
Kunstmatige intelligentie als versneller
AI speelt een steeds grotere rol bij het opzetten van deze aanvallen. Taalmodellen maken het mogelijk om overtuigende phishingberichten te schrijven, zonder de spel- en grammaticafouten die eerdere campagnes vaak verrieden. Ook wordt AI ingezet om doelwitten te profileren, kwetsbaarheden sneller te identificeren en aanvalsscripts te automatiseren, waardoor criminelen met minder technische kennis toch geavanceerde aanvallen kunnen uitvoeren.
Gestolen inloggegevens als toegangspoort
Daarnaast maken aanvallers massaal gebruik van gestolen inloggegevens, vaak afkomstig uit eerdere datalekken of infostealer-malware, die op ondergrondse marktplaatsen worden verhandeld. Met geldige accountgegevens kunnen criminelen zich voordoen als legitieme gebruikers en systemen binnendringen zonder detectie door traditionele malwarescanners te riskeren.
Gevolgen voor verdediging
Deze verschuiving vraagt om een andere beveiligingsaanpak. Waar antivirussoftware en spamfilters vooral gericht zijn op het herkennen van kwaadaardige bestanden, is bescherming tegen identiteitsdiefstal en gerichte social engineering minstens zo belangrijk geworden. Beveiligingsexperts adviseren daarom multifactorauthenticatie, voortdurende monitoring van accountgedrag en extra waakzaamheid bij ongebruikelijke inlogpogingen, naast traditionele technische beveiligingsmaatregelen.
Maak jouw eigen website met JouwWeb