Cybercriminelen kiezen voor gerichte aanvallen met AI en gestolen inloggegevens

Gepubliceerd op 26 september 2026 om 12:46

Cybercriminelen laten grootschalige, ongerichte malwarecampagnes steeds vaker links liggen ten gunste van gerichtere aanvallen. Daarbij spelen kunstmatige intelligentie, automatisering en gestolen inloggegevens een steeds grotere rol, zo blijkt uit recente ontwikkelingen in het dreigingslandschap.

Van breed uitgezette netten naar precisieslagen

Waar aanvallers traditioneel massaal phishingmails en malware verspreidden in de hoop dat een klein percentage slachtoffers zou toehappen, verschuift de focus nu naar zorgvuldig geselecteerde doelwitten. Deze aanpak levert minder, maar effectievere aanvallen op, met een hoger slagingspercentage en vaak grotere buit per incident. Organisaties met waardevolle data of diepe zakken, zoals bedrijven, zorginstellingen en overheden, staan daardoor prominenter in het vizier.

Kunstmatige intelligentie als versneller

AI speelt een steeds grotere rol bij het opzetten van deze aanvallen. Taalmodellen maken het mogelijk om overtuigende phishingberichten te schrijven, zonder de spel- en grammaticafouten die eerdere campagnes vaak verrieden. Ook wordt AI ingezet om doelwitten te profileren, kwetsbaarheden sneller te identificeren en aanvalsscripts te automatiseren, waardoor criminelen met minder technische kennis toch geavanceerde aanvallen kunnen uitvoeren.

Gestolen inloggegevens als toegangspoort

Daarnaast maken aanvallers massaal gebruik van gestolen inloggegevens, vaak afkomstig uit eerdere datalekken of infostealer-malware, die op ondergrondse marktplaatsen worden verhandeld. Met geldige accountgegevens kunnen criminelen zich voordoen als legitieme gebruikers en systemen binnendringen zonder detectie door traditionele malwarescanners te riskeren.

Gevolgen voor verdediging

Deze verschuiving vraagt om een andere beveiligingsaanpak. Waar antivirussoftware en spamfilters vooral gericht zijn op het herkennen van kwaadaardige bestanden, is bescherming tegen identiteitsdiefstal en gerichte social engineering minstens zo belangrijk geworden. Beveiligingsexperts adviseren daarom multifactorauthenticatie, voortdurende monitoring van accountgedrag en extra waakzaamheid bij ongebruikelijke inlogpogingen, naast traditionele technische beveiligingsmaatregelen.