Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Generatieve ai

Generatieve ai maakt opkomst in cyberaanvallen

03 juni 2024 - 13:504 minuten leestijdOpinieSecurity & Awareness
Mark de Haan
Mark de Haan

BLOG – Generatieve kunstmatige intelligentie (gen-ai) en het gebruik van ai-toepassingen raken geïntegreerd in het bedrijfsleven. Hoewel het bijdraagt aan innovatie, brengt de integratie van ai ook een toename van cybersecurityaanvallen met zich mee, zoals datalekken en misbruik van gegevens. Dit onderstreept het belang voor organisaties om proactief hun gevoelige data te beschermen tegen cyberaanvallen die worden aangedreven door gen-ai.

De Anti-Phishing Work Group (APWG) stelt dat 2023 het jaar voor phishing was, met bijna vijf miljoen phishing-aanvallen. Deze aanvallen blijven groeien in volume, frequentie en complexiteit.

Door gen-ai kunnen cybercriminelen geautomatiseerde content genereren die nog overtuigender en geloofwaardiger is. Hierdoor is spearphishing in opkomst, ofwel gerichte aanvallen op personen binnen een bedrijf via sms, WhatsApp of e-mail met een malafide link. Het wordt daardoor voor onervaren of amateuristische criminelen eenvoudig om geavanceerde cyberaanvallen uit te voeren. Dit betekent niet alleen dat er meer aanvallen zullen zijn, maar dat er ook steeds andere en betere tactieken worden gebruikt om slachtoffers te misleiden. Een aantal veelvoorkomende manieren van spearphishing:

  • Ceo-fraude: een aanvaller doet zich voor als de ceo van een bedrijf en stuurt e-mails naar medewerkers of financiële afdelingen met het verzoek geld over te maken naar een specifieke rekening voor een ‘urgente zakelijke transactie’.
  • Inloggegevens: een medewerker ontvangt een e-mail, die zogenaamd van de it-afdeling of een andere vertrouwde bron binnen het bedrijf komt, waarin wordt gevraagd om inloggegevens aan te passen via een valse website.
  • Gevoelige informatie: een medewerker ontvangt een e-mail die lijkt op een intern bericht van de hr-afdeling, waarin wordt gevraagd om gevoelige informatie zoals salarisgegevens, persoonlijke informatie van werknemers of bedrijfsgeheimen te delen.
  • Malware-link: iemand stuurt een e-mail met een bijlage of een link naar een  website, onder het mom van een belangrijk document, rapport of software-update. Wanneer de ontvanger de bijlage opent of op de link klikt, wordt malware geïnstalleerd op het bedrijfsnetwerk.

Met alle werknemers die zich binnen bedrijven op hetzelfde netwerk bevinden, maken cybercriminelen vaker gebruik van dit soort phishing-tactieken, waarbij ze mikken op menselijke fouten. Daarom is het essentieel dat organisaties volledig inzicht hebben in hun netwerkverkeer en in staat zijn om spearphishing in realtime te identificeren en tijdig te reageren indien nodig.

Kosten

De toenemende frequentie en complexiteit van cyberaanvallen resulteren in hogere  kosten. Deze kosten omvatten investeringen in preventiesystemen en -maatregelen om cyberaanvallen tegen te houden, alsook trainingen voor medewerkers. Daarnaast zijn er kosten verbonden aan het herstellen van schade als een cyberaanval succesvol is geweest. Voor bedrijven wereldwijd vormen deze bedreigingen een grote uitdaging. Volgens McKinsey is het aantal verschillende malware-varianten tussen 2012 en 2022 met minstens 120 miljoen gestegen. Met de voortdurende ontwikkelingen in technologie de afgelopen twee jaar, is de verwachting dat dit aantal nog verder is toegenomen en zal blijven toenemen.

Tijd

Het verminderen van de ‘time-to-mitigation’ is van groot belang bij de complexere cyberaanvallen. Dit verwijst naar de tijd die nodig is om maatregelen te nemen nadat een aanval is getecteerd om de schade te minimaliseren, door bijvoorbeeld het blokkeren van de aanval en reageren op de beveiligingsbreuk, en verdere schade te voorkomen.

Hoewel het van belang is om snel te reageren op cyberaanvallen, is voorkomen beter dan genezen. Er komen vaak vervelende zaken kijken bij een succesvolle cyberaanval. Denk aan financiële tegenslagen, een verstoorde productie en een beschadigde reputatie van een bedrijf.

Om dit te voorkomen, is het zaak om bewustwording in organisaties te vergroten. Organiseer regelmatige trainingen voor werknemers om hen te informeren over de risico’s van cyberaanvallen, zoals spearphishing. Ook is het van belang om regelmatige updates uit te voeren zodat alle systemen en software up-to-date zijn om zo optimaal mogelijk te fungeren. Alleen zo kunnen organisaties zichzelf beschermen tegen zowel huidige als opkomende gen-ai-tools in het cybersecuritylandschap.

Mark de Haan is senior vice president Central Europe bij GTT

Meer over

Cybersecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelInnovatie & Transformatie

    Kort: TU/e lanceert nieuw high-tech-onderzoeksinstituut, veel minder cyberincidenten in Nederland (en meer)

    ActueelOverheid

    KPN en Thales bouwen soevereine cloud voor Defensie

    ActueelSoftware & Development

    Kort: Elastique op Sri Lankaans avontuur, Panasonic helpt The AA, Main koopt Carwise-duo (en meer)

    OpinieSecurity & Awareness

    Kan ai einde maken aan tekort aan vaardigheden in soc?

    ActueelOverheid

    Vertraging bij implementatie NIS2 loopt enorm op

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs