Een AI-gestuurde cyberaanval die slechts centen per slachtoffer kost
Een nieuw rapport vestigt de aandacht op hoe goedkoop en schaalbaar AI-gestuurde cyberaanvallen zijn geworden. Volgens de bevindingen werd een AI-systeem gebruikt om ongeveer 30 bedrijven te compromitteren tegen een kostprijs van ongeveer $4 per doelwit, een cijfer dat benadrukt hoe automatisering de economie van cybercriminaliteit doet instorten. Jarenlang waarschuwden beveiligingsonderzoekers dat kunstmatige intelligentie uiteindelijk zou worden omgevormd tot een offensief instrument. Dit rapport suggereert dat die verschuiving niet langer theoretisch is.
Wat deze zaak opmerkelijk maakt, is niet alleen het aantal slachtoffers of de lage kostprijs. Het is de methode. In plaats van het traditionele ransomware-stramien, waarbij aanvallers de bestanden van een slachtoffer versleutelen en betaling eisen voor een decryptiesleutel, sloeg deze operatie de versleuteling volledig over. De aanvallers richtten zich op het stelen van gegevens en het gebruiken daarvan als hefboom, een techniek die bekendstaat als data-diefstal-afpersing.
Van bestandsversleuteling naar geautomatiseerde pressiecampagnes
Traditionele ransomware vertrouwde op een vrij bot mechanisme: de bestanden van een bedrijf vergrendelen en vervolgens betaling eisen om ze te ontgrendelen. Die aanpak vereiste dat aanvallers toegang behielden lang genoeg om grote hoeveelheden gegevens te versleutelen, wat verdedigers een venster gaf om te detecteren en te reageren.
De operatie die in dit rapport wordt beschreven, omzeilt die stap. In plaats van iets te versleutelen, gebruikten de aanvallers naar verluidt AI om zogenaamde geautomatiseerde "pressiedossiers" op te bouwen: samengestelde pakketten van gestolen informatie die zijn ontworpen om de prikkel van een slachtoffer om te betalen te maximaliseren. Het AI-systeem werd ook gebruikt om losgeldeisen te berekenen, wat suggereert dat de afpersingsbedragen niet willekeurig werden vastgesteld, maar werden gegenereerd op basis van factoren die het model voor elk doelwit beoordeelde.
Dit is belangrijk omdat het een van de grootste knelpunten in ransomware-operaties wegneemt: menselijk werk. Verkenning, gegevensverzameling, het opstellen van dossiers en zelfs prijsbeslissingen kunnen nu worden afgehandeld door een geautomatiseerd systeem dat gelijktijdig aan tientallen doelwitten werkt. Het rapport verwijst ook naar gerelateerde ontwikkelingen in dit domein, waaronder een model dat DeepSeek-V4-Pro wordt genoemd, een autonome agent genaamd Hermes, beveiligingskwetsbaarheden die verband houden met GitLab, en een ransomwaregroep die bekendstaat als The Gentlemen. Dit alles wijst op een bredere trend van AI-tools die in criminele operaties worden verweven, in plaats van te bestaan als geïsoleerde experimenten.
Voor een breder beeld van hoe snel dit soort dreigingen zich opstapelen, toont onze recente ThreatsDay Roundup over RCE-fouten, een Samsung-kwetsbaarheid en het iCloud-geschil dat AI-ondersteunde uitbuiting slechts één onderdeel is van een veel groter, snelbewegend dreigingslandschap dat alles raakt, van mobiele apparaten tot cloudopslaggeschillen.
Waarom de kostprijs per doelwit het echte verhaal is
Een kostprijs van $4 per gecompromitteerd bedrijf is niet zomaar een opvallend cijfer; het is een signaal over schaal. Wanneer de marginale kosten van het aanvallen van nog een organisatie naar nul neigen, verandert de calculus voor aanvallers volledig. In plaats van zorgvuldig hoogwaardige doelwitten te selecteren en aanzienlijke tijd per slachtoffer te investeren, kunnen geautomatiseerde systemen proberen grote aantallen organisaties tegelijk te doorbreken en vervolgens door de economie laten bepalen welke de moeite waard zijn om verder te achtervolgen.
Dit is een betekenisvolle afwijking van hoe ransomware-economie traditioneel heeft gewerkt. Door mensen uitgevoerde intrusies vereisen tijd voor verkenning, laterale beweging en onderhandeling. Een AI-gestuurde pijplijn kan een groot deel van die tijdlijn comprimeren, waarbij afpersingspakketten en -eisen worden gegenereerd met veel minder handmatige inspanning. Zelfs als slechts een fractie van de 30 geviseerde bedrijven uiteindelijk betaalt of ernstige schade oploopt, betekent de lage kostprijs van de operatie dat de aanvallers geen hoog succespercentage nodig hadden om het de moeite waard te maken.
Wat dit voor u betekent
Als u een bedrijf runt, of zelfs gevoelige gegevens beheert voor een klein team, is deze ontwikkeling de moeite waard om in de gaten te houden, ongeacht uw sector. Data-diefstal-afpersing vereist niet dat aanvallers massale infrastructuur doorbreken of langdurige toegang behouden. Het vereist het vinden van blootgestelde of slecht beveiligde gegevens en snel handelen. Dat betekent dat kleinere bedrijven, die vaak aannemen dat ze te onbeduidend zijn om te worden geviseerd, net zo blootgesteld zijn als grotere, vooral nu automatisering de kosten van het uitwerpen van een breed net verlaagt.
Voor individuen is de boodschap meer indirect maar nog steeds relevant. Naarmate AI de kosten van data-diefstalcampagnes verlaagt, kunnen de kansen dat uw persoonlijke informatie wordt meegesleurd in een inbreuk met een kleinere leverancier of dienstverlener in de loop van de tijd toenemen. Afpersing op basis van gestolen gegevens, in plaats van versleutelde bestanden, betekent ook dat slachtoffers niet simpelweg kunnen herstellen vanuit back-ups en verdergaan. Zodra gegevens zijn gekopieerd, zijn ze buiten uw controle, ongeacht of er een losgeld wordt betaald.
Praktische stappen die de moeite waard zijn
Een paar concrete acties kunnen helpen om blootstelling aan dit soort AI-gestuurde cyberaanvallen te verminderen, of u nu een bedrijf beschermt of uw eigen accounts:
- Controleer welke gevoelige gegevens waar worden opgeslagen en minimaliseer wat wordt bewaard in systemen die dit niet strikt nodig hebben.
- Patch bekende kwetsbaarheden tijdig, aangezien geautomatiseerde aanvalstools zijn gebouwd om precies op deze gaten te scannen.
- Gebruik sterke, unieke inloggegevens en multi-factorauthenticatie op elk systeem dat klant- of financiële gegevens raakt.
- Ga ervan uit dat goedkope, geautomatiseerde aanvallen ook kleinere organisaties zullen targeten, niet alleen spraakmakende ondernemingen.
Naarmate AI-gestuurde cyberaanvallen goedkoper worden om uit te voeren, zal de kloof tussen goed verdedigde organisaties en alle anderen waarschijnlijk groter worden. Op de hoogte blijven van hoe deze technieken evolueren, en basisbeveiligingshygiëne als niet-onderhandelbaar behandelen, blijft een van de meest effectieve manieren om van de lijst van de volgende 30 bedrijven te blijven.




