AI verandert het ransomware-draaiboek, en slachtoffers merken het
Een nieuw onderzoek onder organisaties die te maken kregen met ransomware-aanvallen legt een cijfer vast over iets dat beveiligingsonderzoekers al een tijdje vermoeden: kunstmatige intelligentie maakt deze aanvallen effectiever. Volgens het onderzoek zei bijna twee derde van de slachtoffers, 65%, dat AI-tools de effectiviteit van de aanval die ze meemaakten hebben vergroot. Dat is een opvallende erkenning van mensen die het incident zelf hebben doorstaan en precies weten hoe het zich ontvouwde.
Het onderzoek werpt ook licht op hoe aanvallers binnendringen. Schadelijke links waren goed voor 47% van de toegangspunten, kwaadaardige bijlagen voor 46% en het oogsten van inloggegevens voor 36%. Geen van deze methoden is nieuw. Phishinglinks en geprepareerde bijlagen zijn al jaren vaste prik bij cybercriminaliteit. Wat volgens de slachtoffers is veranderd, is de kwaliteit en geloofwaardigheid van het lokaas, samen met de snelheid waarmee criminelen hun werkwijze kunnen aanpassen zodra ze een netwerk binnendringen.
Waarom AI deze oude trucs nieuw leven inblaast
Jarenlang leerde security awareness-training medewerkers om te letten op de kenmerkende tekenen van phishing: kromme grammatica, onpersoonlijke aanhef, afzenders die niet kloppen. AI-tools hebben veel van die verkliksignalen uitgehold. Aanvallers kunnen nu overtuigendere, gepersonaliseerde berichten op grote schaal produceren en automatisering gebruiken om social engineering-pogingen toe te spitsen op de functie, het bedrijf of zelfs recente openbare activiteiten van een specifiek doelwit.
Dit is geen hypothetische zorg. Het past in een breder patroon dat onderzoekers al hebben gedocumenteerd. Een dreigingsactor, gevolgd als JadePuffer, werd eerder in verband gebracht met wat is omschreven als de eerste ransomware-campagne die volledig door een groot taalmodel werd uitgevoerd, en heeft sindsdien nieuwere tools uitgebracht die gericht zijn op AI-modellen zelf. De grens tussen een criminele groep die experimenteert met AI en een groep die er operationeel op vertrouwt, lijkt snel te vervagen.
De hoeveelheid activiteit verergert het probleem. Uit een aparte analyse van cyberbeveiligingsbedrijf Black Kite blijkt dat er ongeveer elke week een nieuwe ransomware-groep ontstaat, wat betekent dat verdedigers niet alleen te maken hebben met slimmere aanvallers, maar ook met méér aanvallers, met lagere toetredingsdrempels dankzij AI-ondersteunde tools die de technische kennis verminderen die nodig is om een geloofwaardige campagne op te zetten.
De privacyhoek die verdedigers niet over het hoofd mogen zien
Bij ransomware-berichtgeving draait het vaak om de operationele verstoring: vastgelopen systemen, losgeldeisen, stilstand. Maar de toegangspunten die in dit onderzoek zijn vastgesteld, met name het oogsten van inloggegevens, wijzen op een stille en wellicht schadelijkere consequentie: blootstelling van gegevens. Wanneer aanvallers met succes inloggegevens bemachtigen of een gebruiker verleiden tot het klikken op een schadelijke link, krijgen ze vaak al toegang voordat er een losgeldbriefje verschijnt. In dat tijdsvenster worden persoonlijke gegevens, klantdossiers en interne communicatie gekopieerd en weggesluisd.
Voor organisaties die gevoelige klant- of medewerkersgegevens beheren, betekent dit dat het privacyrisico van een ransomware-incident niet begint op het moment dat bestanden worden versleuteld. Het begint zodra AI-versterkte phishing of diefstal van inloggegevens slaagt, soms dagen of weken eerder. Slachtoffers en toezichthouders beschouwen ransomware steeds vaker als een datalek, niet slechts als een technische storing, en dat onderscheid heeft reële gevolgen voor meldingsplicht en de betrokken personen.
Wat dit voor jou betekent
Of je nu IT-beheerder of een gewone werknemer bent, dit onderzoek herinnert ons eraan dat het oude advies over het herkennen van verdachte e-mails een update nodig heeft. Door AI gegenereerde phishinginhoud kan er verzorgd, gepersonaliseerd en legitiem uitzien. Grammatica en opmaak zijn geen betrouwbare alarmbellen meer.
Voor individuen betekent dit: neem de tijd voordat je op links klikt of bijlagen opent, zelfs als ze van bekende contacten of vertrouwde merken lijken te komen. Verifieer verzoeken via een apart kanaal, zoals een telefoontje, voordat je op een dringende e-mail reageert. Dat is een eenvoudige gewoonte die nog steeds werkt, hoe overtuigend het bericht er ook uitziet.
Voor organisaties is het cijfer van het oogsten van inloggegevens (36%) een sterk argument voor multifactorauthenticatie en regelmatige audits van inloggegevens. Als een wachtwoord alleen niet langer voldoende is om een AI-ondersteunde phishingpoging te stoppen, wordt het essentieel om te beperken wat een gestolen wachtwoord kan aanrichten.
Belangrijkste conclusies
- Bijna twee derde van de ransomware-slachtoffers zegt dat AI de aanval tegen hen effectiever maakte, volgens het nieuwe onderzoek.
- Schadelijke links, bijlagen en het oogsten van inloggegevens blijven de belangrijkste toegangspunten, maar AI maakt elk van deze moeilijker te detecteren.
- Benader onverwachte e-mails en links met scepsis, zelfs als ze er goed geschreven en vertrouwd uitzien.
- Stimuleer binnen je organisatie multifactorauthenticatie en regelmatige controles van wachtwoordhygiëne, aangezien diefstal van inloggegevens een belangrijke basis voor aanvallers blijft.
- Erken dat een ransomware-incident vaak ook een incident op het gebied van gegevensprivacy betekent, niet alleen een systeemstoring.
Terwijl AI-tools de vaardigheidsdrempel voor cybercriminelen blijven verlagen, blijft op de hoogte blijven van hoe deze aanvallen zich daadwerkelijk voltrekken, en het serieus nemen van eenvoudige beschermende maatregelen, een van de meest effectieve verdedigingsmechanismen die beschikbaar zijn voor zowel individuen als organisaties.




