Cyberbeveiliging
AI in Phishing: Profiteren Aanvallers of Verdedigers Het Meest?

Nu cybercrime is toegenomen, moet de cybersecurity-industrie cutting-edge technologie omarmen om bij te blijven. Artificial intelligence (AI) is snel een van de meest behulpzame tools geworden om cyberaanvallen te stoppen, maar aanvallers kunnen het ook gebruiken. Recentelijke phishing-trends zijn een uitstekend voorbeeld van beide kanten van het probleem.
Phishing is het meest voorkomende type van cybercrime vandaag met grote afstand. Nu meer bedrijven zich bewust zijn van deze groeiende dreiging, hebben meer bedrijven AI-tools geïmplementeerd om het te stoppen. Echter, cybercriminelen verhogen ook hun gebruik van AI in phishing. Hier is een nadere blik op hoe beide partijen deze technologie gebruiken en wie er het meest van profiteert.
Hoe AI Helpt bij het Bestrijden van Phishing
Phishing-aanvallen maken gebruik van de natuurlijke neiging van mensen naar nieuwsgierigheid en angst. Omdat deze sociale engineering zo effectief is, is een van de beste manieren om je te beschermen ertegen dat je het niet eens ziet. Dat is waar AI om de hoek komt.
Anti-phishing AI-tools komen meestal in de vorm van geavanceerde e-mailfilters. Deze programma’s scannen je inkomende berichten op tekenen van phishing-pogingen en sturen verdachte e-mails automatisch naar je junkfolder. Sommige nieuwere oplossingen kunnen phishing-e-mails met 99,9% nauwkeurigheid herkennen door verschillende versies van scam-berichten te genereren op basis van echte voorbeelden om zichzelf te trainen om variaties te herkennen.
Naarmate beveiligingsonderzoekers meer phishing-e-mails detecteren, kunnen ze deze modellen meer gegevens geven, waardoor ze nog nauwkeuriger worden. De continue leer capaciteiten van AI helpen ook bij het verfijnen van modellen om valse positieven te verminderen.
AI kan ook helpen bij het stoppen van phishing-aanvallen als je op een kwaadaardige link klikt. Geautomatiseerde monitoringsoftware kan een baseline van normaal gedrag vaststellen om afwijkingen te detecteren die waarschijnlijk zullen optreden als iemand anders je account gebruikt. Ze kunnen dan het profiel blokkeren en beveiligingsteams waarschuwen voordat de indringer te veel schade aanricht.
Hoe Aanvallers AI Gebruiken in Phishing
Het potentieel van AI om phishing-aanvallen te stoppen is indrukwekkend, maar het is ook een krachtig instrument voor het genereren van phishing-e-mails. Nu generatieve AI zoals ChatGPT meer toegankelijk is geworden, maakt het phishing-aanvallen effectiever.
Spearphishing – dat persoonlijke gegevens gebruikt om gebruikersspecifieke berichten te maken – is een van de meest effectieve soorten phishing. Een e-mail die al je persoonlijke gegevens correct heeft, is natuurlijk veel overtuigender. Echter, deze berichten zijn traditioneel moeilijk en tijdrovend om te maken, vooral op grote schaal. Dat is niet langer het geval met generatieve AI.
AI kan enorme hoeveelheden aangepaste phishing-berichten in een fractie van de tijd genereren die een mens nodig zou hebben. Het is ook beter dan mensen in het schrijven van overtuigende nep-berichten. In een studie uit 2021 zagen AI-gegenereerde phishing-e-mails aanzienlijk hogere klikratio’s dan die door mensen geschreven – en dat was voordat ChatGPT werd uitgebracht.
Net zoals marketeers AI gebruiken om hun klantbenaderingscampagnes aan te passen, kunnen cybercriminelen het gebruiken om effectieve, gebruikersspecifieke phishing-berichten te maken. Naarmate generatieve AI verbetert, zullen deze nep-berichten alleen maar overtuigender worden.
Aanvallers Blijven de Leiding Houden Door Menselijke Zwakheden
Nu aanvallers en verdedigers gebruikmaken van AI, welke partij heeft de meest opvallende voordelen gezien? Als je naar recente cybercrime-trends kijkt, zie je dat cybercriminelen gedijen ondanks meer geavanceerde bescherming.
Business e-mail compromitteringsaanvallen namen met 81% toe in de tweede helft van 2022 en medewerkers openden 28% van deze berichten. Dat is onderdeel van een langere trend van 175% toename in de afgelopen twee jaar, wat suggereert dat phishing sneller groeit dan ooit tevoren. Deze aanvallen zijn effectief, ze stelen $17.700 per minuut, wat waarschijnlijk de reden is dat ze achter 91% van de cyberaanvallen zitten.
Waarom is phishing zo sterk gegroeid ondanks dat AI de anti-phishing-bescherming verbetert? Het komt waarschijnlijk neer op het menselijke element. Medewerkers moeten deze tools daadwerkelijk gebruiken voor ze effectief te zijn. Bovendien kunnen werknemers andere onveilige activiteiten uitvoeren die hen vatbaar maken voor phishing-pogingen, zoals inloggen op hun werkaccounts op niet-goedgekeurde, onbeveiligde persoonlijke apparaten.
De eerder genoemde enquête vond ook dat werknemers slechts 2,1% van de aanvallen melden. Dit gebrek aan communicatie kan het moeilijk maken om te zien waar en hoe beveiligingsmaatregelen moeten worden verbeterd.
Hoe te Beschermen Tegen Stijgende Phishing-aanvallen
Gezien deze alarmerende trend, moeten bedrijven en individuele gebruikers stappen nemen om veilig te blijven. Het implementeren van AI-anti-phishing-tools is een goed begin, maar het kan niet je enige maatregel zijn. Slechts 7% van de beveiligingsteams gebruiken of plannen om AI te gebruiken, maar phishing blijft dominant, dus bedrijven moeten het menselijke element aanpakken.
Omdat mensen de zwakste schakel zijn tegen phishing-aanvallen, moeten ze het focuspunt zijn van mitigatiemaatregelen. Organisaties moeten beveiligingsbest practices een prominentere rol geven in de onboarding en voortdurende training van medewerkers. Deze programma’s moeten omvatten hoe phishing-aanvallen te herkennen, waarom het een probleem is en simulaties om hun kennisretentie na training te testen.
Het gebruik van sterkere identiteits- en toegangsbeheertools is ook belangrijk, omdat deze helpen bij het stoppen van succesvolle inbraken nadat ze een account zijn binnengedrongen. Zelfs ervaren medewerkers kunnen fouten maken, dus je moet in staat zijn om gehackte accounts te detecteren en te stoppen voordat ze uitgebreide schade aanrichten.
AI is een Krachtig Instrument voor Zowel Goed als Slecht
AI is een van de meest disruptieve technologieën in de recente geschiedenis. Of dat goed of slecht is, hangt af van de manier waarop het wordt gebruikt.
Het is essentieel om te erkennen dat AI cybercriminelen net zo veel – zo niet meer – kan helpen als beveiligingsprofessionals. Wanneer organisaties deze risico’s erkennen, kunnen ze effectievere stappen nemen om de stijgende phishing-aanvallen aan te pakken.












