AI maakt phishing slimmer. Security awareness is belangrijker dan ooit!
Een phishingmail herkennen was vroeger relatief eenvoudig. Slecht Nederlands, vreemde afzenders of opvallende fouten verraadden vaak de oplichter. Die tijd is voorbij.
Dankzij AI maken cybercriminelen steeds vaker geloofwaardige, persoonlijke en moeilijk herkenbare aanvallen. Uit recent onderzoek van KnowBe4 blijkt dat inmiddels 85,8% van alle phishingaanvallen gebruikmaakt van AI. Daarnaast zien onderzoekers een sterke toename van aanvallen via agenda-uitnodigingen en chatberichten.
De inbox is dus niet langer de enige plek waar medewerkers risico lopen.
AI maakt phishing persoonlijker
AI geeft cybercriminelen de mogelijkheid om op grote schaal gepersonaliseerde berichten te maken. Denk aan berichten die aansluiten op iemands functie, projecten of dagelijkse werkzaamheden.
Naast de welbekende phishingmails worden ook deepfake-audio en -video steeds vaker ingezet om medewerkers sneller te misleiden. AI-gedreven aanvallen zijn naar schatting tot zeven keer efficiënter dan traditionele phishingmethoden.
Agenda's en chat worden nieuwe doelwitten
Daar blijft het niet bij. Cybercriminelen verplaatsen hun aandacht steeds vaker naar samenwerkingsplatformen en werkomgevingen die medewerkers dagelijks gebruiken. Zo steeg phishing via agenda-uitnodigingen met 49% en nam phishing via chatberichten met 41% toe.
Stel dat een collega via een chatbericht vraagt om "even snel" een document te openen of een betaling goed te keuren. Omdat de chat-app een vertrouwde omgeving is, twijfelen veel mensen minder snel dan bij een e-mail. Juist dat maakt dit kanaal aantrekkelijk voor cybercriminelen.
Steeds vaker combineren aanvallers verschillende communicatiekanalen in één campagne. Een phishingmail wordt bijvoorbeeld gevolgd door een Teams-bericht met hetzelfde verzoek, waardoor het bericht extra geloofwaardig lijkt
Waarom awareness-training cruciaal blijft
Moderne beveiligingsoplossingen houden veel tegen, maar niet alles. Zeker niet wanneer aanvallen steeds persoonlijker worden en gebruikmaken van betrouwbare kanalen.
Daarom blijft de mens de belangrijkste verdedigingslinie. Niet omdat medewerkers de zwakste schakel zijn, maar omdat zij vaak de laatste schakel zijn voordat een aanval succesvol wordt.
Met regelmatige security awareness-training leren medewerkers verdachte situaties herkennen, vragen te stellen en risico's sneller te signaleren. En dat maakt het verschil wanneer een aanval toch door de technische beveiliging heen komt.
Wat betekent dit voor jouw organisatie?
AI verandert de manier waarop cybercriminelen werken razendsnel. Daardoor verandert ook de manier waarop organisaties zich moeten beschermen. Technologie blijft essentieel, maar zonder cyberbewuste medewerkers blijft iedere organisatie kwetsbaar.
Naast goede beveiliging vraagt dit om medewerkers die weten waar ze op moeten letten. Security awareness is moet daarom geen eenmalige training meer zijn, maar een doorlopend onderdeel van een moderne cybersecuritystrategie.
Hoe cyberbewust zijn jouw medewerkers echt?
BSU helpt organisaties met security awareness-trainingen, phishing-simulaties en praktische begeleiding om medewerkers weerbaarder te maken tegen moderne cyberdreigingen.
Ontdek hoe BSU jouw organisatie helpt veiliger te werken.