Het jaarlijkse Verizon Data Breach Investigations Report (DBIR) geldt als een belangrijke referentie binnen de cybersecuritysector. Dit jaar bevestigt het rapport dat aanvallen steeds vaker plaatsvinden binnen de browseromgeving. De combinatie van data uit het DBIR en Keep Aware's eigen browsertelemetrie laat zien dat traditionele netwerk- en endpointbeveiliging vaak tekortschiet bij het detecteren van deze aanvallen.
Een opvallende trend is de toename van Shadow AI, waarbij medewerkers zonder toestemming AI-tools gebruiken om interne documenten of broncode te verwerken. Volgens het DBIR is dit de derde meest voorkomende niet-malafide insideractie binnen Data Loss Prevention (DLP)-datasets, met een verviervoudiging ten opzichte van vorig jaar. 67% van de gebruikers benadert AI-diensten via persoonlijke accounts op zakelijke apparaten, terwijl 45% van de medewerkers als regelmatige AI-gebruiker wordt beschouwd. Keep Aware biedt een gratis AI-audit aan die inzicht geeft in welke gevoelige data via welke applicaties de organisatie verlaat.
Credential abuse blijft een groot probleem, met 39% van de datalekken in 2026 gerelateerd aan misbruik van inloggegevens. Keep Aware signaleerde in 2025 dat credential theft via de browser de meest voorkomende browseraanval is, goed voor ongeveer 41% van de bedreigingsactiviteiten. Deze aanvallen blijven grotendeels onzichtbaar voor traditionele beveiligingsmiddelen. Zo werd 63% van de Microsoft-gerelateerde phishingwebsites niet door VirusTotal-verkopers gedetecteerd op het moment van blootstelling. Bovendien passeerden alle door Keep Aware waargenomen pogingen tot credential theft bestaande netwerkproxies, DNS-filters en endpoint agents zonder blokkade. Detectie is alleen betrouwbaar binnen de browser zelf, waar de pagina wordt geladen en gebruikersinteractie plaatsvindt.
Daarnaast vormen browserextensies een groeiend risico. Extensies kunnen inhoud van pagina’s lezen, aanpassen en data exfiltreren vanuit de browsercontext, wat een hoog privilege geeft dat regelmatig toezicht vereist. Het DBIR meldt dat gemiddeld meer dan 15% van de gebruikers in organisaties ongeautoriseerde AI-extensies heeft geïnstalleerd. Het probleem beperkt zich echter niet tot AI-tools alleen, zoals blijkt uit de uitgebreide telemetrie van Keep Aware.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *