Op 4 december 2025 werd een 17-jarige in Osaka gearresteerd op grond van Japan’s Unauthorized Access Prohibition Act. De jongeman had kwaadaardige code uitgevoerd om persoonlijke gegevens van meer dan 7 miljoen gebruikers van Kaikatsu Club, de grootste internetcaféketen van Japan, te stelen. Zijn motivatie voor de hack was het kopen van Pokémon-kaarten. Hoewel het verhaal op het eerste gezicht conventioneel lijkt, was de verdachte zelf niet technisch onderlegd.
In 2025 bereikten LLM-gestuurde chat- en agent-systemen een nieuw niveau, van foutgevoelige assistenten tot krachtige end-to-end programmeertools. Dit leidde tot een verdubbeling van het aantal en de ernst van cybercriminaliteit. Zo nam het aantal kwaadaardige pakketten in openbare repositories met 75% toe en steeg het aantal cloudinbraken met 35%. Daarnaast begon AI-gegenereerde phishing menselijke red teams volledig te overtreffen, zoals blijkt uit onderzoek van Hoxhunt.
De profielen van aanvallers veranderden aanzienlijk. In februari 2025 gebruikten drie tieners zonder programmeerkennis ChatGPT om een tool te bouwen die het systeem van Rakuten Mobile ongeveer 220.000 keer aanviel, waarbij de opbrengsten werden besteed aan gameconsoles en online gokken. In juli 2025 voerde een enkele dader met behulp van Claude Code, een geavanceerd agentic coding platform, een afpersingscampagne uit tegen 17 organisaties. Deze AI werd ingezet om kwaadaardige code te ontwikkelen, gestolen bestanden te organiseren, financiële gegevens te analyseren en afpersingsmails op te stellen. In december 2025 gebruikte een andere actor Claude Code en ChatGPT om de Mexicaanse overheid te hacken, waarbij meer dan tien instanties werden getroffen en ruim 195 miljoen belastinggegevens werden gestolen, zoals beschreven in een rapport van SecurityWeek.
Hoewel dergelijke aanvallen ook voor 2025 mogelijk waren, zien we nu dat individuele daders aanvallen uitvoeren die voorheen alleen door georganiseerde teams werden uitgevoerd. Tegelijkertijd voeren niet-technische personen kleinere aanvallen uit die vroeger het domein waren van getalenteerde hackers. De drempel voor technisch geavanceerde aanvallen is in 2025 aanzienlijk verlaagd.
De cijfers over kwaadaardige activiteiten stegen in 2025 sterk. Het aantal botactiviteiten, malware, gerichte compromitteringen en phishing nam fors toe, terwijl de prestaties van LLM’s op technische benchmarks sterk verbeterden. Zo groeide het aantal kwaadaardige pakketten in openbare repositories van 55.000 in 2022 naar 454.600 in 2025. De tijd tussen het bekend worden van een kwetsbaarheid en het verschijnen van een exploit, de zogenaamde time-to-exploit, daalde van meer dan 700 dagen in 2020 tot slechts 44 dagen in 2025, volgens Flashpoint. Uit het M-Trends 2026 rapport van Mandiant blijkt dat exploits nu zelfs vaak vóór patches verschijnen, met 28,3% van de CVE’s die binnen 24 uur na publicatie worden misbruikt.
De prestaties van toonaangevende modellen zoals ChatGPT, Claude en Gemini op softwareontwikkelingsbenchmarks stegen eveneens sterk. In augustus 2024 konden deze modellen 33% van echte GitHub-problemen oplossen, een percentage dat in december 2025 nog verder toenam.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *