In de eerste helft van 2026 constateert ESET dat cybercriminelen hun operaties efficiënter en schaalbaarder maken door bestaande technieken snel aan te passen aan nieuwe platforms, technologieën en gebruikersgedrag. Kunstmatige intelligentie speelt hierbij een steeds grotere rol. ESET analyseerde bijna 900.000 AI-vaardigheden, kleine functionele componenten gebruikt door AI-agenten, en ontdekte tienduizenden verdachte en duizenden kwaadaardige gevallen. Het aantal AI-vaardigheden binnen dit ecosysteem groeit momenteel snel, wat het aanvalsoppervlak vergroot.
AI verschijnt ook steeds vaker binnen malware zelf. Kort na de introductie van de eerste AI-gestuurde ransomware in 2025 identificeerden onderzoekers van ESET PromptSpy, de eerste bekende Android-malware die generatieve AI gebruikt in de uitvoering. Deze malware maakt gebruik van AI, specifiek Google’s Gemini, om gebruikersinterface-elementen te interpreteren en zich aan te passen aan verschillende apparaten en omgevingen zonder vaste gedragsregels. Hoewel nog zeldzaam, toont PromptSpy de potentie voor meer flexibiliteit in toekomstige dreigingen, al wordt de adoptie mogelijk afgeremd door ingebouwde beperkingen in grote taalmodellen.
Volgens het H1 2026 Threat Report van ESET is vertrouwen een waardevol goed geworden voor cybercriminelen. Aanvallers gebruiken steeds vaker AI, social engineering en innovatieve ransomware-technieken om hun campagnes op te schalen en detectie te ontwijken. De social engineering-techniek ClickFix, die gebruikmaakt van nep-foutmeldingen, is uitgebreid van valse CAPTCHA-prompten naar AI-gerelateerde help-pagina’s, browserextensies en cloudauthenticatiescenario’s. De detecties van deze methode zijn tussen de tweede helft van 2025 en de eerste helft van 2026 meer dan verdubbeld, wat wijst op aanhoudende activiteit en aanpassing.
Phishingcampagnes evolueren eveneens. QR-code phishing, ook wel quishing genoemd, bereikte recordniveaus in de telemetrie van ESET. Aanvallers verstoppen kwaadaardige links in QR-codes om oppervlakkige controle te omzeilen en gebruikers naar mobiele apparaten te lokken, waarbij ze het impliciete vertrouwen in deze zwart-witte vierkantjes misbruiken. Daarnaast blijft ransomware-activiteit onverminderd doorgaan, met het gebruik van EDR-killers, tools die beveiligingssoftware tijdens aanvallen uitschakelen. ESET heeft meer dan 100 verschillende EDR-killers in het wild gedocumenteerd, met regelmatig nieuwe varianten. Tegelijkertijd blijkt uit diverse bronnen dat een dalend aantal slachtoffers kiest voor het betalen van losgeld, wat wijst op enige vooruitgang in mitigatie en respons.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *