Managed Service Providers (MSP's) zien dat phishing aanvallen steeds geraffineerder worden door het gebruik van kunstmatige intelligentie (AI). Waar traditionele e-mailfilters vaak phishing berichten onderscheppen, slagen AI-gegenereerde aanvallen erin om deze beveiligingen te omzeilen door zeer gepersonaliseerde en geloofwaardige e-mails te maken. Met behulp van grote taalmodellen en openbare LinkedIn-profielen kunnen aanvallers binnen enkele minuten een overtuigende phishingmail opstellen die lijkt te komen van een vertrouwde collega, klant of leverancier.
AI versnelt en verbetert elk stadium van een phishingcampagne. Tijdens de verkenningsfase verzamelt AI snel informatie over een specifiek doelwit via openbare bronnen zoals LinkedIn en bedrijfswebsites. Dit stelt aanvallers in staat om een gedetailleerd profiel te maken van de medewerker, inclusief samenwerkingsverbanden en communicatiepatronen. Vervolgens genereert AI een e-mail die contextueel relevant en vrij van taalfouten is, wat het voor gebruikers moeilijk maakt om de phishing te herkennen. Daarnaast past AI polymorfe technieken toe, waarbij elke e-mail uniek wordt gemaakt door variaties in onderwerpregels, afzendergegevens en inhoud, en maakt gebruik van vertrouwde clouddiensten en omleidingsketens om traditionele filters te omzeilen.
Deze ontwikkelingen maken het voor MSP's lastig om phishing te detecteren met alleen traditionele e-mailbeveiliging. Volgens het Harvard Business Review onderzoek behalen AI-gegenereerde spear phishing campagnes een klikratio van 54%, vergelijkbaar met menselijke experts maar tegen veel lagere kosten. Wanneer een gebruiker toch op een schadelijke link klikt of inloggegevens invoert, kan de aanval zich razendsnel uitbreiden binnen de omgeving van de klant. IBM rapporteert in hun 2024 Cost of a Data Breach Report dat phishing de belangrijkste oorzaak is van datalekken, goed voor 16% van de incidenten en gemiddeld 4,8 miljoen dollar schade per geval.
Voor effectieve bescherming is het daarom noodzakelijk dat MSP's verder kijken dan alleen e-mailfilters. Detectie en respons moeten ook gericht zijn op endpoints, identiteitsmonitoring en snelle incidentrespons om aanvallers te stoppen voordat ze hun toegang kunnen uitbreiden. Dit vraagt om een geïntegreerde aanpak die zichtbaarheid biedt over meerdere lagen van de IT-omgeving.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *