Uit het Verizon Data Breach Investigations Report blijkt dat het misbruiken van kwetsbaarheden voor het eerst in negentien jaar de belangrijkste ingang is bij datalekken. Hiermee passeert het gestolen inloggegevens als meest gebruikte startpunt van aanvallen. Ruim 31 procent van alle breaches begint nu met het exploiteren van kwetsbaarheden.
Kwaadwillenden maken steeds vaker gebruik van kunstmatige intelligentie om de tijd die nodig is om bekende kwetsbaarheden te misbruiken drastisch te verkorten, van maanden naar slechts enkele uren. Het rapport baseert zich op data uit 2025, maar benadrukt dat recente ontwikkelingen op het gebied van AI dit tempo verder zullen versnellen.
Daarnaast groeit binnen organisaties het risico van Shadow AI, waarbij medewerkers niet-goedgekeurde AI-tools gebruiken. Dit is inmiddels de derde meest voorkomende oorzaak van niet-kwaadaardige datalekken. Het aandeel medewerkers dat AI-tools frequent inzet, steeg in één jaar van vijftien naar 45 procent, wat ongecontroleerde AI-adoptie tot een serieus dataveiligheidsrisico maakt.
Ook de supply chain vormt een toenemend risico. Het aandeel datalekken waarbij een externe partij betrokken is, steeg met zestig procent. Bij 48 procent van alle breaches speelt een leverancier of andere derde partij een rol.
Verder verschuiven aanvallers hun focus van traditionele e-mailphishing naar mobiele kanalen, omdat gebruikers slimmer worden in het herkennen van phishing via e-mail. Nep-sms-berichten en nep-telefoontjes zijn inmiddels veertig procent effectiever dan e-mailphishing. Tegelijkertijd groeit het verkeer van AI-bots met 21 procent per maand, terwijl menselijk webverkeer vrijwel stilstaat op 0,3 procent.
Het rapport geeft concrete aanbevelingen, zoals anticiperen op een golf van patches nu AI kwetsbaarheden sneller identificeert, AI integreren in ‘secure by design’-frameworks en AI inzetten binnen defense-in-depth-strategieën om het totale aanvalsoppervlak te verkleinen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *