In 2025 nam credentialdiefstal met maar liefst 160% toe, wat bijdroeg aan één op de vijf datalekken volgens het Data Breach Investigations Report. Aanvallen maken steeds vaker gebruik van AI-gedreven technieken om traditionele beveiligingen te omzeilen. Hierdoor is de uitdaging voor beveiligingsteams verschoven van alleen het verifiëren van identiteiten naar het veilig verifiëren ervan zonder legitieme gebruikers te hinderen.

Zwakkere onboardingprocessen, te grote afhankelijkheid van statische credentials en inconsistente authenticatiebeleid bieden aanvallers kansen. Het waarborgen van zo veilig mogelijke identiteitsverificatie is daarom een essentieel onderdeel van moderne cyberweerbaarheid. Organisaties kunnen hun verificatieprocessen versterken door onder andere sterke, vermoeidheidsbestendige multi-factor authenticatie (MFA) toe te passen. Volgens NIST-richtlijnen is MFA het meest effectief wanneer factoren uit verschillende categorieën worden gecombineerd, zoals iets wat je weet (wachtwoord), iets wat je hebt (hardwaretoken) en iets wat je bent (biometrie). Verouderde methoden zoals sms- of e-mail-OTP’s zijn kwetsbaar voor onderschepping en phishing, daarom verdient phishingbestendige MFA, zoals FIDO2-sleutels en passkeys, de voorkeur.

Daarnaast blijven servicedesks een populair doelwit voor social engineering, waarbij aanvallers zich voordoen als medewerkers om toegang te verkrijgen via bijvoorbeeld wachtwoordresetverzoeken. Geavanceerde aanvallen maken gebruik van AI-gegenereerde deepfake-audio en publieke informatie om verzoeken geloofwaardig te laten lijken. Incidenten bij onder meer Marks and Spencers en Clorox tonen aan dat compromittering van de servicedesk vaak de eerste stap is naar ransomware of laterale beweging binnen netwerken. Het probleem ligt zelden bij het ontbreken van beveiligingstools, maar bij inconsistente identiteitsverificatie tijdens drukke supportmomenten. Oplossingen zoals Specops Secure Service Desk integreren veilige verificatie direct in helpdeskprocessen, waardoor gevoelige acties alleen na betrouwbare authenticatie kunnen worden uitgevoerd.