AI versnelt cyber-aanvallen: klassieke security-modellen kunnen tempo niet langer volgen
Artificiële intelligentie verlaagt de technische drempel voor cyber-criminelen en versnelt aanvallen van weken naar uren of zelfs minuten. Tegelijk biedt AI security teams de mogelijkheid om veel grotere hoeveelheden dreigingen te verwerken. Volgens Adam Khan, vice-president Global Security Operations bij Barracuda Networks, moeten organisaties daarom niet alleen nieuwe security tools inzetten maar hun volledige beveiligingsmodel rond AI en automatisering herdenken.
AI verandert de machtsverhouding tussen cyber-criminelen en verdedigers. Waar aanvallers vroeger technische expertise en veel tijd nodig hadden om een geloofwaardige phishing-campagne, malware of een gerichte aanval op te zetten, kunnen AI-modellen een aanzienlijk deel van dat werk automatiseren.
Ook minder ervaren aanvallers kunnen daardoor relatief snel phishing-berichten in verschillende talen genereren, malware-code ontwikkelen of zich digitaal als iemand anders voordoen. Tegelijk kunnen grote aantallen unieke aanvallen worden opgezet waardoor traditionele security teams steeds moeilijker iedere waarschuwing afzonderlijk kunnen onderzoeken.
Voor verdedigers biedt dezelfde technologie echter schaalvoordelen. AI-systemen kunnen signalen uit onder meer identity-management, e-mail, endpoints en cloud-omgevingen automatisch combineren. Onderzoeken die manueel uren in beslag nemen, kunnen daardoor sterk worden versneld.
De rol van security-analisten verschuift daarbij van het verwerken van grote hoeveelheden alerts naar het beoordelen van complexere incidenten en nieuwe aanvalstechnieken.
Ransomware wordt verder geïndustrialiseerd
Die versnelling is duidelijk zichtbaar bij ransomware. De ransomware-markt heeft zich de voorbije jaren ontwikkeld tot een professioneel ecosysteem waarin ontwikkelaars hun infrastructuur en malware via Ransomware-as-a-Service aanbieden aan andere cyber-criminelen.
Daardoor hoeft degene die een aanval uitvoert niet noodzakelijk zelf over diepgaande technische expertise te beschikken. AI verlaagt die toegangsdrempel verder doordat bepaalde onderdelen van een aanval sneller kunnen worden ontwikkeld of aangepast.
Belangrijk gevolg is de dalende zogenaamde dwell time: de periode tussen het eerste binnendringen in een organisatie en de uiteindelijke impact van de aanval.
Aanvallen waarvoor vroeger dagen of weken nodig waren, kunnen steeds sneller worden uitgevoerd. Daardoor wordt niet alleen detectie belangrijk maar vooral de snelheid waarmee organisaties na een detectie kunnen reageren. Wanneer een security team uren nodig heeft om een incident te onderzoeken terwijl een aanvaller binnen minuten kritieke systemen kan versleutelen, volstaat een goede detectie op zichzelf niet meer.
Meer security-analisten aannemen is niet schaalbaar
Ook het traditionele personeelsmodel binnen cybersecurity komt hierdoor onder druk te staan. Security teams kregen jarenlang meer medewerkers wanneer het aantal waarschuwingen toenam. Door de sterke stijging van het aantal alerts is dat volgens Khan geen houdbare strategie meer.
Niet alleen groeien security-budgetten minder snel dan het aantal mogelijke incidenten, er blijft bovendien een tekort aan gespecialiseerde security professionals.
Wanneer hooggekwalificeerde medewerkers een groot deel van hun tijd besteden aan vals-positieven en repetitieve controles, vergroot bovendien de kans op hoge werkdruk en personeelsverloop. Organisaties verliezen daardoor niet alleen medewerkers maar ook opgebouwde kennis over hun eigen infrastructuur en dreigingslandschap.
AI en automatisering moeten daarom vooral het repetitieve analysewerk overnemen. Security-specialisten kunnen zich vervolgens concentreren op taken waarbij menselijke beoordeling, context en besluitvorming noodzakelijk blijven.
Identiteit wordt de nieuwe perimeter
Tegelijk verandert ook wat precies beveiligd moet worden. Traditionele cybersecurity was sterk rond het bedrijfsnetwerk georganiseerd. Organisaties beschermden hun netwerkgrenzen en beschouwden systemen en gebruikers binnen die perimeter grotendeels als betrouwbaar.
Cloud computing, SaaS-toepassingen en hybride werken hebben dat model grotendeels doorbroken.
Identiteit neemt daardoor steeds meer de functie van de vroegere netwerkperimeter over. Aanvallers hoeven niet noodzakelijk technisch binnen te breken wanneer ze geldige gebruikersgegevens kunnen bemachtigen. Phishing, gestolen wachtwoorden, sessie-cookies en andere vormen van identity compromise worden daardoor belangrijker.
Security-architecturen moeten volgens Barracuda daarom signalen uit verschillende domeinen gezamenlijk beoordelen in plaats van netwerk-, identity-, endpoint- en e-mail beveiliging als afzonderlijke silo's te behandelen.
Cybersecurity-functies veranderen mee
De opkomst van AI heeft ook gevolgen voor de vaardigheden die cybersecurity professionals nodig hebben.
Repetitieve startersfuncties, zoals het manueel beoordelen en filteren van grote aantallen SOC-alerts, behoren tot de taken die relatief gemakkelijk kunnen worden geautomatiseerd. Technische medewerkers die zelf automatiseringen kunnen bouwen, API's kunnen koppelen en AI-agents kunnen inzetten binnen security workflows worden daardoor belangrijker.
Kennis van programmeertalen zoals Python, AI-modellen en agentic workflows wordt zo een aanvulling op klassieke security-kennis.
De fundamentele uitdaging voor organisaties verschuift daarmee. Het gaat niet alleen meer om sneller cyber-aanvallen detecteren maar om security-processen zo te organiseren dat machines het volume en de snelheid kunnen verwerken terwijl menselijke experts zich concentreren op uitzonderingen en beslissingen waarvoor context en expertise noodzakelijk blijven.
(+ VISUAL)
(Adam Khan, vice-president Global Security Operations bij Barracuda)
BARRACUDA NETWORKS B.V.
Blijf op de hoogte en schrijf u in op onze nieuwsbrief
Voor u geselecteerd
Kort de voordelen van een abonnement...
Belangrijk nieuws te delen?
Meer context. Dieper begrip.
Artikels zoals deze brengen het nieuws.
Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.
Waarom bedrijven dVO gebruiken
Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen
-
Context bij bedrijfsnieuws, investeringen en benoemingen
-
Relevant voor ondernemers, managers, beslissers en medewerkers
Gratis lezen
- Toegang tot een een paar artikels
- Wekelijkse nieuwsbrief met 3 nieuwsfeiten
- Geen persoonlijke bibliotheek
- Geen historiek per bedrijf
- Geen alerts
- Geen context bij prospecten of klanten
- 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
dVO Leads
€19/Maand
- Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
- Persoonlijke bibliotheek (bewaar artikels per bedrijf)
- Zoekfunctie op bedrijven en sectoren
- Historiek: wat speelde de voorbije maanden bij een bedrijf
- 7 print edities per jaar
- Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
- U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
- U mist geen relevante ontwikkelingen
- U detecteert kansen vóór anderen
- U bouwt structureel kennisvoordeel op
- U begrijpt uw markt beter
dVO Interview en bereik 35.000 ceo's
€124/Maand
- Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
- Multimediale creatie en publicatie
- Interviewcreatie: Tekst, audio, video
- Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
- Leadinformatie en data beschikbaar
Activeer bedrijfs- en koop-signalen
- Mis geen zakelijke opportuniteiten
- Zie welke commerciële kansen kunnen ontstaan vooraleer ze besteld zijn
- Weet wanneer je best actie onderneemt en wie je moet contacteren
Wilt u meer bedrijven bereiken?
Word dan dVO Reach en promoot uw bedrijfsverhaal bij 50.000 beslissers met een multi-mediaal verhaal