Hoe MSP's phishingaanvallen kunnen opsporen die mailfilters missen

AI maakt phishingmails zo persoonlijk en overtuigend dat traditionele mailfilters ze steeds vaker doorlaten. Kaseya beschrijft hoe MSP's via identity-, email- en endpointmonitoring alsnog aanvallen kunnen opsporen.

Traditionele e-mailfilters herkennen phishing vooral aan bekende kenmerken: verdachte afzenders, bekende schadelijke links, vaste tekstpatronen. Tegen AI-gegenereerde phishing werkt die aanpak steeds slechter, schrijft IT-beheerbedrijf Kaseya. Elke gegenereerde e-mail verschilt namelijk net genoeg in onderwerp, opmaak, afzender en inhoud — een vorm die wel “polymorfe phishing” wordt genoemd — waardoor signatuurgebaseerde detectie onbetrouwbaar wordt.

Aanvallers gebruiken daarbij steeds vaker LinkedIn-profielen en bedrijfswebsites om een gedetailleerd beeld van een doelwit op te bouwen, waarna een taalmodel binnen enkele minuten een bericht genereert dat qua toon en inhoud nauwelijks van echte interne communicatie te onderscheiden is. Harvard Business Review meldde dat AI-gegenereerde spear-phishingcampagnes een klikratio van 54 procent haalden — vergelijkbaar met campagnes die door ervaren menselijke red teamers zijn opgesteld.

Kaseya adviseert MSP’s daarom niet langer alleen op de mailbox te vertrouwen, maar drie zaken te combineren: identiteitsmonitoring (verdachte mailboxregels, onmogelijke reispatronen zoals inlogpogingen vanuit twee landen binnen enkele minuten, en MFA-fatigue-pogingen), correlatie tussen e-mail- en endpointactiviteit, en vooral snellere respons om zijwaartse beweging na een geslaagde phishingaanval te voorkomen.

Concreet raadt het bedrijf MSP’s aan deze week nog te beginnen met: phishingsimulaties baseren op actuele AI-gegenereerde aanvalspatronen in plaats van generieke sjablonen, telefonische verificatie verplicht stellen bij geldoverboekingen en wachtwoordresets, accountgedrag na aflevering van een mail monitoren in plaats van alleen te kijken naar wat de inbox binnenkomt, en de tijd tot detectie en indamming meten als belangrijkste KPI — niet alleen de uiteindelijke oplostijd.

De cijfers onderstrepen de urgentie: volgens IBM’s 2024-rapport is phishing verantwoordelijk voor 16 procent van alle datalekken, met een gemiddelde schadepost van 4,8 miljoen dollar per incident.

Voor Nederlandse MKB-bedrijven die hun beveiliging hebben uitbesteed aan een MSP is dit een goede vraag om te stellen: wordt er bij ons alleen naar de mailbox gekeken, of ook naar identiteits- en endpointsignalen? Wie dat laatste niet kan beantwoorden, loopt met alleen een mailfilter een steeds groter risico.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.