Wat recente AI-aanvallen betekenen voor identiteitsbeveiliging

AI maakt credential-diefstal sneller en schaalbaarder. Specops legt uit waarom authenticatie alleen niet meer volstaat om gebruikers te vertrouwen.

Een aanvaller had vorig jaar minder dan zes uur nodig om met een multi-agent AI-framework duizenden inloggegevens van derden te bemachtigen. Google Threat Intelligence Group beschreef hoe het systeem zelfstandig een deel van de kwetsbaarheidsscan aanstuurde, problemen oploste tijdens het proces en IP-adressen roteerde, vrijwel zonder menselijke tussenkomst. Microsoft meldde intussen dat phishingcampagnes met AI-ondersteuning een klikpercentage van 54 procent haalden, tegenover 12 procent bij traditionele campagnes.

Specops, aanbieder van identity-securitytools, gebruikt deze voorbeelden om een punt te maken dat verder gaat dan de techniek zelf. Een geslaagde authenticatie bewijst volgens het bedrijf niet dat een aanvraag te vertrouwen is. Een correct wachtwoord, een geaccepteerde MFA-melding of een geldige sessie tonen alleen aan dat aan de inlogvereisten is voldaan. Ze zeggen niets over de vraag of het verzoek afkomstig is van een apparaat dat de organisatie kent en vertrouwt. Met AI die geloofwaardige phishingpogingen en geautomatiseerde credential-aanvallen goedkoper en sneller maakt, verschuift het risico volgens Specops van “wordt het wachtwoord geraden” naar “wordt de sessie zelf misbruikt”.

Het bedrijf pleit daarom voor een aanpak waarbij identiteit aan het apparaat wordt gekoppeld, met tooling als Specops Device Trust voor Windows, macOS, Linux en mobiele apparaten. Daarnaast blijft basishygiëne belangrijk: wachtwoordaudits binnen Active Directory leggen zwakke of hergebruikte wachtwoorden bloot voordat aanvallers dat doen. Verizon’s meest recente databreach-rapport onderstreept de urgentie: gestolen inloggegevens speelden een rol bij 44,7 procent van alle onderzochte incidenten.

Voor Nederlandse IT-beheerders is de les vooral praktisch. MFA alleen is geen eindpunt meer, zeker niet nu AI phishingmails en social engineering goedkoper maakt om op schaal uit te voeren. Controleer of conditional access-beleid daadwerkelijk apparaatstatus meeweegt, niet alleen gebruikersnaam en wachtwoord, en draai regelmatig een audit op Active Directory om zwakke wachtwoorden op te sporen voordat een aanvaller dat doet.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.