Overslaan en naar de inhoud gaan

Veiligheidsdiensten waarschuwen voor gemak cyberaanvallen met AI

Criminelen gebruiken AI om cyberaanvallen te automatiseren, te versnellen of efficiënter te maken. Daarvoor waarschuwen inlichtingendiensten AIVD en MIVD samen met vijf andere organisaties. In een open brief roepen zij bestuurders van bedrijven en andere organisaties op om "verantwoordelijkheid te nemen en prioriteit te geven aan cybersecurity".

cybercrimineel

De brief is ook ondertekend door het cyberveiligheidscentrum NCSC, terrorismebestrijder NCTV, de politie, het Openbaar Ministerie en CIO Rijk, de ICT-organisatie van de Rijksoverheid. "AI versnelt dreigingen en het maakt het voor een bredere groep kwaadwillenden mogelijk om aanvallen uit te voeren. Kwetsbaarheden worden sneller opgespoord en misbruikt. Pijnpunten die al langer bestaan worden onder de invloed van AI uitvergroot", schrijven de ondertekenaars.

Ze roepen organisaties op om hun basis op orde te hebben. Dat houdt in dat systemen regelmatig worden geüpdatet, zwakke punten worden aangepakt, de IT strak wordt gemonitord en bestuurders goed op de hoogte zijn van ontwikkelingen op dit gebied. Ook de "menselijke factor" vinden ze belangrijk. De briefschrijvers adviseren daarom: "investeer in bewustwording, in gedrags- en cultuurverandering en doe aangifte bij incidenten."

AI helpt cybercriminelen bijvoorbeeld om kwaadaardige computerprogramma's (malware) te ontwikkelen waarmee gegevens worden gestolen of versleuteld, maar ook om e-mails te schrijven om te hengelen naar persoonlijke gegevens zoals wachtwoorden (phishing).

De gevolgen van cyberaanvallen kunnen groot zijn, bijvoorbeeld als veel namen, adressen en paspoortgegevens worden gestolen. Maar de impact is niet altijd meteen zichtbaar. Zo kan het later schade aanrichten als een bedrijf wordt bespioneerd.

Kwaadwillenden hebben niet eens de meest geavanceerde systemen nodig om aanvallen uit te voeren. Ze hebben vaak al voldoende aan gangbare AI-modellen, schrijven de organisaties zonder die bij naam te noemen. ChatGPT, Claude en Google Gemini zijn voorbeelden van breed toegankelijke AI-modellen. Hoewel de ontwikkelaars zeggen zich in te spannen om misbruik te voorkomen, komen veiligheidsincidenten zoals hacks regelmatig voor.

De waarschuwende instanties vinden dat cyberveiligheid niet alleen een zorg moet zijn van IT'ers en beveiligingsspecialisten. "Het op orde brengen van de digitale weerbaarheid van ons land is een opdracht aan ons allen: publiek en privaat."

(ANP)

Maak AG Connect jouw voorkeursbron in Google

Met een nieuwe Google-functie bepaal je nu zelf welke bronnen je als eerste ziet wanneer je zoekt. Zo mis je nooit meer het laatste nieuws van AG Connect.

Voeg AG Connect toe aan Google

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in