AI-veiligheidBedrijf & Markt 🇫🇷 04.08.2026 18:01

CrowdStrike waarschuwt voor stealth-cyberaanvallen, versneld door AI

CrowdStrikeCrowdStrike
Het 2026 Threat Hunting Report van CrowdStrike toont een verschuiving naar stealth-aanvallen die gebruikmaken van legitieme accounts en cloudinfrastructuur. Het aantal aanvallen met AI-capaciteiten steeg met 89%, en softwareleverketens worden een belangrijk doelwit.
Het Threat Hunting Report 2026 van CrowdStrike belicht een verschuiving in de tactieken van cybercriminelen, weg van malware en richting subtielere methoden die misbruik maken van legitieme accounts, SaaS-toepassingen en cloudinfrastructuur. Het rapport meldt een toename van 89% in aanvallen waarbij AI wordt gebruikt, waarbij aanvallers deze tools inzetten om verkenning te automatiseren en intrusies te versnellen. Meer dan 90 bedrijven zijn geconfronteerd met de kaping van legitieme AI-tools, waarbij prompt injection-technieken worden gebruikt om beveiligingen te omzeilen en gegevens te extraheren. Aanvallers maken ook sneller gebruik van kwetsbaarheden: tussen januari en juni 2026 vond 88% van de exploits met publieke proof-of-concept plaats binnen 48 uur na publicatie, waarbij sommige met China verbonden groepen binnen 24 uur handelden. Softwareleveringsketens worden steeds vaker doelwit, waarbij npm-pakketten goed zijn voor 87% van de kwaadaardige registry-aanvallen; de groep ALTERED SPIDER bracht op één dag meer dan 300 afhankelijkheden in gevaar. De technologiesector blijft voor het negende jaar het belangrijkste doelwit, met een toename van 5% in intrusies, waarvan 59% wordt toegeschreven aan staatsgebonden groepen. De financiële sector zag een stijging van 11%, en de academische wereld noteerde de hoogste groei met 17%. Aanvallen op cloudinfrastructuur stegen met 171%, en het aantal vishing-aanvallen verdubbelde in de eerste helft van 2026.
Bron: Le Monde Informatique — IA — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws