Terwijl securityleiders blijven discussiëren of AI straks een compleet nieuwe categorie cyberaanvallen oplevert, signaleert The Hacker News een verandering die nu al zichtbaar is en veel minder aandacht krijgt. AI heeft een mislukte aanval goedkoop gemaakt om te herhalen. Waar een aanvaller vroeger na een mislukte poging tijd en moeite moest steken in een nieuwe variant, automatiseert AI dat proces nu grotendeels.
Het artikel schetst een inmiddels bekend scenario: een aanvaller bereikt een cloudaccount met beperkte rechten en zet vandaaruit de volgende stap. Precies dat soort laagdrempelige toegangspunten wordt volgens The Hacker News het startpunt van steeds meer incidenten, omdat een eerste mislukte poging allang geen reden meer is om af te haken. Met AI als hulpmiddel kost een nieuwe poging nauwelijks meer tijd dan de vorige.
Die verschuiving raakt ook de andere kant van de tafel. De titel van het stuk, dat het SOC niet bij elk alarm opnieuw hoeft te beginnen, wijst erop dat dezelfde technologie analisten in staat stelt om context tussen meldingen vast te houden in plaats van iedere melding als een geïsoleerd incident te behandelen. Niet een compleet nieuw type aanval verandert de zaak, maar het tempo en de herhaalbaarheid aan beide kanten van de linie.
Een reeks kleine, op zichzelf onschuldige meldingen vanaf hetzelfde laagdrempelige account kan zo de opmaat zijn naar een reeks snel opeenvolgende, door AI bijgeschaafde pogingen. Losstaande, kortstondige aanvalspogingen kunnen SOC-teams dan ook niet langer als ruis wegzetten.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.