In een nieuwe, gecontroleerde proof-of-concept-aanvalssimulatie heeft Barracuda laten zien hoe één gecompromitteerd account van een medewerker kan leiden tot het compromitteren van een CEO en fraude met bankoverschrijvingen. Daarbij konden ze 250.000 dollar ‘verdienen’ door gebruik te maken van volledig legitieme, bestaande processen. Bij deze aanvalssimulatie werd gebruikgemaakt van Copilot, maar deze techniek kan ook toegepast worden bij andere AI-assistenten.
Het grootste risico van een gehackt account met AI-functionaliteit is de snelheid waarmee een AI-assistent aanvallers kan helpen bij het achterhalen van gevoelige informatie, het identificeren van doelwitten, het opstellen van overtuigende berichten en het uitvoeren van een aanval met behulp van de toegangsrechten van het slachtoffer.
Hoe de aanval verloopt
Met behulp van een gehackt werknemersaccount vroegen de aanvallers eerst om hulp bij het creëren van persistentie, door het instellen van inbox-regels die inlogmeldingen en andere verdachte notificaties verbergen voor de gebruiker. Vervolgens vroegen ze de assistent om de structuur van de organisatie in kaart te brengen, waardevolle doelwitten te identificeren en relevante e‑mailconversaties boven water te halen die verborgen zaten tussen maandenoude e‑mails, bijlagen en agenda-activiteiten.
Met deze informatie op zak lieten de aanvallers de AI-assistent een zeer overtuigend phishingbericht voor de CEO opstellen, in de natuurlijke schrijfstijl van de gecompromitteerde medewerker. Omdat de e‑mail afkomstig was van een legitiem intern account en echte zakelijke context weerspiegelt, was de kans van slagen groot.
Zodra het account van de CEO was gecompromitteerd via een aanval die zijn session-token stal, herhaalden de aanvallers het proces. Ze gebruikten AI om hun aanwezigheid in het systeem te handhaven en de meest waardevolle financiële informatie in de mailbox van de CEO te achterhalen.
Waarom dit belangrijk is
AI kan een mailbox omvormen tot een doorzoekbare bron van informatie. In de proof-of-concept-aanval bracht een eenvoudige vraag naar recente financiële activiteiten actieve facturen, overschrijvingen en approval-workflows aan het licht, waaronder een in behandeling zijnde betaling van 247.500 dollar. De aanvallers gebruikten vervolgens het account van de CEO en de AI-assistent om een overtuigend verzoek op te stellen aan de financiële afdeling, om de ontvangende bankrekening te wijzigen voordat de overschrijving werd goedgekeurd.
Omdat het verzoek afkomstig was vanuit de legitieme mailbox van de CEO, verwees naar een echte transactie en overeenkwam met zijn communicatiestijl, hadden traditionele e‑mailsecuritymaatregelen weinig reden om het bericht als verdacht aan te merken. Aanvallers stelden ook forwarding-regels in om bevestigingsberichten te onderscheppen en gebruikten de AI-assistent om bewijsmateriaal van de fraude snel op te sporen en te verwijderen.
“De e‑mailgeschiedenis van een gebruiker staat vol gevoelige informatie en context die door aanvallers kan worden misbruikt, waaronder verzonden en ontvangen e‑mails, gedeelde documenten, bijlagen en agenda-invites. De bedrijfsstructuur kan worden afgeleid uit impliciete relaties in berichten of rechtstreeks worden ingezien via organigrammen”, zegt Daniel Avulov, Senior Cybersecurity Researcher bij Barracuda. “De gecontroleerde aanval laat zien hoe AI-assistenten onbewust schadelijke insiders kunnen worden en zowel de effectiviteit als de snelheid van een aanval kunnen verbeteren. De meest effectieve securityaanpak is om te erkennen dat aanvalspatronen gelijk blijven, gebruik te maken van bestaande telemetrie en ervoor te zorgen dat de gemiddelde detectietijd zo kort mogelijk is.”
Naarmate AI-assistenten steeds dieper worden geïntegreerd in zakelijke communicatie en werkprocessen, moeten organisaties AI-ondersteunde accounts behandelen als assets met een zeer hoge waarde. Identiteitsbescherming, monitoring van gecompromitteerde accounts en het beveiligen van AI-ondersteunde toegang tot bedrijfsinformatie zullen een steeds crucialer onderdeel worden van moderne e‑mail- en identiteitssecuritystrategieën.
Meer informatie en technische details over de proof-of-concept is hier te vinden: https://blog.barracuda.com/2026/08/04/ai-enabled-email-accounts-insider-threat.

