Onderzoek: AI wordt steeds vaker ingezet bij ransomware-aanvallen; aantal ransomware-aanvallen in belangrijke sectoren is verdubbeld ten opzichte van vorig jaar

16 augustus 2023

Uit de vijfde jaar­lijkse Ransom­ware Threat Spotlight van Barracuda blijkt dat in drie belang­rijke sectoren – gemeenten, onderwijs en de zorg – het aantal gerap­por­teerde aanvallen sinds vorig jaar is verdub­beld en meer dan vervier­vou­digd is sinds 2021. Hiernaast zag Barracuda ook een piek in het aantal aanvallen op infra­struc­tuur-gere­la­teerde indu­strieën. Voor het onderzoek iden­ti­fi­ceerden en analy­seerden onder­zoe­kers van Barracuda 175 openbaar gerap­por­teerde ransom­ware-aanvallen tussen augustus 2022 en juli 2023. Ook zagen de onder­zoe­kers dat steeds vaker AI wordt ingezet bij de phis­hing­cam­pagnes die vaak de eerste stap zijn naar een ransomware-aanval.

Ransomware-trends nader bekeken

Hoewel er – verge­leken met de top drie sectoren – minder ‘succes­volle’ ransom­ware-aanvallen werden uitge­voerd op infra­struc­tuur-gere­la­teerde indu­strieën, is het aantal aanvallen in deze indu­strieën ook meer dan verdub­beld ten opzichte van vorig jaar. Verder laat de analyse verge­lijk­bare patronen zien in andere sectoren, met name ransom­ware-aanvallen op softwarebedrijven.

In de afgelopen 12 maanden zag het SOC-as-a-service team van Barracuda de volgende soorten inci­denten: business email compro­mise (BEC), ransom­ware, malware-infecties, insider threats, iden­ti­teits­dief­stal en data­lekken. De meeste inci­denten betroffen BEC-aanvallen (36,4%), gevolgd door ransom­ware-aanvallen (27,3%).

Dit jaar hebben de onder­zoe­kers van Barracuda ook de impact van gene­ra­tieve AI (zoals ChatGPT) op ransom­ware-aanvallen onder­zocht. Daarbij werd gekeken hoe cyber­cri­mi­nelen gene­ra­tieve AI gebruiken om sneller en nauw­keu­riger aan te vallen. Door gebruik te maken van de schrijf­ca­pa­ci­teiten van gene­ra­tieve AI kunnen cyber­aan­val­lers, waaronder aanval­lers die ransom­ware willen lanceren, nu sneller en effec­tiever toeslaan. Jarenlang zijn mensen getraind om e‑mailaanvallen te herkennen door te zoeken naar gram­ma­tica- en spel­fouten. AI helpt om deze spel- en gram­ma­ti­ca­fouten in phis­hing­mails te voorkomen, waardoor deze mails minder makkelijk geïden­ti­fi­ceerd worden als phishing. Ook wordt AI ingezet om sociale media kanalen van poten­tiële doel­witten te scannen en op basis van de daarmee verkregen infor­matie aanvallen op maat te genereren.

Daarnaast gebruiken aanval­lers de code-generatie moge­lijk­heden van gene­ra­tieve AI om scha­de­lijke code te schrijven die kwets­baar­heden in software uitbuit.

“Het aantal succes­volle ransom­ware-aanvallen blijft toenemen en die groei vertoont geen tekenen van afname”, zegt Fleming Shi, CTO bij Barracuda. “De recente ontwik­ke­lingen op het gebied van gene­ra­tieve AI zullen ransom­ware-bendes alleen maar helpen om meer en sneller aanvallen uit te voeren, met effec­tie­vere cyber­wa­pens. Het is daarom essen­tieel dat orga­ni­sa­ties beschikken over tools om aanvallen te detec­teren en te voorkomen, maar ook om voor­be­reid te zijn op herstel na een succes­volle aanval.”

Pin It on Pinterest

Share This