Net als elk ander bedrijf runnen cybercriminelen hun syndicaat met als enig doel winstmaximalisatie. Laten we met dat in gedachten de rol van AI in cybercriminaliteit analyseren om hun bedrijfsmodel te herzien.
Verschuiving in gerichte cyberaanvallen
Sinds Advanced Targeted Cyber Attacks een georganiseerde, winstgevende business zijn geworden, waren deze aanvallen vooral gericht op grote ondernemingen. Dit komt doordat het plannen, voorbereiden en uitvoeren van een gerichte aanvalscampagne een resource-intensieve onderneming is die aanzienlijke tijd en kapitaalinvesteringen van de aanvallersgroep vereist. Daarom was het vanuit zakelijk oogpunt verstandig om zich te concentreren op waardevolle doelwitten, zoals grotere ondernemingen.
Veranderend cyberaanvalslandschap
Sinds ongeveer tien jaar geleden begon het cyberaanvallandschap echter te veranderen. Geavanceerde cyberaanvallen richtten zich steeds vaker op kleinere organisaties.
Deze trend is voor een groot deel te wijten aan de toenemende populariteit van AI- en machine learning-technologieën binnen de cyberverdediging.
Toename van de uitgaven aan cyberbeveiliging
De onderstaande grafiek toont de trend in gemiddelde uitgaven aan geavanceerde cyberbeveiligingstools door grote ondernemingen ter verdediging tegen geavanceerde cyberdreigingen:

Steeds geavanceerdere, op gedrag gebaseerde detectieplatforms, zoals next-generation SIEM's, maken het detecteren, aanpakken en voorkomen van cyberaanvallen veel effectiever.
Kwetsbaarheid van kleinere organisaties
Helaas zijn deze, vanwege de onbetaalbaar hoge licentie- en beheerkosten van SIEM's, grotendeels buiten het bereik van kleinere organisaties. Hierdoor zijn deze kleinere organisaties kwetsbaarder gebleven voor geavanceerde aanvallen.
Verschuiving in doelwitten voor cybercriminelen
Al snel merkten cybercriminelen dat aanvallen op grote organisaties steeds minder opleverden. Ze richtten zich daarom op het MKB om operationeel te blijven, terwijl dat toch een gemakkelijk doelwit was.
Er was nog steeds één probleem voor de cybercrimineel: de kosten voor het uitvoeren van een aanval. Zero-day-exploits of gecompromitteerde inloggegevens die op het dark web moesten worden gekocht, waren nog steeds vrij duur.
De onderstaande grafiek toont de gemiddelde prijs van een specifiek type zero-day-exploit, verzameld op het dark web over een aantal jaren en geëxtrapoleerd.

Het verlagen van de kosten van aanvallen
Omdat de gemiddelde winst die behaald kan worden met het hacken van één enkel MKB-bedrijf laag is, bleef de totale winst uit aanvallen op kleine bedrijven relatief laag.
Door de explosie van nieuwe AI-gestuurde malwaretechnieken en exploitkits zullen deze kosten de komende tien jaar echter drastisch dalen. Dit zal leiden tot een enorme toename van geavanceerde aanvallen op kleinere organisaties.
Implicaties voor het MKB
De onderstaande grafiek toont het percentage cyberaanvallen gericht op het MKB, geëxtrapoleerd tot 2030:

Als kleine of middelgrote organisatie zou dit verontrustend nieuws voor u moeten zijn. Eén enkele cyberaanval die leidt tot een inbreuk op uw activa leidt vaak tot bedrijfssluiting vanwege de financiële en reputatieschade.
AI-gestuurde cyberbeveiligingsoplossingen
Gelukkig is er hulp beschikbaar en is het opnieuw AI. De nieuwe generatie cybersecuritytools, aangevoerd door XDRof, meer toepasselijk, door AI aangestuurde next-gen XDR's of kortweg AI-XDR's, die zich primair richten op kleine en middelgrote organisaties, kunnen de cyberdefensiekloof voor het MKB dichten. AI-XDR's zijn relatief goedkope alternatieven voor de dure SIEM's, die een derde tot een vijfde van de prijs kosten, en bieden uitzonderlijke bescherming tegen geavanceerde aanvallen, terwijl ze ook voldoen aan alle wettelijke vereisten die een SIEM met zich meebrengt. De primaire focus van AI-XDR ligt op geautomatiseerde geavanceerde aanvalsdetectie en -respons. Ze zijn sterk afhankelijk van AI voor detectie en geautomatiseerde respons en maken de noodzaak van interne high-end beveiligingsanalisten voor incidentrespons vrijwel volledig overbodig. Gecombineerd met nauwkeurige Threat Intelligentie De speciaal ontwikkelde AI-XDR kan, op basis van relevante regionale en verticale bronnen, ervoor zorgen dat kleinere organisaties goed voorbereid zijn om de aanval van geavanceerde aanvallen af te slaan die al op deze organisaties zijn gericht en die binnenkort enorm zullen toenemen.



