| Cyberverzekeringsspecialist Stoïk ziet een aanhoudende toename van AI-gedreven cyberaanvallen, waarbij automatisering steeds geavanceerder wordt. Het interne CERT (Computer Emergency Response Team) van Stoïk ziet incidenten waarbij aanvallers AI gebruiken om hun doelwitten te onderzoeken en geloofwaardige, gepersonaliseerde aanvallen te creëren.
“Dit is vooral zorgwekkend bij dreigingen via e-mail, die nog altijd een belangrijke oorzaak van cyberclaims zijn: fraude, phishing en zakelijke e-mailfraude (business email compromise, BEC) waren in 2025 goed voor 60% van de claims die Stoïk behandelde. Bij 98% van de fraude-incidenten was e-mail de aanvalsmethode. De toenemende inzet van AI bij phishing blijkt ook uit bredere cijfers uit de sector: volgens onderzoek van IBM bevat inmiddels ruim 80% van de phishingmails elementen die met AI zijn gemaakt.” Een reeks uitzonderlijke incidenten waarbij AI-systemen zelfstandig uit gecontroleerde testomgevingen ontsnapten en een echte infrastructuur bereikten, heeft volgens Stoïk geleid tot alarmerende reacties van AI-onderzoekers. Ook is het debat over het afremmen van AI-ontwikkeling opnieuw opgelaaid. “De discussie laat zien wat dit betekent voor cybersecurity bij bedrijven: AI maakt cyberaanvallen makkelijker, goedkoper, sneller en overtuigender. Tegelijkertijd helpt dezelfde technologie beveiligingsteams om verdacht gedrag te herkennen, incidenten te onderzoeken en razendsnel in te grijpen. AI heeft de balans niet definitief naar één kant doen doorslaan, maar de lat voor zowel aanvallers als verdedigers hoger gelegd. “ Van handmatige fraude naar geautomatiseerde aanvallen
“Een aanvaller die duizenden acties per dag kan uitvoeren, kun je niet verslaan met een verdediging die op menselijke snelheid werkt. Geautomatiseerde monitoring, detectie en respons moeten daarom een groter deel van die taak overnemen”, zegt Robert Spaan, Country Manager van Stoïk Nederland. “Dat betekent niet dat menselijke controles achterhaald zijn. Het gaat niet om kiezen tussen mensen of technologie. Bedrijven hebben goed opgeleide medewerkers nodig, ondersteund door AI-gedreven verdedigingssystemen, om weerbaar te blijven in een constant veranderend dreigingslandschap.” AI-verdediging in de praktijk Dennis van Wijk, CERT Incident Responder bij Stoïk: “Bij Stoïk gebruiken we geautomatiseerde triage van meldingen. Securitytools genereren grote hoeveelheden meldingen, waarvan veel een laag risico vormen. Normaal gesproken moeten SOC-analisten handmatig beoordelen welke signalen onmiddellijke aandacht vragen. AI-ondersteunde triage helpt om echte dreigingen te onderscheiden van achtergrondruis. Daardoor kunnen analisten kritieke incidenten prioriteit geven en neemt ‘meldingsmoeheid.” Hij vervolgt: “Wanneer een melding nader onderzoek of actie vereist, helpt AI om de context te duiden, signalen te onderzoeken en volgende stappen te bepalen. Onze CERT-specialisten kunnen zich dan richten op de incidenten waarbij menselijke beoordeling het grootste verschil maakt. Dankzij AI-ondersteunde werkprocessen behandelt ons CERT ongeveer 150 zaken per maand.” . |











