Een nieuw rapport van TrendAI laat zien hoe cyberaanvallen geïndustrialiseerd worden en hoe AI hier een drijvende kracht achter is. Volgens een nieuw rapport van TrendAI werken door de staat gesteunde hackers steeds vaker samen. Het rapport laat zien hoe AI de ontwikkeling van geavanceerdere cyberespionage stimuleert..
TrendAI, een wereldwijd toonaangevend cybersecuritybedrijf, presenteert vandaag het rapport. Landgebonden APT's in 2025: AI-gestuurde dreigingen en het verschuivende mondiale cyber-evenwicht, Dit laat zien hoe door de staat gesteunde cybercriminelen steeds vaker toegang delen tot reeds gecompromitteerde netwerken.
In plaats van dat individuele actoren verantwoordelijk zijn voor de volledige aanvalsketen, wordt de toegang gedeeld tussen groepen, wat de tijd tussen inbraak en spionage of sabotage aanzienlijk verkort.
Geïndustrialiseerde cyberespionage via "Pass-as-a-Service"“
Het rapport beschrijft TrendAI een model dat ze noemen Premier Pass-as-a-Service, waarbij toegang tot gehackte netwerken als een dienst wordt verkocht of gedeeld.
Het model is ontwikkeld door dreigingsgroepen met banden met China, waarbij de betrokken actoren zich specialiseren in verschillende onderdelen van de aanvalsketen en vervolgens de toegang aan elkaar overdragen, waardoor volgende groepen snel de controle kunnen overnemen en zich kunnen richten op datadiefstal, inlichtingenvergaring of ontwrichtingsoperaties.
– We zien hoe door de staat gesponsorde cyberactiviteiten steeds meer geïndustrialiseerd raken., zegt Martin Fribrock, Country Manager Zweden, Finland en de Baltische staten op TrendAI.
Dreigingsgroepen richten zich op verschillende fasen in de aanvalsketen en geven vervolgens toegang tot reeds gecompromitteerde netwerken. Dit stelt andere actoren in staat om direct door te gaan naar de volgende fase, zoals spionage of sabotage. Het resultaat zijn snellere en beter gecoördineerde aanvallen die moeilijk te detecteren en aan de juiste actor toe te schrijven zijn.
Geopolitieke doelen en AI stimuleren de ontwikkeling.
Het rapport laat ook zien dat cyberaanvallen steeds vaker gekoppeld zijn aan geopolitieke doelstellingen. Onderzoekers hebben onder meer aanvallen geïdentificeerd die gericht zijn op de defensieketen van Oekraïne, waaronder scheepvaart-, spoorweg- en logistieke ketens die het land en zijn bondgenoten ondersteunen.
Tegelijkertijd zal het gebruik van AI naar verwachting de ontwikkeling verder versnellen. Volgens het rapport combineren cybercriminelen binnenlandse AI-oplossingen met westerse platforms om:
- Automatiseer doelmapping
- kwetsbaarheden sneller identificeren
- Schaal aanvallen effectiever op
"Wanneer dit soort cyberactiviteiten worden gecombineerd met AI-gestuurde mapping en kwetsbaarheidsanalyse, wordt de tijd die nodig is om geavanceerde aanvallen uit te voeren drastisch verkort", aldus Martin Fribrock.








