AI speelt cruciale rol in strijd in de cyberspace

AI speelt cruciale rol in strijd in de cyberspace
I RYU/VCG via Getty Images

Conflicten spelen zich vandaag de dag steeds vaker af in de cyberruimte. Met cyberaanvallen proberen concurrerende overheden elkaars geheimen te stelen, elkaar af te luisteren of cruciale infrastructuur plat te leggen. Technologiereus Microsoft maakt een rapport op van de cyberwereld anno 2023.

In het nieuws: Microsoft publiceert zijn ‘Digital Defense Report 2023′.

  • Het bedrijf heeft in totaal meer dan 10.000 mensen in dienst, die dagelijks tot 65 biljoen signalen, of 750 miljard signalen elke seconde, analyseren. Daarvoor wordt gebruik gemaakt van artificiële intelligentie.
  • Microsoft volgt ook meer dan 300 actoren die als een bedreiging worden gezien. Het gaat hierbij om 160 staten, 50 groepen die zich bezig houden met ransomware (het chanteren via hacking) en anderen.
  • Meer dan 100.000 internetdomeinen die gebruikt werden door cybercriminelen werden het afgelopen jaar verwijderd.

Parasieten

De aanvallen: In totaal werden het afgelopen jaar 120 landen het doelwit van cyberaanvallen.

  • Bijna de helft van de cyberaanvallen was gericht tegen landen, bedrijven of organisaties binnen de NAVO. In meer dan 40 procent ervan waren overheden zelf, of bedrijven die actief waren bij de bouw of het onderhoud van kritieke infrastructuur, het doelwit.
  • Het doel van deze aanvallen was vooral het stelen van informatie, monitoren van communicatie of manipuleren van data. Situaties waarbij een digitaal systeem helemaal wordt platgelegd om losgeld te vragen of het gewoon te vernielen, komt eigenlijk zeer weinig voor. Vergelijk het met een parasiet: dat leeft ‘op kosten van’ zijn gastheer; die dus meteen doden komt de parasiet zelf niet ten goede.

De landen: Het is duidelijk van waar de dreiging komt. En de oorlog in Oekraïne heeft ook een forse impact.

  • Microsoft deelt de lijst van getroffen landen op per regio. Binnen Europa ontvangt Oekraïne 33 procent van de aanvallen, grotendeels afkomstig uit Rusland. Het Verenigd Koninkrijk (11 procent) en Frankrijk (5 procent) maken de top drie compleet.
  • In het Midden-Oosten en Noord-Afrika blijkt Israël het favoriete doelwit, met 38 procent van de aanvallen. Daarna komen de Verenigde Arabische Emiraten (12 procent) en Saoedi-Arabië (9 procent. In deze regio is vooral Iran zeer actief op het vlak van cybercriminaliteit.
  • Als gekeken wordt naar het Verre Oosten, zijn vooral Zuid-Korea (17 procent) en Taiwan (15 procent) de favorieten onder de, voornamelijk Noord-Koreaanse en Chinese, hackers. India ontvangt 13 procent van de aanvallen.
  • Wat opvalt aan de cijfers van 2022-2023, is dat de aanvallen mondialer worden. Ook regio’s als Latijns-Amerika of Sub-Saharaans Afrika, waar cybercriminaliteit minder gangbaar is, worden steeds meer betrokken.

Tegen de bondgenoten

De daders: Microsoft schuift vier grote daders naar voren, niet geheel toevallig niet de meest democratische regimes op de planeet.

  • Rusland richt zich vooral op Oekraïne en de NAVO-bondgenoten.
  • China heeft een groot doelwit geschilderd op de Verenigde Staten en Taiwan. Maar ook de landen rond de Zuid-Chinese Zee en zelfs China’s eigen strategische partners zijn slachtoffers. Daarnaast ziet Microsoft het aantal Chinese aanvallen tegen landen als Maleisië, Indonesië en Kazakhstan toenemen, landen waarmee het nota bene samenwerkt binnen het Nieuwe Zijderoute-initatief.
  • Iran blijkt de voornaamste actor in het Midden-Oosten te zijn. Het valt ‘vijandige’ westerse landen aan, maar even goed staten in Azië, Afrika en Latijns-Amerika. Daarnaast is het ook actief bezig narratieven te verspreiden over het Palestijnse verzet. Dit is een poging om de relaties tussen Israël en andere landen in het Midden-Oosten te beschadigen, om zelf een ‘islamitisch front’ te kunnen vormen tegen de staat.
  • De laatste grote dader is Noord-Korea. De voornaamste cybervijand is Zuid-Korea. Pyongyang gebruikt zelfs valse LinkedIn-profielen om Zuid-Koreaanse experten te benaderen. Daarnaast valt het ook actief Rusland aan, nochtans een bondgenoot. Het land bezit heel wat interessante informatie, over kernwapens of rakettechnologie, die Noord-Korea maar al te graag in zijn bezit wil krijgen.

AI als verdediging

De impact van AI: Net als op heel wat sectoren, zal ook de rol van artificiële intelligentie in de cyberwarfare enkel maar toenemen.

  • AI wordt vandaag al gebruikt als wapen: phishing-berichten worden zo bijgeschaafd om gemakkelijker te worden als echt aangezien, en artificieel gemaakte foto’s dienen om mensen een werkelijkheid te laten zien die er niet is.
  • Maar ook bij de verdediging tegen cyberaanvallen, net als bij de analyse, reactie en voorspelling van nieuwe aanvallen, is AI cruciaal. Zo is het in staat om grote hoeveelheden data snel te verwerken, en kan het meteen met oplossingen komen voor de problemen of om gaten in cyberbeveiliging toe te stoppen. In Oekraïne heeft AI bijvoorbeeld bijgedragen aan de cyberverdediging tegen Rusland.

Meer premium artikelen
Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.