Het antwoord: AI-gestuurde hacks vinden veiligheidslekken in uren waar mensen dagen over doen. Voor MKB’ers betekent dit dat de tijd om te reageren krimpt van dagen naar minuten, en dat je nu al maatregelen moet nemen om je systemen te beschermen.
Wat er aan de hand is
Volgens het Nationaal Cyber Security Centrum (NCSC) en cybersecurity-experts worden AI-systemen ingezet om automatisch op zoek te gaan naar veiligheidsproblemen in computerprogramma’s. Waar een mens dagen nodig had om een fout te vinden, doet AI dat nu in uren. NCSC-directeur Matthijs van Amelsfort waarschuwt dat die tijd zal krimpen naar minuten. Het cybersecuritybedrijf Hadrian toonde aan hoe een goedkoop AI-programma van OpenAI een overheidswebsite kon hacken en wachtwoorden kon downloaden. De aanval kostte volgens hen ongeveer 10 euro. Dimitri van Zantvliet, voorzitter van de beroepsvereniging voor security officers (CISO Platform), zegt dat de urgentie hoog is: kwetsbaarheden in systemen van twintig jaar oud worden nu ontdekt, terwijl ze eerder verborgen bleven.
Wat dit betekent
Voor MKB’ers is de impact concreet. Waar je vroeger dagen had om een beveiligingsupdate te installeren nadat een lek bekend werd, heb je nu nog maar uren of minuten. Aanvallers gebruiken dezelfde AI-tools om snel misbruik te maken van fouten in software die jij mogelijk gebruikt. Denk aan webshops, boekhoudpakketten of klantportalen. Oudere systemen, die vaak nog in gebruik zijn bij kleinere bedrijven, zijn extra kwetsbaar omdat ze niet altijd de nieuwste updates krijgen. De dreiging is niet alleen voor grote organisaties: hackers kunnen met een kleine investering gericht of willekeurig op zoek gaan naar zwakke plekken in jouw bedrijfsnetwerk.
Hoe je dit kunt toepassen
Als je een webshop runt en gebruikmaakt van een standaard platform zoals Shopify of WooCommerce. Overweeg om een geautomatiseerde kwetsbaarheidsscan in te stellen die dagelijks controleert op bekende lekken in jouw thema’s en plugins. Veel hostingpartijen bieden dit als dienst aan. Je zou ook een gratis AI-tool kunnen inzetten om je eigen code of configuratie te laten controleren op eenvoudige fouten, zoals openstaande databases of zwakke wachtwoorden. Het kost weinig tijd en kan voorkomen dat een hacker via een oud lek binnenkomt.
Als je een team aanstuurt en werkt met gedeelde clouddiensten zoals Microsoft 365 of Google Workspace. Een mogelijkheid is om een security audit uit te voeren met behulp van AI-gestuurde scanners die controleren of er ongebruikelijke inlogpogingen zijn of dat er accounts zijn met te veel rechten. Je zou kunnen overwegen om een eenmalige scan te laten doen door een gespecialiseerd bedrijf, zoals Hadrian, dat precies deze techniek gebruikt om zwakke plekken op te sporen. Het geeft je een beeld van waar je kwetsbaar bent, zonder dat je zelf een expert hoeft te zijn.
Als je in de zorg of een andere sector met strenge privacyregels werkt. Overweeg om een protocol op te stellen voor supersnelle reactie op beveiligingsmeldingen. Dat betekent dat je binnen een paar uur een update moet kunnen doorvoeren, niet binnen een paar dagen. Je zou kunnen afspreken dat een verantwoordelijke medewerker direct wordt gewaarschuwd bij een kritiek lek, en dat er een vooraf goedgekeurd proces is om systemen tijdelijk offline te halen als dat nodig is. Dit is geen paniek, maar een praktische voorbereiding op een realiteit waarin de tijd tussen ontdekking en aanval steeds korter wordt.
Bron: Nos (https://nos.nl/l/2615399)