Kunstmatige intelligentie, beveiligd met strategie
Generatieve AI heeft zowel de frequentie als de geraffineerdheid van cyberdreigingen vergroot. (Axios.) Cybercriminelen zetten AI nu in voor snellere, slimmere en schaalbaardere aanvallen, zonder diepgaande technische kennis nodig te hebben.
De vraag is niet óf AI tegen je wordt ingezet. Het is hoe voorbereid je bent.
$35 miljoen, één telefoontje
In 2020 gebruikten oplichters deepfake-audio om zich voor te doen als een CEO. De stem was niet te onderscheiden. De overboeking ging door. Het geld was weg. Dat is geen toekomstscenario, het is al gebeurd, en de tools om het te doen zijn vandaag goedkoper en beter dan vijf jaar geleden.
De tactiek blijft zich ontwikkelen. In één geval deed een aanvaller zich telefonisch voor als IT-manager en waarschuwde een netwerkteam: "Trek de stekker eruit, we worden gehackt!" Onder druk zette het team de credentials precies zo opnieuw in als opgedragen. Enkele minuten later logde de aanvaller in met exact die credentials die de paniek zojuist had gecreëerd.
Deepfakes omzeilen niet alleen mensen. Ze omzeilen ook voice-biometrische authenticatie, videobel-verificatie, en identiteitscontroles die ontworpen zijn voor een wereld van vóór AI. Zero Trust-principes, expliciet verifiëren, uitgaan van een breach, blijven het fundament. AI maakt het waarom alleen maar luider.
Hoe aanvallers AI vandaag al gebruiken
Drie tactieken zijn al actief in gebruik, geen roadmap, geen theorie, en goedkoop te koop: dark-web attack-kits beginnen bij $50, en voeden een cybercrime-as-a-service markt van $14 miljard die geen echte vaardigheid vereist.
Deepfakes op schaal
Real-time voice cloning vanuit een sample van 30 seconden, synthetische videobellen en verzonnen identiteiten omzeilen biometrische en videobel-verificatie die gebouwd is voor een wereld van vóór AI.
Phishing als wapen
LLM's scrapen LinkedIn, GitHub en gelekte databases om spear-phishing e-mails te schrijven die niet te onderscheiden zijn van die van een collega, met click-through rates tot 54%.
Recon, cracking & malware
AI-agents brengen de mensen en tech stack van een doelwit binnen enkele minuten in kaart, kraken 60% van 8-tekens wachtwoorden in minder dan een uur, en sturen ransomware aan die zich aanpast aan wat het vindt.
AI is het nieuwe aanvalsoppervlak
Prompt injection, modeldiefstal, ongeautoriseerde API-toegang, lekken van trainingsdata: AI-systemen brengen risico's mee waar Zero Trust al een antwoord op heeft. De meeste omgevingen die wij beoordelen tonen AI die zonder segmentatie is uitgerold, modellen en datasets die bedrijfsbreed bereikbaar zijn, en toegangscontroles die niemand duidelijk kan uitleggen.
Zie wat AI daadwerkelijk doet
Volledige visibility op modelgebruik, datastromen en API-calls, zodat shadow AI en ongeautoriseerde agents zichtbaar worden voordat ze het incident worden.
Beperk wat je niet volledig kunt vertrouwen
AI-systemen en de data die ze aanraken krijgen dezelfde protect surface-behandeling als elk ander kritiek asset: geïsoleerd, niet vastgeplakt aan het platte netwerk.
Toegang op need-to-know basis
Least-privilege, just-in-time toegang voor elk model, elke agent en elke integratie, zodat één gecompromitteerd AI-onderdeel niet bij al het andere kan komen.
Bestrijd vuur met vuur
AI is niet alleen een dreiging, het is ook hoe we terugvechten. Sinds 2010 bouwen wij Zero Trust-architecturen voor de kost, AI is nu onderdeel van die stack, geen los toegevoegd onderdeel.
Doorbreek de ruis
AI correleert events over de hele stack, zodat echte incidenten als eerste naar boven komen.
Overbrug de silo's
Security, IT en de business, plus de CFO, CIO en CISO, delen één beeld van AI-risico en -kans.
“Slechts 20% van de bedrijven voelt zich goed voorbereid op AI-gedreven cyberaanvallen, terwijl 56% zegt dat generatieve AI zowel de frequentie als de geraffineerdheid van cyberdreigingen heeft vergroot.”
Versnel de respons
Automatisering verkleint de kloof tussen detectie en actie. Bekijk incident response.
Spreek de taal van de business
AI-gedreven rapportage zet technisch risico om in taal waar een board op kan handelen.
Beweeg mee met innovatie
Zero Trust toegepast op AI-gedreven detectie en respons, ondersteund door continue teameducatie.
Artikelen over AI & cybersecurity
Echte incidenten, echte lessen, over hoe AI beide kanten van het gevecht verandert.

Zero Trust for AI Agents
AI-agents zijn nu met 10:1 in de meerderheid ten opzichte van menselijke identiteiten. Least privilege, just-in-time toegang en assume-breach voorkomen dat ze de droominfrastructuur van een aanvaller worden.

The Modern SOC Was Not Built for AI-Speed Threats
AI-gedreven aanvallen bewegen nu sneller dan traditionele SOC-workflows kunnen volgen. Dat gat dichten vraagt 24/7 correlatie, geen extra dashboard.

AI Just Found the Bugs. We Just Patched Yours.
Toen een agentic security-model hielp bij het onthullen van echte kwetsbaarheden, was elke getroffen ON2IT-klant al gepatcht voordat het advisory openbaar werd.

Your Security Culture Will Fail. That’s Not the Problem.
Securitycultuur breekt altijd onder deadline-druk. De oplossing is niet meer training, het is Zero Trust-architectuur die de blast radius beperkt zodra mensen hoeken afsnijden.

Cybersecurity in 2025: AI Attacks, Ransomware at Scale, and Board-Level Risk
2026 markeert de verschuiving van reactief alerts najagen naar preventief handelen, nu AI-gedreven aanvallen blootleggen dat de basis bepaalt wie wint.
Breng je AI-blootstelling in kaart, en dicht het
Een AI Readiness-sessie van 45 minuten is gratis, zonder verplichting achteraf. We bekijken waar AI vandaag in jouw omgeving zit, waar het onbeheerde risico ligt, en welke volgende stap logisch is.