65% van ransomware-slachtoffers zegt dat AI aanvallen effectiever maakt
AI maakt ransomware aanzienlijk succesvoller door aanvallers te helpen bij het opzetten van overtuigendere campagnes voor phishing, identiteitsfraude en het stelen van inloggegevens. Dat blijkt uit het 2026 AI-Era Ransomware-rapport van Proofpoint.
65% van de wereldwijde organisaties die door ransomware zijn getroffen, geeft aan dat AI de effectiviteit van de aanval vergrootte. “AI heeft ransomware niet fundamenteel veranderd, maar heeft de aanvallen die tot ransomware leiden wel aanzienlijk verbeterd,” zegt Ryan Kalember, Chief Strategy Officer bij Proofpoint. Phishing-berichten worden met AI overtuigender en meer gericht op het doelwit. Ook kunnen aanvallers sneller onderzoek doen naar organisatiestructuren en berichtpatronen.
Kalember: "Hierbij wordt op grote schaal misbruik gemaakt van het vertrouwen van mensen. Organisaties die ransomware en afpersing van data blijven beschouwen als problemen op het gebied van endpoints of dataherstel, zien over het hoofd waar deze aanvallen meestal mee beginnen: mensen, identiteiten en vertrouwde communicatie." In 34% van de incidenten waren phishingmails en andere op e-mail gebaseerde social engineering-aanvallen de eerste manier van binnendringen. Meestal worden hierbij kwaadaardige links gebruikt (47%), gevolgd door malafide bijlagen (46%) en het verzamelen van inloggegevens (36%).
Helft betaalt losgeld
Opvallend is dat 54% van de getroffen organisaties losgeld betaalde. Maar 37% van de groep die betaalde, kreeg met een tweede losgeldeis te maken. Volgens Proofpoint wijst dat op een evolutie van ransomware, waarbij aanvallers langdurig druk blijven uitvoeren.