AI is een katalysator van cybercrime en burgers moeten letten op de apps die ze gebruiken en het kopen van Chinese apparatuur. Daarnaast blijven basismaatregelen op het gebied van cybersecurity belangrijk, zo stellen de politie en het Openbaar Ministerie (OM) in het Cybercrimebeeld Nederland (CCBN). "AI verandert cybercrime niet fundamenteel, maar wel het tempo en de schaal waarin aanvallen plaatsvinden", aldus het CCBN. Zo kan AI helpen om phishingaanvallen en misbruik van kwetsbaarheden op te schalen. Daarnaast ontstaat er ook een nieuw risico, waarbij aanvallers zich richten op het aanvallen van AI-systemen en Large Language Models (LLM's) om zo trainingsdata te stelen of het systeem te manipuleren.
"In strafzaken en aangiftes zien het OM en de politie steeds vaker het gebruik van LLM's terug. Uit recent opsporingsonderzoek blijkt dat een veroordeelde Nederlandse datahandelaar gebruik maakte van ChatGPT om zijn technische kennis en mogelijkheden uit te breiden", aldus het rapport. De verdachte in deze zaak vroeg de chatbot om hulp bij het maken van een tool voor het geautomatiseerd checken van 'combolijsten', lijsten met gestolen inloggegevens, op de geldigheid van gebruikersnamen en wachtwoorden.
AI kan zowel technisch vaardige als minder vaardige aanvallers ondersteunen. "AI ontpopt zich zo gaandeweg als het zwitserse zakmes voor de cybercrimineel", aldus de politie en OM. Die stellen dat de toepassingsmogelijkheden van AI ervoor zorgen dat er moet worden nagedacht over belangrijke operationele en juridische vragen. Het gaat onder andere om de vraag of bestaande wet- en regelgeving voldoende ruimte biedt om private en publieke partijen effectief te laten optreden.
Daarnaast stellen politie en OM de vraag of de strafbaarstellingen nog wel passen op het crimineel gebruik van LLM's. Het gaat dan bijvoorbeeld om het aanpakken van LLM's die specifiek zijn gemaakt voor het plegen van cybercrime of weinig drempels bevatten om misbruik te voorkomen. "Daarbij is het bij toenemende autonomie van AI-agents de vraag wie precies verantwoordelijk is voor een aanval, wat de intentie was van de verdachte en waar onvoorziene effecten beginnen."
Basismaatregelen, Chinese apparatuur en apps
Ondanks de inzet van AI blijven basismaatregelen belangrijk, laten politie en OM weten. "Bedrijven en organisaties kunnen hun weerbaarheid tegen digitale dreigingen relatief eenvoudig vergroten. Basismaatregelen op het gebied van cybersecurity maken vaak al een wereld van verschil. Geef dit prioriteit in beleid. Train personeel om weerbaarheid tegen social engineering te versterken en breng de eigen datahuishouding op orde."
Politie en OM stellen dat ook burgers bij preventie en weerbaarheid moeten stilstaan. "Ter voorkoming van slachtofferschap verdient ook het online consumptiegedrag van de individuele burger nadrukkelijk aandacht: het downloaden van allerhande apps en aanschaffen van goedkope, veelal Chinese apparatuur die zonder nadenken op het thuisnetwerk wordt aangesloten vormen een significant risico."
Verplichte aangifte
Verder adviseren de politie en OM om bij cybercrime aangifte te doen en cybercriminelen geen losgeld te betalen. "Betaal geen losgeld, dat is een directe investering in meer en gevaarlijker cybercrime. Voor sommige organisaties, zoals overheidsorganisaties, zou aangifte zelfs verplicht moeten zijn."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.