Het is erger, maar…
Samenvatting
Het voorbije decennium laat één duidelijke trend zien: cyberaanvallen verschuiven van kattenkwaad naar strategisch wapen.
- Stuxnet (2010) bewees dat cyberaanvallen mensenlevens kunnen raken - kritieke infrastructuur is een legitiem doelwit geworden.
- Snowden (2013) en het iCloud-lek (2014) zetten privacy en overheidssurveillance op scherp.
- Ransomware groeide uit tot georganiseerde business (WannaCry, NotPetya, LockBit, Digipolis).
- Sociale media, deepfakes en fake news maken van desinformatie een geopolitiek wapen.
- AI versnelt zowel aanval als verdediging - Mythos illustreert het nieuwe tempo.
- 2026 maakt van die dreiging praktijk: staatsactoren en criminelen laten aanvalsketens grotendeels autonoom door AI-agenten uitvoeren, en toegang tot AI wordt zelf buit.
De rode draad: attack sophistication stijgt, terwijl de vereiste kennis van de aanvaller daalt. De grootste winst haal je nog steeds uit de fundamenten: goede wachtwoorden, tijdig patchen, en een gezonde dosis scepsis.
Dus ja, het wordt helaas erger. De wapenwedloop in de cyberwereld gaat beangstigend snel vooruit en het wordt moeilijker en moeilijker om als “normale sterveling” er een antwoord op te geven. Als een IoT botnet, bestuurd door middel van een krachtige A.I, van 10 miljoen apparaten morgen beslist om de infrastructuur van jouw KMO plat te leggen, dan zullen ze daar in slagen, ongeacht de vele euro’s die je hebt geïnvesteerd in firewalls, intrusion detection systems, virusscanners en honeypots.
Hoe erg is het in cijfers? Het Microsoft Digital Defense Report van 2024 spreekt boekdelen:
- Microsoft Threat Intelligence monitort meer dan 1.500 unieke threat groups, waaronder 600+ nation-state actoren, 300 cybercrime-groepen en 200 influence operations-groepen.
- Dagelijks blokkeert Microsoft 600 miljoen cyberaanvallen.
- Techscam-verkeer is sinds 2022 met 400% gestegen, malware-verkeer met 180%, phishing met 30%.
Aan de andere kant heeft de wapenwedloop er wel voor gezorgd dat onze infrastructuur ook steeds complexere aanvallen kan weerstaan. Hierdoor wordt het voor huis-tuin-en-keuken malware een pak moeilijker om nog computers van thuisgebruikers te besmetten.
Maar laten we deze cyberstropers geen vrij spel geven! Laten we leren van hun technieken om zo zelf onze systemen en personeel te hardenen en te beschermen tegen wat niet anders dan het “wilde westen van het Internet” (dixit komiek Steven Wright) kan genoemd worden.
Word een ethische hacker!
Goed nieuws: als toekomstige cyberboswachter heb je meer mogelijkheden dan ooit om op een legale manier je hack-vaardigheden te ontwikkelen. In de cybersecurity-wereld spreken we traditioneel over drie soorten “hoeden”:
- White hat: ethische hackers die kwetsbaarheden opsporen om ze te laten fixen - bv. pentester, bug-bounty-jager, security-auditor.
- Grey hat: hackers die zonder expliciete toestemming systemen onderzoeken, maar de eigenaar vervolgens wél op de hoogte brengen (in plaats van de bug te misbruiken of te verkopen).
- Black hat: de echte stropers - hackers die kwetsbaarheden misbruiken voor persoonlijk of crimineel gewin.
Sinds februari 2023 is ethisch hacken legaal in België. Voor die datum kon je als ethische hacker vervolgd worden, zelfs als je alleen maar een bug bij een bedrijf wilde melden. De nieuwe wet maakt het mogelijk om Belgische systemen te onderzoeken op kwetsbaarheden, mits je je aan een paar spelregels houdt:
- Je mag niet verder gaan dan wat nodig is om de kwetsbaarheid te ontdekken.
- Je moet het lek zo snel mogelijk schriftelijk melden bij het bedrijf in kwestie.
- Je moet óók een melding doen bij het Centrum voor Cybersecurity België (CCB).
- Je mag de informatie niet publiek maken zonder toestemming.
De wet werd sterk bepleit door ethische hackers zoals Inti De Ceukelaire, die eerder al aanklaagde dat hij jarenlang met één been in de gevangenis stond terwijl hij bedrijven gratis hielp hun beveiliging te verbeteren.
In de appendix achteraan dit boek vind je tal van boeiende en nuttige bronnen om op de hoogte te blijven over het reilen en zeilen in de schimmige wereld van de defensieve én offensieve cybersecurity wereld. Een goede startplek: grahamcluley.com voor dagelijks nieuws, en hackmageddon.com voor tweemaandelijkse breach-overzichten.