Cybercrime explodeert door inzet van AI-agenten
Het jaarlijkse Global Threat Landscape Report van Fortinet schept een onheilspellend beeld van de digitale veiligheid in 2026. Uit de data van FortiGuard Labs blijkt dat het aantal ransomware-slachtoffers wereldwijd met maar liefst 389% is gestegen ten opzichte van vorig jaar. De belangrijkste drijfveer achter deze enorme toename is het gebruik van 'agentic AI' door cybercriminelen.
De snelheid van de aanval: Tijd is de vijand
Een van de meest alarmerende conclusies uit het rapport is de drastische verkorting van de Time-to-Exploit (TTE). Waar hackers voorheen gemiddeld 4,7 dagen nodig hadden om een bekend lek te misbruiken, is dat nu gekrompen naar slechts 24 tot 48 uur. Dankzij AI-tools kunnen criminelen sneller verkennen, wapens ontwikkelen en toeslaan.
"Cybercrime opereert niet langer in losse campagnes, maar als een geïndustrialiseerd systeem," zegt Derek Manky, Chief Security Strategist bij Fortinet. "Criminelen gebruiken schaduw-agenten en AI-tooling om hun workflow te versnellen en de drempel voor technische vaardigheden te verlagen."
Ransomware en identiteitsfraude
Fortinet identificeerde 7.831 bevestigde ransomware-slachtoffers, vergeleken met ongeveer 1.600 in het voorgaande rapport. Vooral de productiesector, zakelijke dienstverlening en retail zijn doelwit.
- AI-tools: Diensten als WormGPT, FraudGPT en het nieuwe HexStrike AI automatiseren het genereren van aanvalspaden.
- Cloud-kwetsbaarheid: De meeste incidenten in de cloud ontstaan door gestolen of misbruikte inloggegevens (credentials) in plaats van technische fouten in de infrastructuur.
Slimmer, niet harder
Opvallend is dat het aantal 'brute force'-pogingen (het lukraak proberen van wachtwoorden) met 22% is gedaald. Dit is echter geen goed nieuws: het wijst op efficiëntie. Criminelen gebruiken AI om doelwitten beter te selecteren, waardoor ze minder pogingen nodig hebben voor een succesvolle inbraak.
Tegelijkertijd is er een verschuiving zichtbaar naar het stelen van complete datasets via 'infostealer'-malware zoals RedLine en Lumma. Deze logs bevatten niet alleen wachtwoorden, maar ook browserdata en cookies, waarmee aanvallers direct sessies kunnen overnemen.
Internationale tegenaanval
Fortinet benadrukt dat een "geïndustrialiseerde verdediging" noodzakelijk is om deze AI-gedreven dreigingen het hoofd te bieden. Het bedrijf werkt nauw samen met INTERPOL en het World Economic Forum om criminele netwerken op te rollen. Recente successen, zoals Operation Red Card 2.0, hebben infrastructuur voor online fraude in Afrika ontmanteld.
Daarnaast lanceerde Fortinet samen met Crime Stoppers International een Cybercrime Bounty-programma, waarbij ethische hackers anoniem informatie over dreigingen kunnen delen om de digitale wereld veiliger te maken.
Kerncijfers uit het rapport:
- Stijging ransomware-slachtoffers: +389% op jaarbasis.
- Exploitatiepogingen: +25,49% wereldwijd.
- Meest getroffen land: Verenigde Staten (3.381 slachtoffers), gevolgd door Canada en Duitsland.
- Dominante malware: RedLine (verantwoordelijk voor 50,8% van de infecties).