Noord-Koreaanse Hackers Gebruiken AI voor Verbeterde Cyberaanvallen, Volgens Beveiligingsfirma

Noord-Koreaanse hackers, met name de groep Kimsuky, maken gebruik van kunstmatige intelligentie om hun cyberaanvallen te versterken, zo blijkt uit een recent rapport. Deze ontwikkeling baart zorgen over de toenemende automatisering en schaalbaarheid van social engineering-tactieken.

|Абноўлена
Noord-Koreaanse Hackers Gebruiken AI voor Verbeterde Cyberaanvallen, Volgens Beveiligingsfirma The Launchpad Journal
Noord-Koreaanse Hackers Gebruiken AI voor Verbeterde Cyberaanvallen, Volgens Beveiligingsfirma Noord-Koreaanse hackers, met name de groep Kimsuky, maken gebruik van kunstmatige intelligentie om hun cyberaanvallen te versterken, zo blijkt uit een recent rapport. Deze ontwikkeling baart zorgen over de toenemende automatisering en schaalbaarheid van social engineering-tactieken.

Noord-Koreaanse Hackers Integreren AI in Cyberoperaties

Een recente analyse van een Zuid-Koreaanse cybersecurityfirma onthult dat Noord-Koreaanse hackers, die banden hebben met de staat, kunstmatige intelligentie (AI) inzetten om hun cyberaanvallen te verfijnen. De bevindingen wijzen op een groeiende trend waarbij AI-technologieën worden gebruikt om de effectiviteit van kwaadaardige campagnes tegen doelen in de militaire, diplomatieke en academische sectoren te vergroten.

Kimsuky Maakt Gebruik van AI-gegenereerde Documenten

De hackinggroep Kimsuky, die naar verluidt gelieerd is aan de inlichtingendiensten van Noord-Korea, heeft sinds 2026 op consistente wijze AI-gegenereerde documenten gebruikt in zogenaamde 'spear-phishing'-aanvallen. Dit patroon werd gedetailleerd beschreven in een rapport dat maandag werd gepubliceerd door Genians, een in Seoul gevestigde cybersecurityonderneming. Deze aanvallen omvatten het gebruik van AI om kwaadaardige bestanden te automatiseren, die vervolgens worden vermomd als legitieme documenten, zoals onderzoeksrapporten of uitnodigingen.

Om detectie te omzeilen, heeft Kimsuky volgens het rapport gebruik gemaakt van open-source hulpmiddelen zoals Ollama, GPT-4All en Msty. Deze tools stellen de hackers in staat om grote taalmodellen (LLM's) te draaien zonder dat een internetverbinding nodig is, wat de anonimiteit en de complexiteit van hun operaties verder vergroot.

"AI kan in korte tijd zeer verfijnde documenten over een breed scala aan onderwerpen genereren, waardoor het een uiterst efficiënt hulpmiddel is voor dreigingsactoren," aldus Genians in hun rapport. "Deze verandering is opmerkelijk omdat het verder gaat dan een verschuiving in hoe lokdocumenten worden gemaakt en aantoont dat AI de automatisering en grootschalige productie van social engineering-aanvallen mogelijk kan maken."

Historische Context en Financiële Motieven

Kimsuky en andere Noord-Koreaanse staatsgelinkte groeperingen zijn in het verleden verantwoordelijk gehouden voor talloze cyberaanvallen. Een significant deel van deze aanvallen had financiële winst als hoofddoel. Een rapport van het Britse blockchain-analysebedrijf Elliptic toonde aan dat Noord-Koreaanse hackers in de eerste negen maanden van 2025 meer dan 2 miljard dollar aan cryptocurrency hebben gestolen.

Een ander prominent voorbeeld dateert uit 2014, toen Noord-Korea door de Amerikaanse autoriteiten werd geïdentificeerd als de dader achter de hack van Sony Pictures. Deze aanval volgde op de release van de komische film 'The Interview', die de Noord-Koreaanse leider Kim Jong Un bespotte en daarmee de woede van Pyongyang opwekte.

De Nieuwe Realiteit van Cyberdreigingen

Jenny Town, een senior fellow bij het Stimson Center in Washington, DC, merkt op dat deze ontwikkeling niet verrassend is gezien de geschiedenis van Noord-Korea op het gebied van cyberaanvallen. "Noord-Koreaanse hackers en programmeurs zijn meer dan capabel in het gebruiken en exploiteren van diverse AI-tools om hun inspanningen te verbeteren," vertelde Town aan Al Jazeera. "Dit is een nieuwe realiteit voor alle dreigingsactoren; Noord-Korea is geen uitzondering."

Het cybersecurityrapport verschijnt in een tijdperk waarin snelle vorderingen in AI angst aanjagen over het potentieel voor schade door kwaadwillende actoren en systemen die op hol slaan. Vorige week kondigden Amerikaanse onderzoekers aan dat zij voor het eerst AI hadden gebruikt om virussen te creëren die niet in de natuur voorkomen. Hoewel dit hoop biedt voor potentiële doorbraken in medische behandelingen, roept het ook zorgen op over de gevaren die dit met zich meebrengt.

Mark T. Hofmann, een crimineel en inlichtingenanalist gespecialiseerd in cybercriminaliteit, benadrukt dat AI heeft geleid tot een seismische verschuiving in cybercriminaliteit. Het heeft de drempel voor kwaadwillende actoren om schadelijke activiteiten uit te voeren aanzienlijk verlaagd. "Je hebt geen hackingvaardigheden of een masterdiploma in computerwetenschappen meer nodig. Het enige wat je nodig hebt is een computer en een motief," legde Hofmann uit.

Hofmann voorspelt een toename van dergelijke incidenten: "Dreigingsactoren over de hele wereld zullen steeds meer generatieve AI en, nog erger, AI-agenten gebruiken om hun cyberaanvallen te versnellen. De donkere kant van AI is een van de belangrijkste uitdagingen van dit decennium. AI-ondersteunde cyberaanvallen zullen een regelmatig fenomeen worden."