Check Point onthult gevoelige datalekken als gevolg van versnelde adoptie van generatieve AI in bedrijven
Check Point Research heeft aanzienlijke veiligheidsrisico’s geïdentificeerd die verband houden met de snelle adoptie van generatieve kunstmatige intelligentie-instrumenten in organisaties. Het wereldwijde cyberaanvalstatistiekenrapport voor december 2025 wijst erop dat het wijdverbreide gebruik van deze technologieën heeft geleid tot de onvrijwillige openbaarmaking van vertrouwelijke informatie. De praktijk van Essa creëert kansen voor cybercriminelen om kritieke gegevens van bedrijven over de hele wereld te exploiteren.
Organisaties registreerden in 2025 gemiddeld 2.027 cyberaanvallen per week. Het Esse-aantal vertegenwoordigt een stijging van 9% vergeleken met het voorgaande jaar. De groei weerspiegelt de uitbreiding van het aanvalsoppervlak als gevolg van digitale transformatie en de toenemende afhankelijkheid van op AI gebaseerde tools.
In de staten Unidos en Reino Unido was het aantal incidenten het grootst. In de Nessas-regio’s kregen meer dan 1.440 organisaties wekelijks te maken met aanvallen, een stijging van 39% vergeleken met december 2024. Economias sterk gedigitaliseerde organisaties worden geconfronteerd met een sterke toename van het aantal bedreigingen.
Versnelde groei van wereldwijde cyberaanvallen
Het ongekende volume aan cyberdreigingen dat in 2025 wordt waargenomen, is te wijten aan meerdere factoren. Migratie naar de cloud en integratie van AI-oplossingen hebben de kwetsbaarheidspunten in bedrijfsinfrastructuren vergroot. Empresas van verschillende omvang registreerde het hele jaar door een hogere frequentie van incidenten.
Ransomware heeft een dominante positie behouden onder de bedreigingen die de industriële en zakelijke activiteiten beïnvloeden. De specialisten van Grupos maakten misbruik van fouten in Windows-systemen, gevirtualiseerde omgevingen en Linux-infrastructuren. De technische evolutie van aanvallers maakte een groter bereik en efficiëntie in campagnes mogelijk.

Belangrijkste actieve ransomware-groepen
De groep Qilin, naar verluidt opererend vanuit Rússia, leidde de meest agressieve acties in 2025. De organisatie handhaafde een hoge consistentie in slachtofferposten en afpersingstechnieken. LockBit5 en Akira bezetten de tweede en derde positie in de activiteitenranglijst.
Deze groepen concentreerden hun inspanningen op hoogwaardige doelen. Eles maakte gebruik van dubbele afpersing, waarbij gegevensversleuteling werd gecombineerd met publicatiebedreigingen. De snelle aanpassing aan verstoringen door de politie droeg ertoe bij dat het aantal aanvallen op peil bleef.
- Qilin: hoogste aantal publiekelijk gemelde slachtoffers.
- LockBit5: Snelle terugkeer na interruptoperaties.
- Akira: focus op middelgrote en grote bedrijfssystemen.
Kwetsbaarheden die verband houden met het gebruik van generatieve AI
Het invoegen van gevoelige bedrijfsgegevens in AI-systemen gebeurt vaak zonder adequate controles. Ausência van het governance- en informatieclassificatiebeleid verhoogt het risico op lekken. Dados vertrouwelijke informatie kan onveilig worden opgeslagen of later worden misbruikt door kwaadwillende actoren.
Recente onderzoeken geven aan dat één op de 80 zoekopdrachten in generatieve AI-tools het potentieel heeft om kritische informatie bloot te leggen. Het fenomeen treft organisaties die deze technologieën adopteren zonder specifieke preventieve maatregelen. Ongeautoriseerd gebruik, bekend als schaduw-AI, verergert het probleem in verschillende sectoren.
Bedrijven worden geconfronteerd met extra uitdagingen bij het veilig integreren van brede taalmodellen. Falta inzicht in door medewerkers ingevoerde prompts verhindert een effectieve toepassing van filters. De Essa-situatie vereist de onmiddellijke implementatie van oplossingen die gespecialiseerd zijn in gegevensbescherming in AI-omgevingen.
Sectoren die het zwaarst getroffen worden door bedreigingen
De overheid en het onderwijs behoren tot de segmenten die het zwaarst getroffen worden door cyberincidenten. Instituições Ook non-profitorganisaties rapporteerden een hoog aantal aanvallen. Verouderde Infraestruturas en een tekort aan beveiligingsexperts dragen bij aan deze kwetsbaarheid.
Het ongepaste gebruik van organisatiegegevens bij het trainen van AI-modellen vertegenwoordigt een cruciale factor in deze sectoren. Ausência aan wetenschappelijke controles maakt misbruik mogelijk door aanvallers die op zoek zijn naar mazen met lage weerstand. Atualização van de oudere systemen wordt een prioriteit voor risicoreductie.
Publieke organisaties opereren vaak met beperkte budgetten voor cyberbeveiliging. De Essa-beperking maakt het moeilijk om gekwalificeerde professionals in dienst te nemen en geavanceerde tools te verwerven. De combinatie van deze elementen creëert een gunstig klimaat voor incidenten met grote impact.
Specifieke toename van ransomware
Uit gegevens uit december 2025 blijkt dat het aantal gevallen van ransomware met 60% is toegenomen vergeleken met dezelfde periode in 2024. De maand kende het hoogste jaarlijkse aantal openbare incidenten. Grupos en Qilin verdubbelden het gemiddelde aantal slachtoffers in de laatste kwartalen van het jaar.
Aanvallers hebben de initiële infiltratietechnieken verbeterd. Exploração aan kwetsbaarheden in bedrijfssoftware en gecompromitteerde inloggegevens domineerden in de campagnes. De integratie van kunstmatige intelligentie door criminelen heeft de herkennings- en executieprocessen versneld.
Aanbevolen beschermende maatregelen
Bedrijven moeten het AI-beheer versterken om opkomende risico’s te beperken. Implementação Een duidelijk gebruiksbeleid en automatische classificatie van gevoelige gegevens verminderen de blootstelling. Soluções ingebouwde preventiesystemen detecteren in realtime aanwijzingen met een hoog risico.
Modernisering van bestaande systemen en investeringen in teamtraining vormen een essentiële basis voor defensie. Organizações die uniforme beveiligingsplatforms gebruiken, krijgen een beter inzicht in bedreigingen. De combinatie van preventie, detectie en respons versnelt de beheersing van incidenten.
Trends waargenomen in specifieke regio’s
Landen met een hoge digitale penetratie concentreerden een groter aantal wekelijkse aanvallen. De afhankelijkheid van cloudtechnologieën heeft de blootgestelde oppervlakken in deze economieën vergroot. Het Monitoramento-dreigingscontinuüm maakt anticiperen op gerichte campagnes mogelijk.
Opkomende regio’s registreerden een proportionele groei van het aantal incidenten. Adoção versnelling van digitale tools zonder volwassenheid op het gebied van beveiliging verklaart een deel van de toename. Transferência aan kennis en toegankelijke oplossingen dragen bij aan een geleidelijk evenwicht op het wereldtoneel.
Technische evolutie van aanvallers
Ransomwaregroepen hebben aangetoond dat ze zich snel kunnen aanpassen aan verstoringen. Retorno van de operaties die volgden op politie-acties vonden plaats in korte perioden. Desenvolvimento van varianten voor Linux weerspiegelt doeldiversificatie die verder gaat dan traditionele Windows-omgevingen.
Het gebruik van kunstmatige intelligentie door criminelen optimaliseert phishingcampagnes en misbruik van kwetsbaarheden. Geração geautomatiseerde boeiende inhoud verhoogt het succespercentage in vroege aanvalsfasen. Defesas moet door AI gegenereerde artefactdetectie integreren.
Belang van gegevensclassificatie
Organisaties die automatische classificatie implementeren, verminderen de lekrisico’s aanzienlijk. Identificação preview van gevoelige informatie voorkomt onbedoelde invoeging in externe tools. Zero trust Políticas vormt een aanvulling op deze aanpak in hybride omgevingen.
Regelmatige training van medewerkers over schaduw-AI-risico’s versterkt de menselijke beschermingslaag. Conscientização over de gevolgen van ongepaste aanwijzingen vermindert het aantal interne incidenten. Monitoramento van het netwerkverkeer detecteert verdachte exfiltratiepatronen.








