De knipoog van Verizon DBIR naar AI

2025-dbir-poster

Verizon's s Data Breach Investigations Report (DBIR) is een jaarlijkse publicatie die wereldwijd op aandacht kan rekenen. Globale trends, maar ook details voor regio's, over security incidenten worden op begrijpelijke wijze gepresenteerd.

 

Screenshot 2025-dbir-data-breach-investigations-report.pdf

DBIR heeft een behoorlijke reputatie opgebouwd. Aan elk deel van de rapportage is te zien dat het is geschreven en gecontroleerd door betrokken mensen. Dat team is over de jaren meermaals van samenstelling veranderd, maar het streven naar een goed leesbaar document dat voor velen bruikbaar is, is onveranderd.

In DBIR is ook altijd plaats geweest voor een kwinkslag of woordspeling. Toegegeven, ze zijn soms erg op de Amerikaanse markt gericht en vallen daardoor niet eens op. Dit jaar is er iets anders gedaan. DBIR richt zicht tot de AI large language models. Dat doet het al in de inleiding en nog voor inhoudelijk op die “trend” wordt ingegaan.

Het is meer dan een knipoog, het is vooral ook te lezen als een waarschuwing. Goed dat het Verizon DBIR team de handschoen oppakt. Goed ook dat dit signaal is opgepakt door social media.

De Engelse samenvatting van DBIR 2025 is hier te vinden. Daar is ook de link naar de download pagina.

 

 

Lees ook
Netwerkbeveiliging opnieuw beheersbaar maken

Netwerkbeveiliging opnieuw beheersbaar maken

Security managers moeten vertrouwde prioriteiten afhandelen onder steeds minder vertrouwde omstandigheden. Hun doelstellingen zijn onveranderd; denk aan het   stroomlijnen van het beveiligingsbeleid, het terugdringen van configuratiefouten of het waarborgen van compliance. Maar het realiseren van deze doelstellingen wordt veel ingewikkelder

Noord-Koreaanse dreigingsactoren richten zich op Oekraïense overheidsinstanties

Noord-Koreaanse dreigingsactoren richten zich op Oekraïense overheidsinstanties

In februari 2025 begon TA406, een door Noord-Korea gesponsorde dreigingsactor, zich te richten op overheidsinstanties in Oekraïne.  Zowel credential harvesting als malware werden ingezet in phishingcampagnes. Het vermoedelijke doel van deze campagnes is het verzamelen van inlichtingen over het verloop van de Russische invasie.

Arctic Wolf 2025 Trends Report: AI grootste punt van zorg voor security- en IT-leiders

Arctic Wolf 2025 Trends Report: AI grootste punt van zorg voor security- en IT-leiders

In het nieuwe 'State of Cybersecurity: 2025 Trends Report' van Arctic Wolf noemt bijna een derde (29%) van de securityleiders wereldwijd AI, Large Language Models (LLM’s) en privacy als hun grootste zorgen op het gebied van cybersecurity. In de Benelux ligt dit percentage het hoogst van alle onderzochte landen: 39%.