De knipoog van Verizon DBIR naar AI

2025-dbir-poster

Verizon's s Data Breach Investigations Report (DBIR) is een jaarlijkse publicatie die wereldwijd op aandacht kan rekenen. Globale trends, maar ook details voor regio's, over security incidenten worden op begrijpelijke wijze gepresenteerd.

 

Screenshot 2025-dbir-data-breach-investigations-report.pdf

DBIR heeft een behoorlijke reputatie opgebouwd. Aan elk deel van de rapportage is te zien dat het is geschreven en gecontroleerd door betrokken mensen. Dat team is over de jaren meermaals van samenstelling veranderd, maar het streven naar een goed leesbaar document dat voor velen bruikbaar is, is onveranderd.

In DBIR is ook altijd plaats geweest voor een kwinkslag of woordspeling. Toegegeven, ze zijn soms erg op de Amerikaanse markt gericht en vallen daardoor niet eens op. Dit jaar is er iets anders gedaan. DBIR richt zicht tot de AI large language models. Dat doet het al in de inleiding en nog voor inhoudelijk op die “trend” wordt ingegaan.

Het is meer dan een knipoog, het is vooral ook te lezen als een waarschuwing. Goed dat het Verizon DBIR team de handschoen oppakt. Goed ook dat dit signaal is opgepakt door social media.

De Engelse samenvatting van DBIR 2025 is hier te vinden. Daar is ook de link naar de download pagina.

 

 

Lees ook
Het aantal phishing-kits is in 2025 verdubbeld: slimmer, innovatiever, maar ook voorspelbaar

Het aantal phishing-kits is in 2025 verdubbeld: slimmer, innovatiever, maar ook voorspelbaar

Volgens Barracuda’s 2025 phishing-review is vorig jaar het aantal bekende phishing-as-a-service (PhaaS)-kits verdubbeld. Daardoor is de druk toegenomen op de securityteams die organisaties moeten verdedigen tegen deze steeds veranderende dreiging.

Toegang goedgekeurd: phishing met device code autorisatie voor accountovernames

Toegang goedgekeurd: phishing met device code autorisatie voor accountovernames

Onderzoekers van Proofpoint hebben meerdere dreigingsclusters geobserveerd die device code phishing gebruiken. Hierdoor geven gebruikers onbewust toegang aan dreigingsactoren tot hun Microsoft 365-account. Over het algemeen zet een aanvaller social engineering-technieken in om in te loggen

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab, het internationale onderzoekscollectief van WatchGuard Technologies, presenteert zijn jaarlijkse voorspellingen voor het komende cybersecurityjaar. Volgens de onderzoekers verschuift de balans in 2026 sterk door de opkomst van autonome AI-aanvallen, toenemende data-afpersing en nieuwe Europese wetgeving