Daily MaverickFoot in mouth — politicians talk sh#t while South Africans live in itPunchJUST IN: Dangote refinery opens N2.15tn IPO on NGXInquirerMarcos: Gov’t accelerating public spending to spur economic growthInquirer EntertainmentAJ Raval stars in short film set for international releaseוואלהכתב אישום חמור הוגש נגד הדוקר בבריכה של בן ה-7The Jerusalem PostTrump to review 9/11 victims' request to declassify records on alleged Saudi links to attacksESPNWeek 2 AP poll reaction: What's next for each Top 25 teamCollider‘John Wick’ Meets ‘Jason Bourne’ in Jon Bernthal’s Spy Smash Officially on Prime VideoSouth China Morning PostHow an AI plot targeted Malaysia’s elections and exposed deep data risksRTL BoulevardTrein ramt vrachtwagen op spoorwegovergang ErmeloSCMP ChinaBeijing hails Taiwanese scholar’s rare proposal on reunificationLa PresseUn passage souterrain pourrait remplacer le viaduc Rosemont-Van Horne
The Daily Newsstand · Free, Always
Monday, September 14, 2026

Russische hackers gebruikten Claude AI om cyberaanvallen op Europa en Oekraïne te automatiseren

Translate
  • Midnight Blizzard maakte gebruik van de Claude AI om cyberspionage tegen Europese en Oekraïense doelen te automatiseren.
  • De hackers van Midnight Blizzard gebruikten AI om kwaadaardige code te herschrijven en beveiligingssoftware in realtime te omzeilen.
  • Diverse infiltratiemethoden brachten wereldwijd drone-infrastructuur, wifi in hotels en overheidsdatabases in gevaar.

Volgens een rapport van Anthropic maakte de Russische hackersgroep Midnight Blizzard gebruik van het Claude AI-model om cyberespionage tegen Europa en Oekraïne te stroomlijnen. Tussen december 2025 en augustus 2026 viel deze groep meer dan 20 verschillende entiteiten aan, waaronder inlichtingendiensten, militaire instanties, defensie-aannemers en diplomatieke vertegenwoordigingen.

AI speelt centrale rol bij cyberaanvallen

De AI was geïntegreerd in vrijwel elke fase van de aanval. Het hielp de hackers bij het lokaliseren van doelen, het verzamelen van inlichtingen, het opzetten van phishingnetwerken en het stelen van inloggegevens. Eenmaal binnen in een netwerk faciliteerde de AI laterale bewegingen en de diefstal van honderden gigabytes aan gevoelige gegevens.

Bovendien gebruikte de groep de AI om beveiligingssoftware te omzeilen; telkens wanneer een antivirusprogramma een schadelijk bestand signaleerde, analyseerde de AI de detectietrigger en herschreef de code totdat deze de verdedigingssystemen kon omzeilen.

Aanval op drone-infrastructuur

Een belangrijk aandachtspunt van deze operaties was dronetechnologie en de bijbehorende toeleveringsketen. De hackers drongen binnen bij militaire producenten van UAV’s en leveranciers van droneonderdelen. Daarbij stalen ze e-mailarchieven en ontwikkeltools voor software die wordt gebruikt in drones.

Door deze gestolen code gedurende meerdere dagen te reverse-engineeren, kwamen de aanvallers achter hardwarespecificaties, leverancierslijsten, systeemarchitecturen en details over nog niet uitgebrachte producten.

Geavanceerde infiltratietechnieken

De groep maakte ook gebruik van creatieve methoden om hoogwaardige doelwitten te bereiken. Door drie wifi-providers van hotels te compromitteren en DNS-records te wijzigen, leidden ze het verkeer van hotelgasten om naar kwaadaardige servers om malware te verspreiden op iOS-, Android- en Windows-apparaten.

Daarnaast kaapten ze WhatsApp-accounts met behulp van een ‘headless’ browserplatform op basis van de WPPConnect-bibliotheek. Door leesbevestigingen uit te schakelen, downloadden ze heimelijk enorme hoeveelheden correspondentie van Oekraïense en Russische accounts, waaronder die van voormalige Oekraïense topfunctionarissen.

Wereldwijde gegevensdiefstal

Andere aanvallen waren gericht op videobewakingssystemen. De hackers maakten misbruik van API-kwetsbaarheden in streamingdiensten om autorisatietokens te stelen, waardoor ze ongeoorloofde toegang kregen tot live camerabeelden.

De groep richtte zich ook op doelwitten in Noord-Afrika. Daar braken de hackers in bij een technologisch overheidsagentschap en stalen ze een database met identiteitsgegevens van 300.000 burgers en een handelsregister met gegevens over meer dan 500.000 bedrijven.

Russische cyberaanvallen tegen Amerikaanse doelen

Deze gebeurtenissen passen in een breder patroon van Russische cyberactiviteiten. Uit rapporten van juli bleek dat Russische agenten zich het voorgaande jaar hadden gericht op Amerikaanse overheidsfunctionarissen, defensiebedrijven en specialisten in de kernenergiesector. (lv)

Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief

Volg Business AM ook op Google Nieuws

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

View the original on Business AM

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.