Amsterdam, 3 augustus 2026 - TrendAI, wereldwijd leider op het gebied van AI-beveiliging en een business unit van Trend Micro Incorporated, deelt de resultaten van zijn H1 2026 APT Activity Roundup-onderzoek. Voor dit onderzoek hebben experts van TrendAI gedurende zes maanden verschillende nation-state-groepen uit landen als China, Rusland, Noord-Korea en Iran gemonitord. De bevindingen laten onder meer zien dat AI steeds vaker wordt ingezet buiten geïsoleerde experimenten. Zo gebruiken nation-states AI inmiddels in meerdere fasen van de inbraakcyclus.
Tussen januari en juni 2026 heeft TrendAI de volgende APT (Advanced Persistent Threats)-activiteiten van nation-states gevolgd:
- AanChina-gelieerde dreigingsactoren gebruikten generatieve AI om exploits te verfijnen en malware te ontwikkelen via vibe coding. Eén AI-agent voerde zelfstandig verkenning en laterale bewegingen uit binnen een doelnetwerk.
- Het aanRusland-gelieerde Pawn Story begon het jaar met de exploitatie van een zero-day-kwetsbaarheid in Office. Daarnaast valt het nog altijd Oekraïne en zijn partners binnen overheden, defensie en hulporganisaties veelvuldig aan.
- AanNoord-Korea-gelieerde actoren integreerden commerciële AI in hun operaties en besmetten een veelgebruikt softwarepakket om downstream-ontwikkelaars te bereiken.
- Het aanIran-gelieerde Earth Vetala scande binnen enkele dagen na publicatie actief op een nieuw ontdekte Ivanti-kwetsbaarheid. Andere aan Iran-gelieerde actoren voerden aanvallen uit op via internet toegankelijke operationele technologie (OT). Hierbij manipuleerden ze onder meer brandstofmeters in de Verenigde Staten.
Robert McArdle, Director of Cybercrime Research bij TrendAI: “Kunstmatige intelligentie is niet langer alleen een hulpmiddel voor aanvallers, maar een volwaardige partner in de operatie zelf. We zien dat nation-states verkenning en laterale verplaatsing steeds vaker overlaten aan een AI-agent en generatieve modellen gebruiken om malware te verbeteren. Verdedigers moeten er nu van uitgaan dat de tegenstander niet meer iemand is die commando’s intypt, maar een autonoom systeem dat een vooropgezet plan uitvoert.”
Andere belangrijke bevindingen zijn:
- AI is nu betrokken bij meer fasen van de inbraakcyclus: van exploitatie tot autonome verkenning en laterale verplaatsing.
- Bekende en zero-day-kwetsbaarheden worden binnen enkele dagen na openbaarmaking al misbruikt. Softwaresupplychains blijven een geliefd toegangspunt.
- Operationele technologie en fysieke doelen, waaronder brandstoftankbewakingssystemen, staan weer in het vizier van cyberaanvallers.
- Een nieuwere trackingmethode, ADINT (Advertising Intelligence), verzamelt locatie- en apparaatgegevens van online advertentieveilingen. Deze informatie wordt voornamelijk gebruikt om specifieke personen te targeten via de applicaties die zij gebruiken.
- Cybercriminelen verbergen hun command-and-control steeds vaker in vertrouwde cloudplatforms, developer tunnels, blockchains en paste-sites.
- Malware-as-a-Service en gedeelde tooling maken het lastiger om een dader te achterhalen, zelfs als de motieven van nation-states bekend zijn.
"Het geopolitieke landschap blijft cyberactiviteiten beïnvloeden, maar de technieken veranderen. Inbreuken op de supply chain, aanvallen op kritieke infrastructuur en het misbruik van legitieme diensten tonen aan dat organisaties verder moeten kijken dan traditionele indicatoren van inbreuken en zich moeten richten op veerkracht, zichtbaarheid en proactieve dreigingsdetectie”, aldus Feike Hacquebord, Principal Threat Researcher bij TrendAI.
Bezoek de website om het volledige H1 2026 APT Activity Roundup-onderzoeksrapport te downloaden.
Over TrendAI
TrendAI™ is wereldwijd marktleider in AI-security en de enterprise-divisie van Trend Micro. Het bedrijf biedt organisaties volledig inzicht in hun AI-omgeving en één geïntegreerde aanpak voor beveiliging, zodat zij met vertrouwen kunnen innoveren en risico’s beheersen. Grote ondernemingen en overheden in 185 landen vertrouwen op TrendAI™ voor de beveiliging van hun volledige organisatie: van identiteiten en infrastructuur tot data. Fortune 500-bedrijven gebruiken TrendAI™ om risico’s te verlagen en dreigingen tot drie maanden eerder te stoppen, ondersteund door toonaangevende dreigings- en aanvalsintelligentie.
AI Fearlessly.
TrendMicro.com
Voor meer informatie
TrendAI
Ilona van Ginkel
E-mail:
ilona_van_ginkel@trendmicro.com
Whizpr
Paul Maris / Martine Korthals
E-mail:
trendai@whizpr.nl