Rubrik: Identiteitsaanvallen stijgen explosief door AI-agents en NHI’s in 2025

Nieuws
zondag, 16 november 2025 om 14:00
data security
Nieuw onderzoek van Rubrik Zero Labs laat zien dat identiteitsaanvallen wereldwijd de grootste zorg vormen voor IT- en securityteams. Door de opkomst van AI-agents groeit het aantal niet-menselijke identiteiten explosief, terwijl organisaties moeite hebben om hun herstelcapaciteit op peil te houden.
De snelle opmars van AI op de werkvloer leidt tot een fundamentele verschuiving in de manier waarop organisaties cyberdreigingen aanpakken. Volgens het nieuwe Rubrik-rapport Identity Crisis: Understanding & Building Resilience Against Identity-Driven Threats is identiteitsweerbaarheid hét kernonderdeel geworden van moderne beveiligingsstrategieën.
Maar die weerbaarheid staat onder druk. Terwijl identiteiten, zowel menselijk als niet-menselijk, zich razendsnel vermenigvuldigen, blijkt het voor organisaties steeds lastiger om schade te herstellen na een incident.

Explosieve groei van AI-agents vergroot risico’s

De nieuwste AI-golf zorgt voor een sterke toename van zogeheten niet-menselijke identiteiten (NHI’s): digitale accounts die door automatisering en agents worden gebruikt om taken uit te voeren. Deze NHI’s overtreffen menselijke gebruikers inmiddels met een verhouding van 82 op 1, wat een nieuwe beveiligingsrealiteit creëert.
Uit het Rubrik-onderzoek blijkt dat:
  • 89% van de organisaties AI-agents al heeft geïntegreerd in hun identiteitsinfrastructuur.
  • Nog eens 10% van plan is dit te doen.
  • Meer dan de helft (58%) verwacht dat in 2026 minstens de helft van alle cyberaanvallen wordt aangedreven door agentische AI.
  • In Nederland ligt deze zorg nóg hoger: 77% maakt zich hier ernstig zorgen over.
Volgens Rubrik-topbestuurder Kavitha Mariappan is de situatie ernstig: “Aanvallers breken niet meer in, maar loggen simpelweg in. Een enkele gelekte credential kan volledige toegang geven tot de kernsystemen van een organisatie.”

Organisaties zetten massaal in op versterking van identiteitsbeheer

De noodzaak om het identiteitslandschap beter te beveiligen, is wereldwijd voelbaar. IT-leiders nemen versneld maatregelen om hun Identity & Access Management (IAM)-processen te moderniseren.
De belangrijkste bevindingen:
  • 89% wil binnen 12 maanden nieuwe professionals aannemen voor identiteitsbeheer en beveiliging.
  • In Nederland loopt dit op tot 93%.
  • 87% denkt na over een overstap naar een andere IAM-aanbieder of is daar al mee bezig.
  • 58% noemt beveiliging als belangrijkste reden voor deze overstap.
De groeiende complexiteit van AI-gestuurde workflows dwingt organisaties om ook NHI’s net zo streng te beheren als menselijke accounts.

Afnemend vertrouwen in herstelcapaciteit

Identiteitsdreigingen raken het hart van organisaties: de toegang tot gevoelige data. Toch neemt het vertrouwen in een snel herstel bij incidenten opvallend af.
Uit het onderzoek blijkt:
  • Slechts 28% denkt binnen 12 uur volledig te kunnen herstellen van een cyberincident, tegenover 43% een jaar eerder.
  • 58% verwacht dat herstel minstens twee dagen duurt.
  • Van organisaties die met ransomware werden geconfronteerd, betaalde 89% losgeld om gegevens terug te krijgen of de aanval te stoppen.
Deze cijfers onderstrepen dat een solide herstelstrategie niet langer optioneel is. IAM-tools alleen zijn niet voldoende; organisaties moeten investeren in een bredere aanpak waarin detectie, respons en herstel expliciet op identiteit zijn gericht.

Identiteitsweerbaarheid wordt de nieuwe norm

Nu AI-agents steeds dieper in bedrijfsprocessen worden ingebed en het aantal identiteiten explosief groeit, verandert de rol van identiteitsbeveiliging fundamenteel. De vraag is niet langer óf er een aanval komt, maar wanneer.
Organisaties die willen vooroplopen, zetten daarom steeds vaker in op:
  • Zero trust-principes
  • Tijdige rotatie van credentials
  • Sterke segmentatie van NHI-rechten
  • Geautomatiseerd herstel na identiteitsmisbruik
  • Consolidatie van IAM-systemen
De boodschap van Rubrik is duidelijk: identiteit vormt het nieuwe slagveld. Alleen organisaties die hun identiteitsweerbaarheid strategisch opbouwen, blijven bestand tegen de dreigingen die de AI-gedreven werkplek met zich meebrengt.
loading

Loading