Russischtalige hackers zetten AI in bij aanvallen op Duitse fabrikant

Russischtalige hackers zetten AI in bij aanvallen op Duitse fabrikant
Russischtalige hackers zetten AI in bij aanvallen op Duitse fabrikant

De Russischtalige hackergroep Aur0ra heeft kunstmatige intelligentie gebruikt bij aanvallen op de Duitse fabrikant van deuren en poorten Teckentrup. Volgens berichtgeving van 28 augustus 2026 werden ook minstens zes andere bedrijven in België, de Verenigde Staten, Schotland, Italië en Argentinië aangevallen.

De aanvallers gebruikten daarvoor Cursor, een editor voor computercode waarin AI-functies zijn geïntegreerd. Zij lieten de AI-agent geloven dat de handelingen deel uitmaakten van een ‘simulatie en testmaatregelen’. Daardoor werden de beveiligingsmechanismen van het systeem omzeild en voerde de agent honderden acties uit.

Aanvallen op meerdere bedrijven

Teckentrup behoort tot de bedrijven die volgens de berichtgeving door Aur0ra zijn getroffen. Over de precieze aard en omvang van de schade bij de Duitse fabrikant zijn in de beschikbare informatie geen verdere details genoemd.

De groep richtte zich daarnaast op ten minste zes ondernemingen in andere landen. De genoemde bedrijven bevinden zich in België, de Verenigde Staten, Schotland, Italië en Argentinië. De aanvallen zouden economische schade hebben veroorzaakt en informatie over klanten hebben blootgelegd.

De werkwijze laat zien dat de hackers AI niet alleen gebruikten om code te schrijven. De agent werd ook ingezet om aanvallen uit te voeren en een groot aantal handelingen achter elkaar te automatiseren. De beveiliging van de gebruikte AI-dienst werd volgens de berichtgeving misleid door de activiteiten als testwerk te presenteren.

Informatie op lekpagina

In een van de gevallen verscheen informatie over een getroffen bedrijf op een zogenoemde lekpagina van de hackers. Dat wijst volgens de berichtgeving op een mislukte poging tot afpersing: de aanvallers beschikten over gegevens, maar konden die kennelijk niet succesvol gebruiken om betaling af te dwingen.

De zaak is beschreven door Süddeutsche Zeitung. In de berichtgeving wordt Aur0ra omschreven als een Russischtalige hackergroep. De beschikbare informatie stelt niet vast dat de groep rechtstreeks in opdracht van Russische overheidsdiensten handelde.

Russische hackergroepen gebruiken volgens de aangeleverde berichtgeving steeds vaker kunstmatige intelligentie bij digitale aanvallen. AI kan worden ingezet om programmeerwerk en andere onderdelen van een aanval sneller te automatiseren. Daardoor kunnen aanvallers hun activiteiten over meer doelwitten verdelen.

Bij de beschreven aanvallen ging het om het binnendringen van bedrijfsomgevingen, het uitvoeren van geautomatiseerde handelingen en het verkrijgen van gegevens. De informatie over de getroffen bedrijven en de gevolgen per onderneming is niet volledig openbaar gemaakt.

De aanval op Teckentrup maakt deel uit van een reeks incidenten waarbij bedrijven in verschillende landen als doelwit werden genoemd. De berichtgeving over Aur0ra wordt daarmee toegevoegd aan de meldingen over het gebruik van AI bij cyberaanvallen.

Augustus is de achtste warmste maand ooit gemeten in Nederland
Vorig artikel

Augustus is de achtste warmste maand ooit gemeten in Nederland

Verdachte van steekincident op Amsterdam Centraal geïdentificeerd na verwondingen van vier personen
Volgend artikel

Verdachte van steekincident op Amsterdam Centraal geïdentificeerd na verwondingen van vier personen

Voeg een reactie toe

Your email address will not be published.

Mis het niet

Hoge Raad bevestigt dat niet-bezwaarmakers box 3 risico lopen op onherroepelijke aanslagen

Hoge Raad bevestigt dat niet-bezwaarmakers box 3 risico lopen op onherroepelijke aanslagen

Hoge Raad bevestigt belastingaanslagen ondanks massaal bezwaar Na de recente