Is deze e-mail veilig? INKY Smart Insights geeft binnen enkele seconden antwoord

Kaseya heeft ' INKY ' Smart Insights gelanceerd, een door GenAI aangestuurde analysefunctie die je binnen enkele seconden in plaats van minuten een second opinion geeft over gemarkeerde e-mails — een oordeel met onderbouwing. 

E-mailbeveiliging kampt met een ‘last-mile’-probleem 

De detectie van bedreigingen is goed. Het onderzoek verloopt echter nog steeds traag en gebeurt handmatig.  

Wanneer een verdachte e-mail wordt gemarkeerd, is het lastig om uit te zoeken waarom dat is gebeurd. Beheerders controleren handmatig de headers, URL’s en signalen van de afzender, wat ongeveer 10 minuten per e-mail kost en gespecialiseerde kennis vereist. Als je deze stappen vermenigvuldigt met de wachtrij van een hele dag, lopen de kosten snel op. 

IT-teams worden overspoeld met tickets waarin wordt gevraagd: Is deze e-mail veilig?  

Dat is een uitdaging, want volgens het Internet Crime Report van de FBI blijft e-mail het meest voorkomende toegangspunt voor cyberdreigingen. Ransomware, BEC, diefstal van inloggegevens en het overnemen van accounts beginnen vaak in een inbox. Zelfs organisaties met sterke beveiliging aan de buitenrand en op eindpunten zijn kwetsbaar. Er is maar één gebruiker nodig die een kwaadaardige e-mail opent en erop klikt.  

Hoewel die dynamiek op het gebied van e-mailbeveiliging al jaren hetzelfde is, heeft AI gezorgd voor een nieuw niveau van verfijning. 

Wat AI daadwerkelijk heeft veranderd 

AI heeft geen nieuwe aanvallen uitgevonden. Het heeft het werk overgenomen.  

“AI kan nu alles doen wat aanvallers vroeger zelf moesten doen”, aldus Dave Baggett, Senior Vice President Cybersecurity-producten bij Kaseya. “Een aanvaller kan gratis een phishing-sjabloon maken in een LLM en die vervolgens massaal verspreiden. Dat is phishing met dynamiet.” 

Vroeger moesten aanvallers kiezen tussen kwantiteit en kwaliteit. Nu hebben ze beide. Het resultaat zijn overtuigende, op het merk afgestemde berichten die op grote schaal worden geproduceerd en voortdurend worden verfijnd. E-mails zien er niet langer rommelig of vol fouten uit; ze zien er normaal uit. Daardoor zijn statische regels, reputatiecontroles en patroonherkenning minder effectief.  

Zoals Baggett het verwoordde in het Kaseya-rapport over e-mailbeveiliging uit 2026, getiteld ‘ INKY ’: “Het afgelopen jaar is door AI gegenereerde phishing de norm geworden. Aanvallers kunnen nu op grote schaal zeer overtuigende berichten genereren, wat betekent dat de traditionele signalen waarop beveiligingstools jarenlang vertrouwden – slechte grammatica, verdachte domeinnamen, overduidelijke links – aan het verdwijnen zijn.” 

Uit hetzelfde rapport bleek dat door AI gegenereerde phishing-e-mails een klikpercentage van 54% behalen, tegenover 12% voor gewone kwaadaardige berichten. Deze effectiviteit is een belangrijke reden waarom 83% van de phishing-e-mails tegenwoordig door AI gegenereerde inhoud bevat. 

De traditionele e-mailbeveiliging volstaat niet meer 

Drie problemen, die afzonderlijk allemaal op te lossen zijn, versterken elkaar: 

  • Gateways zijn ontwikkeld om een andere dreiging tegen te gaan. Statische regels en reputatiecontroles zijn in het begin van de jaren 2000 ontworpen. Ze laten e-mails die er legitiem uitzien door, omdat die berichten tegenwoordig correct zijn opgebouwd. 
  • Tijdens de training wordt het moment van de beslissing niet behandeld. De meeste beslissingen bij phishing worden binnen enkele seconden genomen, zonder context en zonder ondersteuning. 
  • IT-teams gaan ten onder aan triage. Te veel tools, te veel waarschuwingen en te veel handmatig werk, alleen maar om de vraag te beantwoorden: „Is dit veilig?“ 

"Verdedigers moeten nu niet alleen naar indicatoren kijken, maar ook naar de intentie en de context," zei Baggett. 

Door inzicht te krijgen in de bedoeling achter elke e-mail kunnen gebruikers in realtime veiligere beslissingen nemen, terwijl de werkdruk voor drukbezette IT-teams wordt verlicht.  

INKY Slimme inzichten 

INKY Smart Insights verandert een handmatig onderzoek van 10 minuten in een door AI aangestuurd onderzoek van 5 seconden. verandert een handmatig onderzoek van 10 minuten in een door AI aangestuurd onderzoek van 5 seconden. 

Beheerders hoeven slechts op een knop te klikken en krijgen binnen enkele seconden een op kleur gecodeerde beoordeling, een uitleg in begrijpelijke taal met verwijzingen naar specifiek bewijsmateriaal, risicogegevens gerangschikt naar ernst en authenticatieresultaten.  

De analyse wordt uitgevoerd op basis van een groot taalmodel, waardoor context, intentie en betekenis kunnen worden beoordeeld in plaats van louter patronen te vergelijken. Het model weegt de reputatie van de afzender, de inhoud van het bericht en technische indicatoren gezamenlijk af en brengt tactieken aan het licht die aanvallers daadwerkelijk gebruiken, waaronder een kunstmatig gecreëerde urgentie, ongebruikelijke verzoeken en verborgen inhoud. 

Er is ook een knop ‘Zoek vergelijkbare berichten’, waarmee je kunt zien of hetzelfde bericht ook bij andere gebruikers in de omgeving is binnengekomen. 

Zo zorg je ervoor dat er minder tickets worden doorgegeven naar een hoger niveau, dat er voor de triage geen specialist nodig is en dat je duidelijke uitleg kunt geven aan een klant zonder deze eerst te hoeven vertalen. 

De eerste reacties van klanten op het artikel ' INKY ' van Smart Insights zijn positief: 

“De Smart Insights-functie is fantastisch. Het is eenvoudig te begrijpen, je kunt er gemakkelijk wijzigingen in aanbrengen en het legt uit waarom iets als verdacht is gemarkeerd.” — Kevin Jenks, voorzitter, The Jennic Group 

“Het leukste aan Smart Insights is de knop ‘zoek vergelijkbare’. Als ik niet zeker weet of een e-mail legitiem is of hoeveel gebruikers de e-mail hebben ontvangen, versnelt de aangeboden context het proces aanzienlijk. Een leuke bijkomstigheid is dat het programma BullPhish-e-mails kan herkennen en heel duidelijk aangeeft dat je met zo’n e-mail te maken hebt.” — Alec Interrante, Chief Technology Officer, Torque Wheels 

Lees meer over hoe INKY Smart Insights een diepgaandere, contextuele analyse biedt, inclusief risicobeoordeling, een ‘trickiness’-score en gedetailleerde, in gewone taal geschreven uitleg over waarom berichten zijn gemarkeerd.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees nu
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees nu
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees nu