Financiële dienstverleners hebben te maken met een ongekende golf van AI-gebaseerde cyberaanvallen. Cybercriminele groepen gebruiken steeds vaker AI om fraude-, ransomware- en inbraakcampagnes te automatiseren en de schaal en complexiteit van aanvallen te vergroten, zo blijkt uit onderzoek van TrendAI.
Bovendien blijkt dat aanvallers niet langer alleen gegevens stelen. Ze proberen in realtime de verdedigingsactiviteiten van beveiligingsteams tegen te werken tijdens live interventies. Dit omvat bijvoorbeeld het verwijderen van logbestanden, het uitschakelen van Endpoint Detection and Response (EDR)-oplossingen of het inzetten van wipers (waarbij de harde schijf of statische opslag van een geïnfecteerd systeem permanent verwijderd of overschreven wordt). Daarmee verleggen aanvallers hun focus van het simpelweg uitvoeren van geautomatiseerde campagnes naar het ondermijnen van het reactievermogen van de verdedigers.
Andere belangrijke bevindingen uit het rapport ‘Modern Bank Heists in 2026’ zijn:
Een steeds geavanceerder cyberdreigingslandschap
Uit het onderzoek blijkt verder hoe cybercriminele groepen AI-agents inzetten om phishing, fraude en exploitatie met machinesnelheid te automatiseren. Zo gebruiken aanvallers steeds vaker gespecialiseerde AI-agents die meerdere fasen van een aanval gelijktijdig kunnen uitvoeren.
Verder constateerde onderzoekers een toenemend gebruik van geavanceerde technieken, waaronder steganografie. Bij steganografie worden kwaadaardige commando’s verborgen in de beeldpixels van ogenschijnlijk onschuldige afbeeldingen, waardoor malware traditionele beveiligingsmaatregelen kan omzeilen. Door de staat gesponsorde groepen zoals Pawn Storm zetten steganografie in via legitieme clouddiensten om endpointmonitoring volledig te omzeilen. Deze ontwikkeling past in een bredere trend: onzichtbare promptinjectie. Hierbij worden door aanvallers gecontroleerde instructies ingebed in afbeeldingen of webcontent die AI-systemen stilletjes verwerken in hun modellen.
Tot slot constateren de onderzoekers dat commercieel verkrijgbare Remote Access Trojans (RAT’s) zich blijven ontwikkelen. Hierdoor krijgen steeds meer cybercriminele groepen toegang tot geavanceerde mogelijkheden die voorheen alleen waren voorbehouden aan statelijke actoren.
Behoud vertrouwen door CISO’s onafhankelijk te maken van het bestuur
"Vertrouwen is altijd de basis van het bankwezen geweest. Dat vertrouwen staat vandaag de dag onder constante druk van cybercriminele groepen die AI gebruiken om hun activiteiten sneller op te schalen dan veel organisaties zich daartegen kunnen verdedigen”, aldus Tom Kellermann, VP of AI Security and Threat Research bij TrendAI. “Beveiligingsleiders moeten de bevoegdheid krijgen om zelfstandig te handelen, omdat de verdediging van financiële instellingen nu continue, op inlichtingen gebaseerde operaties vereist in plaats van periodieke reacties."
Financiële dienstverleners moeten overstappen van reactieve cybersecurity naar proactieve inbraakbestrijding. Dit doen ze door AI-gestuurde detectie, dreigingsinformatie, virtuele patches, managed detection and response en leiderschap op het gebied van beveiliging op directieniveau samen te brengen.
Andere aanbevelingen zijn:
Fintool
info@fintool.nl
085 111 89 99