Onderzoek TrendAI: Negen op de tien financiële dienstverleners meldt toename van AI-gebaseerde cyberaanvallen
Financiële dienstverleners hebben te maken met een ongekende golf van AI-gebaseerde cyberaanvallen. Cybercriminele groepen gebruiken steeds vaker AI om fraude-, ransomware- en inbraakcampagnes te automatiseren en de schaal en complexiteit van aanvallen te vergroten, zo blijkt uit onderzoek van TrendAI.
Bovendien blijkt dat aanvallers niet langer alleen gegevens stelen. Ze proberen in realtime de verdedigingsactiviteiten van beveiligingsteams tegen te werken tijdens live interventies. Dit omvat bijvoorbeeld het verwijderen van logbestanden, het uitschakelen van Endpoint Detection and Response (EDR)-oplossingen of het inzetten van wipers (waarbij de harde schijf of statische opslag van een geïnfecteerd systeem permanent verwijderd of overschreven wordt). Daarmee verleggen aanvallers hun focus van het simpelweg uitvoeren van geautomatiseerde campagnes naar het ondermijnen van het reactievermogen van de verdedigers.
Andere belangrijke bevindingen uit het rapport ‘Modern Bank Heists in 2026’ zijn:
– 89% van de financiële dienstverleners meldt een jaar-op-jaar toename van AI-gebaseerde cyberaanvallen.
– 41% werd het afgelopen jaar getroffen door minstens één cyberaanval.
– 67% ondervond ‘counter incident response’. Hierbij werken aanvallers beveiligingsteams actief tegen tijdens lopende onderzoeken.
– 55% meldt een toename van API-gebaseerde aanvallen.
– Bij 46% is geprobeerd om niet-openbare marktinformatie of beleggingsstrategieën te stelen.
– Meer dan de helft (54%) geeft aan geen extra cybersecuritybudget te krijgen, ondanks het uitbreidende dreigingslandschap.
Een steeds geavanceerder cyberdreigingslandschap
Uit het onderzoek blijkt verder hoe cybercriminele groepen AI-agents inzetten om phishing, fraude en exploitatie met machinesnelheid te automatiseren. Zo gebruiken aanvallers steeds vaker gespecialiseerde AI-agents die meerdere fasen van een aanval gelijktijdig kunnen uitvoeren.
Verder constateerde onderzoekers een toenemend gebruik van geavanceerde technieken, waaronder steganografie. Bij steganografie worden kwaadaardige commando’s verborgen in de beeldpixels van ogenschijnlijk onschuldige afbeeldingen, waardoor malware traditionele beveiligingsmaatregelen kan omzeilen. Door de staat gesponsorde groepen zoals Pawn Storm zetten steganografie in via legitieme clouddiensten om endpointmonitoring volledig te omzeilen. Deze ontwikkeling past in een bredere trend: onzichtbare promptinjectie. Hierbij worden door aanvallers gecontroleerde instructies ingebed in afbeeldingen of webcontent die AI-systemen stilletjes verwerken in hun modellen.
Tot slot constateren de onderzoekers dat commercieel verkrijgbare Remote Access Trojans (RAT’s) zich blijven ontwikkelen. Hierdoor krijgen steeds meer cybercriminele groepen toegang tot geavanceerde mogelijkheden die voorheen alleen waren voorbehouden aan statelijke actoren.
Behoud vertrouwen door CISO’s onafhankelijk te maken van het bestuur
“Vertrouwen is altijd de basis van het bankwezen geweest. Dat vertrouwen staat vandaag de dag onder constante druk van cybercriminele groepen die AI gebruiken om hun activiteiten sneller op te schalen dan veel organisaties zich daartegen kunnen verdedigen”, aldus Tom Kellermann, VP of AI Security and Threat Research bij TrendAI. “Beveiligingsleiders moeten de bevoegdheid krijgen om zelfstandig te handelen, omdat de verdediging van financiële instellingen nu continue, op inlichtingen gebaseerde operaties vereist in plaats van periodieke reacties.”
Financiële dienstverleners moeten overstappen van reactieve cybersecurity naar proactieve inbraakbestrijding. Dit doen ze door AI-gestuurde detectie, dreigingsinformatie, virtuele patches, managed detection and response en leiderschap op het gebied van beveiliging op directieniveau samen te brengen.
Andere aanbevelingen zijn:
– Implementeer een strategie die virtuele patches, proactieve dreigingsdetectie en managed detection and response combineert.
– Bouw AI-gestuurde beveiligingssystemen die met machinesnelheid kunnen reageren.
– Versterk de bescherming tegen promptinjectie, deepfake-fraude en zakelijke e-mailcompromittering.
– Benoem CISO’s tot onafhankelijke leidinggevenden met directe verantwoordelijkheid voor de cyberweerbaarheid van de organisatie.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.