Financiële dienstverleners melden een sterke stijging van AI-gebaseerde cyberaanvallen. In het rapport ‘Modern Bank Heists in 2026’ van TrendAI geeft 89 procent aan een jaar-op-jaar toename te zien. Aanvallers werken beveiligingsteams daarnaast actief tegen tijdens lopende onderzoeken.
Cybercriminele groepen zetten AI steeds vaker in om fraude-, ransomware- en inbraakcampagnes te automatiseren. Daardoor groeien zowel de schaal als de complexiteit van aanvallen op de financiële sector. Dat concludeert TrendAI in een onderzoek dat recent is gepubliceerd.
Opvallend is de verschuiving qua doelwitten. Kwaadwillenden stelen namelijk niet langer alleen gegevens, maar proberen in realtime het werk van beveiligingsteams tegen te gaan. Daarbij moet gedacht worden aan zaken zoals het wissen van logbestanden, het uitschakelen van Endpoint Detection and Response-oplossingen of het inzetten van wipers. Daarmee wordt opslag permanent overschreven, zodat het niet meer te achterhalen is. Twee derde (67 procent) van de ondervraagde organisaties kreeg met zulke ‘counter incident response’ te maken.
De rest van de cijfers is niet veel beter. Zo werd 41 procent van de ondervraagde bedrijven het afgelopen jaar geraakt door minstens een cyberaanval en meldt 55 procent een toename van API-gebaseerde aanvallen. Bij 46 procent probeerden aanvallers niet-openbare marktinformatie of beleggingsstrategieën te bemachtigen. Toch krijgt 54 procent geen extra cybersecuritybudget.
AI-agents en verborgen commando’s
Volgens de onderzoekers gebruiken criminelen gespecialiseerde AI-agents die meerdere fasen van een aanval gelijktijdig uitvoeren en dat op een onvoorstelbare snelheid. Ook steganografie wint steeds meer terrein. Daarbij worden kwaadaardige commando’s verstopt in pixels van onschuldig lijkende afbeeldingen. Groepen zoals Pawn Storm zetten die techniek in via legitieme clouddiensten om endpointmonitoring te omzeilen.
Die aanpak past in een bredere trend van onzichtbare prompt-injectie. KnowBe4-adviseur Martin Kraemer beschreef eerder tegenover Techzine hoe zo’n EchoLeak-aanval in Microsoft Copilot werkt. Een bekend voorbeeld is een tekst of e-mail met witte tekst op een witte achtergrond, die de AI-assistent later netjes uitvoert. De medewerker maakt zelf dus geen enkele fout. Verder constateert TrendAI dat commercieel verkrijgbare Remote Access Trojans zich blijven doorontwikkelen. Daardoor beschikken meer groepen over mogelijkheden die voorheen aan statelijke actoren waren voorbehouden.
Van reactief naar proactief verdedigen
Om deze geavanceerde aanvallen het hoofd te bieden, adviseert TrendAI financiële instellingen om af te stappen van een reactieve aanpak. Het rapport pleit voor proactieve inbraakbestrijding via AI-gestuurde detectie, virtuele patches en managed detection and response. Daarnaast moeten CISO’s een onafhankelijkere positie krijgen met directe verantwoordelijkheid voor de cyberweerbaarheid van de organisatie.
Volgens Tom Kellermann, VP of AI Security and Threat Research bij TrendAI, is die bestuurlijke verandering noodzakelijk om op te boksen tegen de snelheid van AI-aanvallen: “Vertrouwen is altijd de basis van het bankwezen geweest, maar staat nu onder druk. Beveiligingsleiders moeten de bevoegdheid krijgen om zelfstandig te handelen. De verdediging van financiële instellingen vereist namelijk continue, op inlichtingen gebaseerde operaties in plaats van periodieke reacties.”