89 % van de financiële instellingen meldt een jaarlijkse toename van aanvallen waarbij AI wordt gebruikt
Cybercriminelen gebruiken AI nu niet alleen om aanvallen uit te voeren, maar ook om beveiligingsteams actief te hinderen tijdens incidentrespons, constateert TrendAI. Bankovervallen worden steeds meer gestandaardiseerd.
Begin juli stuurde de Raad van Toezicht van de ECB een brief naar de 110 banken die onder zijn directe toezicht staan, waarin hij stelde dat de nieuwste AI-modellen „een blijvende verandering in het dreigingslandschap vormen in plaats van een tijdelijk fenomeen”. Het rapport „The Modern Bank Heist“ van TrendAI, dat is gebaseerd op een enquête onder 48 CISO’s van financiële instellingen wereldwijd, bevestigt deze trend. De conclusies zijn duidelijk: cybercriminelen nemen geen genoegen meer met het stelen van gegevens; ze verstoren actief de verdedigingsmechanismen tijdens lopende aanvallen en maken gebruik van AI om de snelheid, omvang en verfijning van hun aanvallen te vergroten.
89 % van de organisaties meldde een jaarlijkse toename van aanvallen waarbij AI wordt gebruikt, terwijl 67 % te maken kreeg met ‘tegenmaatregelen’, waarbij aanvallers de beveiligingsteams hinderen tijdens lopende onderzoeken. 41 % van de respondenten meldt vernietigende cyberaanvallen in het afgelopen jaar…
De traditionele regels van cyberverdediging zijn niet langer van toepassing
In detail blijkt uit het onderzoek dat 55 % van de instellingen een toename heeft geconstateerd van aanvallen gericht op API’s, terwijl 46 % melding maakte van pogingen tot diefstal van vertrouwelijke informatie over de markt en beleggingsstrategieën.
„Het meest verontrustende is niet alleen de toename van aanvallen waarbij AI wordt gebruikt. Het is dat aanvallers de verdedigingssystemen actief verstoren terwijl de incidenten zich voltrekken”, aldus Tom Kellermann, VP of AI Security and Threat Research bij TrendAI. „Wanneer aanvallers je reactie kunnen verstoren en de aanval zelf kunnen uitvoeren, zijn de traditionele regels van cyberverdediging niet langer van toepassing.”
Volgens het rapport zetten cybercriminelen steeds vaker autonome AI-systemen in die in staat zijn om meerdere fasen van een aanval tegelijk te automatiseren, van phishing en fraude tot exploitatie en persistentie. De onderzoekers wijzen ook op het toenemende gebruik van steganografie, een techniek waarbij kwaadaardige commando’s worden verborgen in ogenschijnlijk onschuldige afbeeldingen, waardoor malware aan traditionele detectiemethoden kan ontsnappen.
Prioriteit voor proactieve cyberbeveiligingsstrategieën
TrendAI heeft vastgesteld dat de op de markt beschikbare RAT’s (Remote Access Trojans) steeds geavanceerder worden, waardoor cybercriminele groepen over mogelijkheden beschikken die voorheen vooral aan staten werden toegeschreven. De uitgever noemt vijf RAT’s die in het bijzonder zijn waargenomen (Remcos, AsyncRAT, XenoRAT/MoonPeak, BananaRAT, XWorm) en identificeert drie cybercriminele groepen die op dit gebied actief zijn: FIN7, Void Balaur en Lazarus, waarbij deze laatste volgens de cijfers in de infographic van het rapport in verband wordt gebracht met ongeveer 2,02 miljard USD aan gestolen crypto-activa in 2025.
„Implementeer proactieve cyberbeveiligingsstrategieën op basis van AI-detectie, dreigingsinformatie, virtuele patching, beheerde detectie en respons, en sterk leiderschap op het gebied van cyberweerbaarheid op directieniveau”, adviseert Tom Kellermann. „En ontwikkel op AI gebaseerde beveiligingsactiviteiten die in staat zijn om met de snelheid van de machine op bedreigingen te reageren.”
Gezien de industrialisering van het gebruik van AI door cybercriminele organisaties zullen sommige instellingen hun traditionele beveiligingsmodellen moeten herzien, zo stelt TrendAI. Ze zullen zich moeten richten op continue, op inlichtingen gebaseerde verdedigingsstrategieën om hun operationele veerkracht en het vertrouwen van hun klanten te behouden.


