Key takeaways
- AI-aangestuurde cyberaanvallen treffen financiële instellingen steeds sneller, gerichter en geavanceerder.
- Criminelen zetten steeds vaker ontwrichtende tegenmaatregelen in om beveiligingsteams tijdens cyberincidenten te hinderen.
- Door stagnerende budgetten blijven instellingen kwetsbaar voor geavanceerde automatisering en heimelijke aanvalstechnieken.
Recent onderzoek van TrendAI laat een enorme toename zien van door AI aangestuurde cyberdreigingen die gericht zijn op de financiële sector. Volgens het rapport Modern Bank Heists in 2026 heeft 89 procent van de financiële instellingen het afgelopen jaar een toename van die geavanceerde aanvallen waargenomen, waarbij 41 procent van de organisaties al minstens één inbreuk heeft ondervonden.
Evolutie van aanvalstactieken
De aard van die inbraken is inmiddels geëvolueerd van louter gegevensdiefstal naar actieve verstoring van de incidentrespons. Criminelen maken gebruik van zogenoemde counter-incident-response-tactieken, waarbij ze beveiligingspersoneel tijdens live-interventies actief hinderen. Zo kunnen zij systeemlogboeken wissen, endpointdetectietools uitschakelen of zogenoemde wipers inzetten om gegevens op geïnfecteerde systemen permanent te vernietigen.
Ongeveer 67 procent van de bedrijven meldde dat ze te maken hebben gehad met die verstorende interferentietactieken.
Automatisering en stealth-technieken
Het rapport wijst op een verschuiving naar razendsnelle automatisering door het gebruik van AI-agenten die in staat zijn om meerdere aanvalsfasen tegelijkertijd te beheren.
Aanvallers maken ook gebruik van steganografie – het verbergen van kwaadaardige code in beeldpixels – om traditionele beveiligingsfilters te omzeilen. Dit gaat vaak gepaard met invisible prompt injection, waarbij verborgen instructies in webcontent worden ingebed om AI-modellen te manipuleren.
Bovendien betekent de toegankelijkheid van geavanceerde Remote Access Trojans (RAT’s) dat gewone criminele groepen nu beschikken over tools die voorheen alleen beschikbaar waren voor door de staat gesteunde actoren.
Budgettaire tekorten
Andere cruciale statistieken uit het onderzoek geven aan dat 55 procent van de bedrijven een piek zag in API-gerichte aanvallen, en dat bijna de helft (46 procent) het doelwit was door hun particuliere beleggingsstrategieën of marktgegevens.
Ondanks die escalerende risico’s meldt 54 procent van de financiële instellingen dat hun cyberbeveiligingsbudgetten zijn gestagneerd.
Systeemrisico
Tom Kellermann, VP AI Security and Threat Research bij TrendAI, benadrukt dat, aangezien vertrouwen de hoeksteen van het bankwezen is, de snelheid van AI-gedreven aanvallen een systeemrisico vormt.
Hij stelt dat Chief Information Security Officers (CISO’s) meer autonomie moeten krijgen van de raden van bestuur om een continue, op inlichtingen gebaseerde verdediging mogelijk te maken in plaats van sporadische reacties.
Strategieën voor proactieve verdediging
Om die bedreigingen te bestrijden, beveelt TrendAI een overgang aan van reactieve beveiliging naar proactieve inbraakpreventie. Belangrijke strategieën zijn onder meer:
- Het integreren van beheerde detectie en respons met virtuele patching en proactieve dreigingsopsporing.
- Het inzetten van AI-gestuurde verdedigingsmechanismen die op machinesnelheid kunnen werken.
- Het versterken van beveiligingsmaatregelen tegen deepfake-fraude, Business Email Compromise (BEC) en prompt-injectie.
- Het verheffen van de CISO tot een onafhankelijke leidinggevende functie met directe verantwoordelijkheid voor de veerkracht van de organisatie.
Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief
Volg Business AM ook op Google Nieuws
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

