Bijna negen op de tien financiële dienstverleners zien een jaar-op-jaar toename van AI-gebaseerde cyberaanvallen. Dat blijkt uit onderzoek van TrendAI naar cyberdreigingen binnen de financiële sector. Van de ondervraagde organisaties werd 41 procent het afgelopen jaar getroffen door minstens één cyberaanval.
Volgens het onderzoek gebruiken cybercriminele groepen AI onder meer om phishing, fraude, ransomware en pogingen tot systeeminbraak te automatiseren. Daarbij worden gespecialiseerde AI-agents ingezet die verschillende onderdelen van een aanval gelijktijdig kunnen uitvoeren.
Aanvallers richten zich volgens TrendAI daarnaast steeds vaker op het verstoren van de reactie van beveiligingsteams. Van de financiële dienstverleners zegt 67 procent te maken te hebben gehad met zogenoemde counter incident response, waarbij aanvallers tijdens een lopend onderzoek bijvoorbeeld logbestanden verwijderen, Endpoint Detection and Response-systemen uitschakelen of wipers inzetten om gegevens op getroffen systemen te wissen of te overschrijven.
Ook API’s vormen vaker een doelwit. Van de respondenten meldt 55 procent een toename van API-gebaseerde aanvallen. Bij 46 procent is geprobeerd niet-openbare marktinformatie of beleggingsstrategieën te bemachtigen. Tegelijkertijd zegt 54 procent geen aanvullend cybersecuritybudget te ontvangen.
TrendAI wijst verder op het gebruik van steganografie, waarbij kwaadaardige instructies worden verborgen in bijvoorbeeld afbeeldingsbestanden. Volgens de onderzoekers wordt deze techniek onder meer gebruikt om beveiligingscontroles op endpoints te ontwijken. Ook beschrijft het onderzoek het gebruik van verborgen promptinjecties, waarbij instructies in afbeeldingen of webcontent worden verwerkt die vervolgens door AI-systemen kunnen worden opgepakt.
Daarnaast blijven commercieel verkrijgbare Remote Access Trojans zich volgens de onderzoekers ontwikkelen. Daardoor kunnen cybercriminele groepen beschikken over technische mogelijkheden die eerder vooral met statelijke actoren werden geassocieerd.
“Vertrouwen is altijd de basis van het bankwezen geweest. Dat vertrouwen staat vandaag de dag onder constante druk van cybercriminele groepen die AI gebruiken om hun activiteiten sneller op te schalen dan veel organisaties zich daartegen kunnen verdedigen”, zegt Tom Kellermann, VP of AI Security and Threat Research bij TrendAI.
TrendAI adviseert financiële instellingen onder meer om AI-gestuurde detectie, dreigingsinformatie, virtuele patches en managed detection and response te combineren. Het bedrijf pleit daarnaast voor maatregelen tegen promptinjectie, deepfakefraude en zakelijke e-mailfraude, en voor een onafhankelijke positie van de CISO binnen organisaties.
