Cyberaanvallen op financiële dienstverleners nemen toe

© Geralt, Pixabay
Cyberaanvallen op financiële dienstverleners nemen toe: negen op de tien financiële dienstverleners hebben ermee te maken. Cybercriminele groepen zouden steeds vaker AI gebruiken om fraude-, ransomware- en inbraakcampagnes te automatiseren en de schaal en complexiteit van aanvallen te vergroten, zo blijkt uit onderzoek van AI‑securityspecialist TrendAI.
Nieuwe tactieken cyberaanvallen op financiële dienstverleners
Bovendien zouden aanvallers niet langer alleen gegevens stelen, zo lichten de onderzoekers toe. Ze zouden in realtime de verdedigingsactiviteiten van beveiligingsteams proberen tegen te werken tijdens live interventies. Dit omvat bijvoorbeeld het verwijderen van logbestanden, het uitschakelen van Endpoint Detection and Response (EDR)-oplossingen of het inzetten van wipers (waarbij de harde schijf of statische opslag van een geïnfecteerd systeem permanent verwijderd of overschreven wordt). Daarmee zouden aanvallers hun focus verleggen van het simpelweg uitvoeren van geautomatiseerde campagnes naar het ondermijnen van het reactievermogen van de verdedigers.
Andere bevindingen
Andere belangrijke bevindingen uit het onderzoek zijn:
• 89 procent van de financiële dienstverleners meldt een jaar-op-jaar toename van AI-gebaseerde cyberaanvallen
• 41 procent werd het afgelopen jaar getroffen door minstens één cyberaanval
• 67 procent ondervond ‘counter incident response’; hierbij werken aanvallers beveiligingsteams actief tegen tijdens lopende onderzoeken
• 55 procent meldt een toename van API-gebaseerde aanvallen
• Bij 46 procent is geprobeerd om niet-openbare marktinformatie of beleggingsstrategieën te stelen
• Meer dan de helft (54 procent) geeft aan geen extra cybersecuritybudget te krijgen, ondanks het uitbreidende dreigingslandschap
Steeds geavanceerder cyberdreigingslandschap
Uit het onderzoek zou verder blijken hoe cybercriminele groepen AI-agents inzetten om phishing, fraude en exploitatie met machinesnelheid te automatiseren. Zo zouden aanvallers steeds vaker gespecialiseerde AI-agents gebruiken die meerdere fasen van een aanval gelijktijdig kunnen uitvoeren.
Toenemend gebruik van geavanceerde technieken
Verder constateerden de onderzoekers een toenemend gebruik van geavanceerde technieken, waaronder steganografie. Bij steganografie worden kwaadaardige commando’s verborgen in de beeldpixels van ogenschijnlijk onschuldige afbeeldingen, waardoor malware traditionele beveiligingsmaatregelen kan omzeilen. Door de staat gesponsorde groepen zoals Pawn Storm zetten steganografie in via legitieme clouddiensten om endpointmonitoring volledig te omzeilen. Deze ontwikkeling past in een bredere trend: onzichtbare promptinjectie. Hierbij worden door aanvallers gecontroleerde instructies ingebed in afbeeldingen of webcontent die AI-systemen stilletjes verwerken in hun modellen.
RAT’s blijven zich ontwikkelen
Tot slot constateren de onderzoekers dat commercieel verkrijgbare Remote Access Trojans (RAT’s) zich blijven ontwikkelen. Hierdoor zouden steeds meer cybercriminele groepen toegang krijgen tot geavanceerde mogelijkheden die voorheen alleen waren voorbehouden aan statelijke actoren.
Van reactieve cybersecurity naar proactieve inbraakbestrijding
Tot slot adviseren de onderzoekers dat financiële dienstverleners zouden moeten overstappen van reactieve cybersecurity naar proactieve inbraakbestrijding. Dit kunnen ze doen door AI-gestuurde detectie, dreigingsinformatie, virtuele patches, managed detection and response en leiderschap op het gebied van beveiliging op directieniveau samen te brengen.
Andere aanbevelingen
• Implementeer een strategie die virtuele patches, proactieve dreigingsdetectie en managed detection and response combineert.
• Bouw AI-gestuurde beveiligingssystemen die met machinesnelheid kunnen reageren.
• Versterk de bescherming tegen promptinjectie, deepfake-fraude en zakelijke e-mailcompromittering.
• Benoem CISO’s tot onafhankelijke leidinggevenden met directe verantwoordelijkheid voor de cyberweerbaarheid van de organisatie.
Bron: TrendAI
Deel dit bericht, kies uw platform!

Wink Sabée















