Rapporten Modern Bank Heists in 2026, bygger på en undersökning bland 48 informationssäkerhetschefer (CISO:er) från bank- och finanssektorn världen över. Bland resultaten framkommer att angriparna inte längre nöjer sig med att stjäla data. I stället stör de aktivt försvararna under pågående incidenter och använder artificiell intelligens för att öka attackernas hastighet, omfattning och sofistikation.
Högautomatiserade angripare
– Cyberbrottsligheten har nu gått in i en industriell era, säger Tom Kellermann, VP of AI Security and Threat Research, på TrendAI och fortsätter:
– Kriminella organisationer kopplar samman AI-agenter som kan utföra rekognosering, lansera phishing-kampanjer, undvika upptäckt och utnyttja sårbarheter med minimal mänsklig inblandning. Verksamheter inom finanssektorn utsätts inte längre för isolerade attacker, utan står inför högautomatiserade angripare som agerar med maskinell hastighet.
Några av de viktigaste slutsatserna i rapporten:
• 89 procent av verksamheterna rapporterade en ökning av AI-drivna attacker jämfört med föregående år.
• 67 procent upplevde ”åtgärder som försvårade incidenthanteringen”, där angripare aktivt störde säkerhetsteamen under pågående analys och hantering av incidenterna.
• 41 procent drabbades av destruktiva cyberattacker under det senaste året.
• 55 procent rapporterade en ökning av API-baserade attacker.
• 46 procent upplevde försök att stjäla icke-offentlig marknadsinformation eller investeringsstrategier.
• Mer än hälften (54 procent) såg ingen ökning av cybersäkerhetsbudgetarna trots det allt allvarligare hotläget.
Rapporten belyser också hur cyberbrottsgrupper snabbt tar till sig agentbaserad AI för att automatisera nätfiske och bedrägerier samt att dra nytta av verktygens snabbhet. I stället för att förlita sig på enskilda operatörer samordnar angriparna i allt högre grad specialiserade AI-agenter som kan köra flera steg i en attack samtidigt.
Kringgå traditionella säkerhetskontroller
TrendAI har också identifierat en växande användning av bland annat steganografi, en avancerad teknik där skadliga kommandon döljs i till synes ofarliga bilder, vilket gör det möjligt att kringgå traditionella säkerhetskontroller. Samtidigt fortsätter utvecklingen av fjärråtkomsttrojaner (RAT:er), som är kommersiellt tillgängliga. De erbjuder cyberbrottslingar sofistikerade funktioner som tidigare bara var tillgängliga för nationella aktörer.
Rapporten pekar på att verksamheter inom finanssektorn måste gå från reaktiv cybersäkerhet till proaktiv bekämpning, genom att kombinera AI-driven detektering, hotinformation, virtuella patchningar, managerad detektering och respons samt att säkerhetsfrågorna adresseras på ledningsnivå.


































