Κυβερνοασφάλεια

Αύξηση 89% στις κυβερνοεπιθέσεις κατά του χρηματοπιστωτικού τομέα με ΑΙ

cyber-attack26

Σε νέο επίπεδο περνά η κυβερνοαπειλή για τον χρηματοπιστωτικό τομέα, καθώς η Τεχνητή Νοημοσύνη επιτρέπει στους κυβερνοεγκληματίες να αυτοματοποιούν και να επιταχύνουν όλο και μεγαλύτερο μέρος της αλυσίδας μιας επίθεσης. Οι επιθέσεις, που αξιοποιούν AI, αυξήθηκαν κατά 89% σε ετήσια βάση, ενώ τράπεζες και άλλοι χρηματοπιστωτικοί οργανισμοί βρίσκονται, πλέον, αντιμέτωποι με απειλές, που δεν στοχεύουν μόνο στην παραβίαση συστημάτων, αλλά ακόμη και στην εξουδετέρωση των μηχανισμών άμυνας κατά τη διάρκεια μιας επίθεσης. 

Το 67% των εταιρειών αντιμετώπισε επιθέσεις που επιχείρησαν να υπονομεύσουν την ίδια την απόκριση σε περιστατικά ασφαλείας

Τη μεταβολή αυτή καταγράφει η νέα μελέτη της TrendAI «Modern Bank Heists in 2026», σύμφωνα με τα ευρήματα της οποίας, το 67% των οργανισμών αντιμετώπισε περιστατικά «counter incident response», κατά τα οποία οι επιτιθέμενοι επιχείρησαν ενεργά να υπονομεύσουν τις ενέργειες των ομάδων κυβερνοασφάλειας για τον εντοπισμό, τον περιορισμό και την αντιμετώπιση μιας επίθεσης.

Η χρήση εξειδικευμένων AI agents σε συνδυασμό με κεντρικά ενορχηστρωμένες επιχειρήσεις αλλάζει, σύμφωνα με τη μελέτη, τόσο την ταχύτητα, όσο και την κλίμακα του κυβερνοεγκλήματος. Phishing, απάτη και εκμετάλλευση ευπαθειών μπορούν, πλέον, να πραγματοποιούνται συνεχώς και με υψηλό βαθμό αυτοματοποίησης.

Ταυτόχρονα, διευρύνεται η επιφάνεια επίθεσης των χρηματοπιστωτικών οργανισμών. Το 55% των συμμετεχόντων κατέγραψε αύξηση των επιθέσεων μέσω APIs, ενώ το 41% ανέφερε ότι αντιμετώπισε καταστροφική κυβερνοεπίθεση κατά το προηγούμενο έτος.

Το 54% δεν αύξησε το budget κυβερνοασφάλειας

Παρά την κλιμάκωση των απειλών, το 54% των οργανισμών δεν αύξησε τον προϋπολογισμό του για κυβερνοασφάλεια. Όπου πραγματοποιούνται πρόσθετες επενδύσεις, το 70% κατευθύνεται στην τεχνολογία, έναντι 20% σε υπηρεσίες Managed Detection and Response και μόλις 10% στο ανθρώπινο δυναμικό.

Παράλληλα, το 35% εξετάζει την αντικατάσταση της πλατφόρμας XDR που χρησιμοποιεί και το 27% την υιοθέτηση λύσεων sovereign cloud. Σε επίπεδο διακυβέρνησης, το 57% των λειτουργιών κυβερνοασφάλειας εξακολουθεί να υπάγεται στον CIO αντί να διαθέτει ανεξάρτητη εκτελεστική εποπτεία.

Η «βιομηχανοποίηση» του κυβερνοεγκλήματος

Ιδιαίτερη αξία αποκτούν για τους επιτιθέμενους τα επιχειρηματικά δεδομένα. Το 46% των CISOs ανέφερε επιθέσεις, που είχαν ως στόχο μη δημοσιοποιημένες πληροφορίες της αγοράς ή επενδυτικές στρατηγικές.

Στο πεδίο της απάτης, το «account takeover» αποτελεί τη σημαντικότερη απειλή για το 37% των ερωτηθέντων. Ακολουθούν το «Business Email Compromise» και συναφείς πρακτικές με χρήση deepfakes με 28% και οι επιθέσεις «spear-phishing» και «smishing», που αξιοποιούν AI με 26%.

Το 37% ανέφερε επίσης περιστατικά «island-hopping», κατά τα οποία οι κυβερνοεγκληματίες παραβιάζουν αρχικά την υποδομή ενός οργανισμού και στη συνέχεια αξιοποιούν την πρόσβαση για να επιτεθούν στους πελάτες του.

Η εικόνα συμπληρώνεται από την εξάπλωση του Cybercrime-as-a-Service και του Malware-as-a-Service, μοντέλων που καθιστούν προηγμένες δυνατότητες επίθεσης διαθέσιμες σε περισσότερους κυβερνοεγκληματίες.

Νέο μέτωπο το prompt injection

Η ενσωμάτωση του AI στις επιχειρησιακές λειτουργίες δημιουργεί και νέες κατηγορίες κινδύνου. Η μελέτη αναφέρεται ειδικά στο «invisible prompt injection», όπου κακόβουλες οδηγίες μπορούν να ενσωματωθούν σε εικόνες και δυνητικά να αναγνωριστούν και να εκτελεστούν από συστήματα AI.

Παράλληλα, οι επιτιθέμενοι χρησιμοποιούν τεχνικές στεγανογραφίας για την απόκρυψη εντολών και κακόβουλων scripts μέσα σε αρχεία εικόνας, ακόμη και μέσω παραβιασμένων λογαριασμών κοινωνικών δικτύων ή υπηρεσιών cloud.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα