Connect with us

Technology

שוד הבנקים המודרני 2026: קרטלי פשיעת הסייבר משתמשים בארסנל כלי AI כדי להביס את מערכי ההגנה של המגזר הפיננסי

Published

on

באדיבות יחצ TrendAI

מוסדות פיננסיים גלובליים ניצבים בפני גל חסר תקדים של מתקפות סייבר מצד קרטלי פשיעה המשתמשים בבינה מלאכותית כדי להביס את מערכי ההגנה המסורתיים. מחקר חדש של חברת TrendAI  שכותרתו "Modern Bank Heists in 2026" , חושף כי היריבים אינם מסתפקים עוד בגניבת נתונים, אלא עוברים ללוחמה אקטיבית שמטרתה לשתק את יכולת התגובה של הבנקים.

המחקר, המתבסס על סקר שנערך ביוני 2026 בקרב 46 מנהלי אבטחת מידע(CISOs)  במוסדות פיננסיים ברחבי העולם, מצייר תמונה מדאיגה של שוד בנקים מודרני המנוהל במהירות מכונה. הנתון הבולט ביותר בדו"ח מצביע על כך שבינה מלאכותית הפכה לכלי הנשק המרכזי בארסנל הפשיעה. ממצאים עיקריים בדו"ח:

  • זינוק במתקפות AI: 89%  מהארגונים דיווחו על עלייה שנתית במתקפות מבוססות  AI.
  • לוחמה בצוותי תגובה: 67% מהמוסדות חוו תגובת נגד לניהול אירועים (Counter Incident Response),   מצב שבו התוקפים פועלים באופן אקטיבי כדי לשבש ולהכשיל את עבודת צוותי האבטחה בזמן אמת.
  • נזק והרס:  41% מהמוסדות סבלו ממתקפות סייבר הרסניות בשנה האחרונה, עדות למעבר מגניבת מידע ליצירת נזק ממשי.
  • גניבת מודיעין עסקי: 46% מהחדירות כוונו לגניבת מידע שוק לא פומבי או אסטרטגיות השקעה, מה שמעיד על כך שהיריבים מכוונים לנכסי ידע יקרי ערך לא פחות מכסף מזומן.
  • התרחבות משטח התקיפה: 55% מהמוסדות דיווחו על עלייה במתקפות מבוססות  API.

התיעוש של פשיעת הסייבר AI. לפי המחקר, הפושעים אימצוAgentic AI  המאפשר להם להריץ קמפיינים מקצה לקצה – מפישינג והונאה ועד לניצול פגיעויות – במהירות מכונה ובאופן אוטונומי. "פשיעת הסייבר נכנסה לעידן התעשייתי שלה", נכתב בדו"ח. "ארגוני פשיעה מייצרים סוכני AI שמבצעים איסוף מודיעין, עוקפים זיהוי ומנצלים חולשות במינימום התערבות אנושית".

אחד האיומים המתוחכמים שנחשפו הוא השימוש בסטגנוגרפיה (טכניקה להסתרת מידע בתוך מידע אחר, כך שקיומו של המידע הנסתר אינו ניכר לעין),דוגמת הטמנת פקודות זדוניות בתוך קובצי תמונה תמימים לכאורה ברשתות חברתיות או שירותי ענן. טכניקה זו מאפשרת לתוקפים לעקוף מערכות ניטור מסורתיות ולהחדיר תוכנות זדוניות שמתחבאות בתוך הפיקסלים.

מגפת ה-RATs וקרטלי הפשע. המחקר מזהה חמישה טרויאנים לשליטה מרחוק (RATs- Remote Access Trojans) המהווים את האיום המרכזי, בראשם XWorm. כלי זה, שנמכר עבור 500 דולר בלבד, כולל ארכיטקטורה מודולרית המכסה את כל וקטורי התקיפה: כופרה, מניעת שירות (DDoS), הונאות בנקאיות וגניבת קריפטו.

במקביל, קבוצות כמוLazarus  מצפון קוריאה עברו להתמקד בשוד מטבעות קריפטוגרפיים, תוך שימוש בטכניקות חסינות להסרה המאחסנות שלבי תקיפה על רשת האת'ריום. בשנת 2025 לבדה, מפעילים הקשורים לצפון קוריאה גנבו מעל2  מיליארד דולר בקריפטו. קבוצתFIN7  המשיכה להשתכלל עם כלי חיסול EDR המסוגלים לנטרל מערכות הגנה בנקאיות ברמת הליבה של מערכת ההפעלה.

Advertisement

כשלון המשילות. למרות האיום המחמיר, הדו"ח חושף פערים מסוכנים בניהול הארגוני:

  • קיפאון תקציבי: 54% מהמוסדות לא הדגימו גידול בתקציבי הסייבר בשנה האחרונה.
  • נחיתות מובנית: ב-57% מהמוסדות, פונקציית האבטחה עדיין כפופה למנהל מערכות המידע (CIO) , מה שיוצר נחיתות מבנית במנהיגות האבטחה .
  • הזנחת ההון האנושי:  בעוד ש-70% מההשקעות פונות לטכנולוגיה, רק 10% מושקעים בהון אנושי ו-20% בשירותי תגובה מנוהלים.

המלצות למוסדות פיננסיים: כדי להתמודד עם האיום, TrendAI קוראת למעבר לאסטרטגיית דיכוי חדירות (Intrusion Suppression)  הכוללת מספר צעדים קריטיים, ביניהם: אימוץ ארכיטקטורות אבטחה אוטונומיות הפועלות במהירות מכונה, הטמעת יכולות לזיהוי Deepfakes , ניתוח סגנון כתיבה למניעת הונאות דוא"ל והעלאת מעמד ה-CISO לסמכות ביצועית עצמאית עם אחריות ישירה לחוסן הארגוני. "החלון לסגירת הפער מול התוקפים הולך ונסגר", מסכם הדו"ח. "המעבר להגנה פרואקטיבית ואוטונומית הוא צורך קיומי לשמירה על אמון הלקוחות והיציבות הפיננסית".

לדברי ג'ון קליי, סגן נשיא למודיעין TrendAI, "המגזר הפיננסי היה מאז ומתמיד יעד מרכזי למתקפות סייבר, אך כיום אנו רואים מעבר מניצול חולשות טכניות למתקפות המכוונות לתשתיות האמון של הארגון, מתהליכי העברות כספים ועד למערכות אימות זהות וגישה של עובדים.

הדאגה הגדולה ביותר שלי היא השילוב בין בינה מלאכותית לבין מתקפות מתקדמות. AI מאפשר לתוקפים לבצע מתקפות הנדסה חברתית בהיקף רחב, ליצור דיפ-פייקים משכנעים ולהאיץ משמעותית את שלב איסוף המודיעין. שוד הבנקים המודרני כבר אינו פעולה מהירה, אלא מבצע מתוכנן וממושך המסתייע בבינה מלאכותית, וארגונים שלא יתכוננו לכך כבר היום, עלולים להיות מופתעים מחר."

Advertisement