Zu dieser Meldung gibt es: 1 Bild

Wien, 23. Juli 2026 – Eine neue Studie von TrendAI™, dem Enterprise-Cybersecurity-Geschäftsbereich von Trend Micro, zeigt: Finanzinstitute sehen sich einer beispiellosen Welle KI-gestützter Cyberangriffe gegenüber, da Cyberkriminelle Betrugs-, Ransomware- und Intrusion-Kampagnen zunehmend automatisieren. Diese Ergebnisse bestätigt eine Warnung der Europäischen Zentralbank (EZB) vor rund zwei Wochen. Darin forderte diese Banken auf, ihre Cyberabwehr den neuen Bedrohungen anzupassen, um wirksam auf Sicherheitsvorfälle reagieren zu können.

Der Bericht The Modern Bank Heist von TrendAI basiert auf einer Befragung von 48 Chief Information Security Officers (CISOs) in Unternehmen im Finanzsektor weltweit. Er zeigt, dass Angreifer heute nicht mehr nur Daten stehlen. Stattdessen stören sie aktiv die Abwehr während laufender Angriffe und nutzen KI, um Geschwindigkeit, Umfang und Raffinesse ihrer Angriffe zu erhöhen.

Das sind die wichtigsten Erkenntnisse des Berichts im Überblick:

  • 89 Prozent der Finanzinstitute berichteten von einem Anstieg KI-gestützter Angriffe innerhalb der letzten 12 Monate.
  • 67 Prozent waren mit sogenannter „Counter Incident Response“ konfrontiert, bei denen Angreifer gezielt versuchen, die Arbeit von IT-Sicherheitsteams während laufender Abwehrmaßnahmen und Ermittlungen zu stören oder zu behindern.
  • 41 Prozent waren im vergangenen Jahr von Cyberangriffen mit rein destruktiver Wirkung betroffen.
  • 55 Prozent berichteten von einem Anstieg der Angriffe über Programmierschnittstellen (APIs).
  • 46 Prozent berichteten von Versuchen, nicht-öffentliche Marktinformationen oder Anlagestrategien zu stehlen.
  • Mehr als die Hälfte (54 Prozent) der CIOs kann trotz der verschärften Bedrohungslage nicht auf ein höheres Cybersecurity-Budget zurückgreifen.

„Die besorgniserregendste Erkenntnis ist nicht allein der Anstieg KI-gestützter Angriffe“, so Tom Kellermann, Vice President of AI Security and Threat Research bei TrendAI. „Vielmehr ist es die Tatsache, dass Cyberkriminelle die Sicherheitsteams aktiv bei der Abwehr behindern, noch während sich die Vorfälle ereignen. Wenn diese sowohl den Angriff selbst ausführen als auch die Reaktion stören können, gelten die traditionellen Regeln der Cyberabwehr nicht mehr. Unternehmen benötigen autonome Sicherheitsfunktionen, die genauso schnell reagieren können.“

Von KI-Agenten bis Remote Access Trojaner (RATs): Die Evolution moderner Cyberangriffe

Der Bericht hebt außerdem hervor, wie Cyberkriminelle zunehmend agentenbasierte KI einsetzen, um Phishing, Betrug und Exploits in Echtzeit zu automatisieren. Anstatt sich auf menschliche Akteure zu verlassen, setzen Angreifer zunehmend spezialisierte KI-Agenten ein, die in der Lage sind, mehrere Phasen eines Angriffs gleichzeitig durchzuführen.

Die Forscher von TrendAI stellten zudem einen wachsenden Einsatz fortschrittlicher Techniken wie Steganografie fest. Dabei werden Schadcode-Befehle in scheinbar harmlosen Bildern versteckt, sodass Malware herkömmliche Sicherheitskontrollen umgehen kann. Gleichzeitig entwickeln sich kommerziell erhältliche Remote-Access-Trojaner (RATs) stetig weiter und bieten Cyberkriminellen ausgefeilte Fähigkeiten, die zuvor nur staatlichen Akteuren zur Verfügung standen.

Der Bericht kommt zu dem Schluss, dass Finanzunternehmen von reaktiver Cybersecurity zu proaktiver Angriffsabwehr übergehen müssen. Dies gelingt durch die Kombination von KI-gestützter Erkennung, Bedrohungsanalyse, virtuellem Patching, Managed Detection and Response (MDR) und der Verankerung von IT-Security auf Führungsebene.

Das eingangs erwähnte Schreiben der EZB bestätigt dies. Laut der Vorsitzenden der EZB-Bankenaufsicht, Claudia Buch, setzten Cyber- und IT-Resilienz angemessene Ressourcen voraus. Finanzinstitute in Europa hätten ihre Kapazitäten in den vergangenen Jahren bereits ausgebaut, allerdings nimmt Buch sie weiterhin in die Pflicht: Bis Ende Oktober 2026 müssten Finanzunternehmen detaillierte Aktionspläne gegen Bedrohungen durch fortschrittliche KI-Modelle vorlegen.

Weitere Empfehlungen

Um den zunehmend autonomen Angriffen entgegenzuwirken, gibt TrendAI folgende Empfehlungen:

  • Einführung einer Intrusion-Prevention-Strategie, die virtuelles Patching, proaktive Bedrohungsanalyse sowie Managed Detection und Response verbindet.
  • Aufbau KI-gestützter Security Operations, die in Echtzeit reagieren können.
  • Den Schutz vor Prompt-Injection, Deepfake-basiertem Betrug und Business E-Mail Compromise (BEC) verstärken.
  • CISOs sollten als unabhängige Führungskräfte mit direkter Verantwortung für die Cyberresilienz des Unternehmens zuständig sein.

„Vertrauen war im Bankwesen schon immer die wichtigste Geschäftsgrundlage“, so Tom Kellermann, Vice President of AI Security and Threat Research bei TrendAI, weiter „Heute wird dieses Vertrauen von cyberkriminellen Kartellen permanent angegriffen. Sie nutzen KI, um ihre Angriffe schneller auszuweiten, als viele Unternehmen sich verteidigen können. Security-Verantwortliche müssen in der Lage sein, eigenständig zu handeln, denn der Schutz von Finanzinstituten erfordert heute kontinuierliche, erkenntnisbasierte Maßnahmen anstelle punktueller Reaktionen.“

Über die Studie

TrendAI befragte im Juni 2026 48 CISOs in Finanzinstituten weltweit, um besser zu verstehen, wie KI, organisierte Cyberkriminalität und sich entwickelnde Angriffstechniken die Bedrohungslandschaft für den Finanzsektor verändern.

Weitere Informationen

Den vollständigen Bericht The Modern Bank Heist finden Sie in englischer Sprache hier: https://www.trendaisecurity.com/en-gb/resources-insights/research/modern-bank-heists-2026-the-machine-speed-war-for-financial-control

Über TrendAI™

TrendAI™, ein weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz über ihre KI-Nutzung und eine konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.

Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Risiken zu reduzieren und Bedrohungen bis zu drei Monate früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit Technologiepionieren wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten.

Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. Durch die Integration und Konsolidierung von Sicherheitsfunktionen im gesamten Unternehmen ermöglicht TrendAI™ CISOs, ihre Sicherheitsarchitektur zu vereinfachen und Geschäftsführungen, Innovationen Sicher voranzutreiben. AI Fearlessly.

Kontakt

TrendAI™ (ein Geschäftsbereich von Trend Micro)

Julia Ruff
ikp Wien GmbH
Kirchengasse 7/18
1070 Wien
Telefon: +43 1 524 77 90
E-Mail: trendmicro@ikp.at

Alle Inhalte dieser Meldung als .zip:

Sofort downloaden In die Lightbox legen

Bilder (1)

TrendAI_Tom Kellermann
750 x 818 © TrendAI - Abdruck honorarfrei