Рюэй-Мальмезон, 31 августа 2026 г. – Согласно новому исследованию, проведенному компанией TrendAI, финансовые организации сталкиваются с беспрецедентной волной кибератак с использованием ИИ, поскольку преступные группировки все активнее автоматизируют мошенничество, программы-вымогатели и кампании по проникновению.
Озаглавленный ‘Modern Bank Heists in 2026’,’ доклад показывает, что злоумышленники больше не ограничиваются простой кражей данных. Вместо этого они активно мешают защитникам во время инцидентов в реальном времени, используя искусственный интеллект для увеличения скорости, масштаба и изощренности атак.
Среди ключевых выводов доклада:
- 89% организаций сообщили об ежегодном росте атак с использованием ИИ.
- 67% столкнулись с «противодействием инцидентам», когда злоумышленники активно препятствовали работе групп безопасности во время расследований в реальном времени.
- 41% столкнулись с деструктивными кибератаками за последний год.
- 55% сообщили об увеличении числа атак на основе API.
- 46% столкнулись с попытками хищения привилегированной (непубличной) информации, касающейся рынка или инвестиционной стратегии.
- Несмотря на ухудшение ситуации с угрозами, более половины (54%) не получили увеличения бюджетов на кибербезопасность.
«Киберпреступность вступила в свою индустриальную эру. Преступные организации объединяют в цепочки агентов ИИ, которые могут осуществлять разведку, запускать фишинговые кампании, уклоняться от обнаружения и эксплуатировать уязвимости с минимальным вмешательством человека. Финансовые институты больше не сталкиваются с изолированными атаками; они имеют дело с высокоавтоматизированными противниками, действующими нашинной скорости», – отмечает Пьер де Нев, директор отдела по работе с государственным сектором и обороной в TrendAI.
В докладе также подчеркивается, как киберпреступные группировки быстро перенимают автономных агентов ИИ для автоматизации фишинга, мошенничества и эксплуатации нашинной скорости. Вместо того чтобы полагаться на отдельных операторов, злоумышленники все чаще координируют специализированных агентов ИИ, способных выполнять несколько этапов атаки одновременно.
«Что действительно вызывает беспокойство, так это не просто распространение атак на базе ИИ. Дело в том, что злоумышленники саботируют группы защиты именно в момент возникновения инцидентов. Когда противник может не только проводить атаку, но и препятствовать вашей реакции, классические правила киберобороны рушатся. Организациям необходимы автономные системы безопасности, способные дать отпор с той же скоростью», – добавляет Пьер де Нев.
Исследователи TrendAI также выявили растущее использование передовых техник, включая стеганографию, когда вредоносные команды скрываются внутри внешне безобидных изображений, что позволяет вредоносному ПО обходить традиционные средства контроля безопасности. В то же время коммерчески доступные трояны удаленного доступа (RAT) продолжают эволюционировать, предоставляя киберпреступникам изощренные возможности, которые раньше были доступны только субъектам государственного уровня.
В докладе делается вывод, что финансовые институты должны перейти от реактивной кибербезопасности к проактивному предотвращению проникновений, объединив обнаружение на базе ИИ, анализ угроз, виртуальное исправление уязвимостей, управляемое обнаружение и реагирование, а также лидерство в сфере безопасности на исполнительном уровне.
«Доверие – это основа банковского сектора. Однако сегодня оно подвергается массированным атакам, организованным картелями киберпреступников, оснащенными инструментами ИИ. Последние ускоряют свои операции гораздо быстрее, чем организации успевают реагировать. Для защиты финансовых институтов специалисты по безопасности должны обладать полной свободой действий. Ведь оборона больше не может ограничиваться точечными реакциями – она требует постоянной бдительности, подпитываемой стратегической разведкой угроз», – уточняет директор отдела по работе с государственным сектором и обороной в TrendAI.
Дополнительные рекомендации от TrendAI
Для противодействия все более автономным атакам TrendAI рекомендует финансовым институтам:
- Развернуть комплексный подход к предотвращению проникновений, сочетающий виртуальное исправление уязвимостей, проактивный поиск угроз и автоматизированное обнаружение и реагирование.
- Развернуть операции по безопасности на базе ИИ, способные мгновенно давать отпор.
- Удвоить бдительность в отношении трех угроз: инъекции команд в ИИ, мошенничества с использованием дипфейков и компрометации корпоративной электронной почты.
- Возвести CISO в ранг независимых руководителей высшего звена с прямой ответственностью за киберустойчивость организации.
Методология
TrendAI опросила 48 CISO финансовых институтов в июне 2026 года, чтобы лучше понять, как ИИ, организованная киберпреступность и развивающиеся методы атак меняют ландшафт угроз для финансового сектора. Результаты опубликованы в докладе ‘Modern Bank Heists in 2026’.





