Cyberkriminella grupper använder i allt högre grad artificiell intelligens för att automatisera delar av attackkedjan. Enligt TrendAIs rapport Modern Bank Heists in 2026 handlar det om allt från rekognosering och nätfiske till exploatering av sårbarheter och försök att undvika upptäckt.

Undersökningen bygger på svar från 48 informationssäkerhetschefer (CISO:er) inom bank- och finanssektorn.

89 procent av de tillfrågade uppger att AI-drivna attacker har ökat jämfört med föregående år.

– Cyberbrottsligheten har nu gått in i en industriell era. Kriminella organisationer kopplar samman AI-agenter som kan utföra rekognosering, lansera phishing-kampanjer, undvika upptäckt och utnyttja sårbarheter med minimal mänsklig inblandning, säger Tom Kellermann, VP of AI security and threat research på TrendAI.

Säkerhetsteam störs under pågående incidenter

Rapporten beskriver också en utveckling där angripare försöker påverka själva incidenthanteringen.

67 procent av de tillfrågade uppger att de har utsatts för åtgärder som försvårat analys och hantering av pågående säkerhetsincidenter. Samtidigt uppger 41 procent att de drabbats av destruktiva cyberattacker under det senaste året.

Enligt rapporten har även API-relaterade attacker ökat. Drygt hälften, 55 procent, uppger att de sett en ökning, medan 46 procent rapporterar försök att komma över känslig marknadsinformation eller investeringsstrategier.

Fler avancerade metoder

TrendAI pekar även på en ökad användning av tekniker som steganografi, där skadliga instruktioner göms i till synes oskyldiga bilder för att kringgå säkerhetskontroller.

Samtidigt blir avancerade fjärråtkomsttrojaner, så kallade RAT:er, allt mer lättillgängliga på den kriminella marknaden. Enligt rapporten innebär det att verktyg med funktioner som tidigare främst förknippades med statliga aktörer nu kan användas av betydligt fler angripare.