Principaux renseignements
- Les cyberattaques orchestrées par l’IA touchent les établissements financiers de manière de plus en plus rapide, ciblée et sophistiquée.
- Les cybercriminels recourent de plus en plus souvent à des contre-mesures perturbatrices pour entraver l’action des équipes de sécurité lors d’incidents cybernétiques.
- En raison de la stagnation des budgets, les institutions restent vulnérables face à l’automatisation sophistiquée et aux techniques d’attaque furtives.
Une étude récente de TrendAI révèle une augmentation spectaculaire des cybermenaces basées sur l’IA visant le secteur financier. Selon le rapport Modern Bank Heists in 2026, 89 pour cent des établissements financiers ont constaté une recrudescence de ces attaques sophistiquées au cours de l’année écoulée, et 41 pour cent d’entre eux ont déjà subi au moins une violation de données.
Évolution des tactiques d’attaque
La nature de ces intrusions a désormais évolué, passant du simple vol de données à une perturbation active de la réponse aux incidents. Les cybercriminels ont recours à des tactiques dites de « contre-intervention », dans le cadre desquelles ils entravent activement le travail du personnel de sécurité lors d’interventions en temps réel. Ils peuvent ainsi effacer les journaux système, désactiver les outils de détection sur les terminaux ou utiliser des « wipers » pour détruire définitivement les données présentes sur les systèmes infectés.
Environ 67 pour cent des entreprises ont déclaré avoir été confrontées à ces tactiques d’interférence perturbatrices.
Automatisation et techniques de dissimulation
Le rapport met en évidence une tendance à l’automatisation à grande vitesse grâce à l’utilisation d’agents d’IA capables de gérer simultanément plusieurs étapes d’une attaque.
Les attaquants ont également recours à la stéganographie – consistant à dissimuler du code malveillant dans les pixels d’une image – pour contourner les filtres de sécurité traditionnels. Cette technique est souvent associée à l’« injection invisible de prompts », qui consiste à intégrer des instructions cachées dans du contenu web afin de manipuler les modèles d’IA.
De plus, l’accessibilité des chevaux de Troie d’accès à distance (RAT) haut de gamme signifie que des groupes criminels courants disposent désormais d’outils qui n’étaient auparavant accessibles qu’à des acteurs soutenus par des États.
Déficits budgétaires
D’autres statistiques clés issues de l’étude indiquent que 55 pour cent des entreprises ont constaté une recrudescence des attaques ciblant les API, et que près de la moitié (46 pour cent) ont été prises pour cible en raison de leurs stratégies d’investissement privées ou de leurs données de marché.
Malgré ces risques croissants, 54 pour cent des institutions financières signalent que leurs budgets consacrés à la cybersécurité sont restés stables.
Risque systémique et gouvernance
Tom Kellermann, vice-président chargé de la sécurité de l’IA et de la recherche sur les menaces chez TrendAI, souligne que, la confiance étant la pierre angulaire du secteur bancaire, la rapidité des attaques basées sur l’IA représente un risque systémique.
Il fait valoir que les responsables de la sécurité des systèmes d’information (RSSI) doivent se voir accorder une plus grande autonomie par les conseils d’administration afin de faciliter une défense continue, guidée par le renseignement, plutôt que des réactions sporadiques.
Stratégies de défense proactive
Pour lutter contre ces menaces, TrendAI recommande de passer d’une sécurité réactive à une prévention proactive des intrusions. Les stratégies clés comprennent :
- Intégrer la détection et la réponse gérées aux correctifs virtuels et à la recherche proactive de menaces.
- Déployer des mécanismes de défense basés sur l’IA capables de fonctionner à la vitesse des machines.
- Renforcer les mesures de protection contre la fraude par deepfake, le piratage des e-mails professionnels et l’injection rapide.
- Élever le RSSI au rang de dirigeant indépendant, directement responsable de la résilience de l’organisation.
Suivez également Business AM sur Google Actualités
Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

