sikkerhet
DNB om eksplosjon i KI-angrep: – Gjerdet vårt er ganske høyt
Kriminelle forsøkte å svindle dem for 3,3 milliarder kroner i fjor. Mens banken ruster opp, tyr angriperne til bakveier gjennom leverandørkjeden.
I en fersk trusselrapport tegner DNB i dag et bilde av en finanssektor under konstante digitale angrep.
Svindelforsøkene økte med 30 prosent i fjor, og bransjen utfordres av maskinell presisjon. Kriminelle tar nå i bruk generativ kunstig intelligens (KI) for å automatisere angrep og skape falske videoer.
– Angrep mot ulike deler av vårt finansielle system er et av våre mest alvorlige samfunnsproblem, uttaler konsernsjef Kjerstin Braathen.
Banken peker på at generativ KI har senket terskelen for å gjennomføre avanserte angrep. Der kriminelle før måtte ha spesialkompetanse, kan de nå bruke ferdige verktøy for å fjerne språkbarrierer og lage personifiserte svindelforsøk i stor skala.
Møter KI med KI
Ifølge Ingrid Oskarsen, leder for DNBs Cyber Defense Centre, er banken tvunget til å bekjempe ild med ild. For å nøytralisere angrepene i sanntid, har banken integrert KI direkte i forsvarslinjene.
– Vi må møte kunstig intelligens med kunstig intelligens, ellers svekkes forsvarslinjene, heter det i rapporten.
Oskarsen utdyper overfor Digi at det spesielt er e-postforsvaret som har denne evnen. Systemet detekterer trusler og stanser mistenkelig kommunikasjon før den når ansattes innbokser.
I 2025 ble det registrert en økning på hele 160 prosent i ID-baserte phishing-angrep mot banken, men hele 99,83 prosent av disse ble stanset før de nådde de ansatte.
– I tillegg benytter vi KI-teknologi som «assistenter» for å automatisere innhenting og analyse av informasjon. På den måten øker vi vår egen kapasitet og kan respondere raskere på hendelser, forklarer Oskarsen.
Angriperne velger «det lave gjerdet»
Selv om trusselbildet beskrives som mer komplekst, ble ingen av fjorårets 228 registrerte cyberhendelser hos DNB vurdert som alvorlige. Dette kan skyldes at banken har blitt et vanskeligere mål å angripe direkte.
– Vår hypotese er at DNB over flere år har bygget et sterkt forsvarsverk. Gjerdet hos DNB har rett og slett blitt ganske høyt, mens hos mange av våre leverandører er det ikke nødvendigvis det samme, skriver Oskarsen til Digi.
Denne strategien fra trusselaktørene kalles leverandørkjedeangrep. Ved å kompromittere en tredjepart, kan angriperen utnytte den etablerte tilliten leverandøren har for å bevege seg videre inn i systemene til kundene.
Hele to tredjedeler av alvorlige cyberhendelser mot virksomheter de siste fem årene har hatt utspring i slike tredjepartsleverandører, viser rapporten.
Når er en trussel «alvorlig»?
Selv om banken rapporterer om økt robusthet og færre skader, advarer rapporten om at KI er i ferd med å endre spillereglene.
– Det vi ser nå, er konturene av at KI tas i bruk. Vi observerer det vi kaller «KI-støttede» hendelser, der teknologien brukes til å generere bilder og video for å øke troverdigheten i sosial manipulering, forklarer Oskarsen.
DNB opplevde selv dette i januar 2025, da kriminelle forsøkte et direktørbedrageri ved hjelp av deepfake-teknologi som etterlignet både konsernsjef Kjerstin Braathen og finansdirektør Ida Lerner i et videomøte.
At ingen av fjorårets hendelser ble klassifisert som alvorlige, betyr ikke at de var harmløse, men at de ble stanset i tide. Banken følger det strenge DORA-regelverket for klassifisering.
– Vi kan ha en kompromittert laptop eller server, men hvis vi oppdager og stanser angrepet før det får konsekvenser for kritiske tjenester, registreres det som en hendelse med lavt eller moderat skadepotensial, utdyper Oskarsen.
Identitet som den nye frontlinjen
«Zero Trust» har fått mye oppmerksomhet blant sikkerhetseksperter de siste årene og nettopp slike prinsipper spiller en sentral rolle også i storbankens arkitektur får Digi opplyst. Dette vil typisk innebære at ingen enheter eller brukere får tilgang uten grundig verifisering.
– Vi forvalter i stor grad moderne klienter som i liten grad har tilgang til datasenteret vårt, hvor tjenester aksesseres via internett eller nettverk som benytter mikrosegmentering.
Slik reduseres angrepsflaten mot DNBs infrastruktur, noe som ifølge Oskarsen fremmer robusthet og reduserer konsekvenser ved cyberangrep.
– For autentisering så benytter vi moderne sikkerhetsmekanismer basert på Microsoft Entra ID hvor sikkerhetstilstanden til brukeren og enheten vurderes som en del av kriteriene før tilgang gis. Vi benytter også to-faktor autentisering som reduserer konsekvens dersom brukernavn og passord for enkeltbrukere skulle havne på avveie.
Selv om teknologien tar over mye av kampen, minner rapporten om at 90 prosent av bedrageriene mot banken og kundene nå forhindres av DNBs forebyggende tiltak. I 2025 alene utgjorde disse forhindrede transaksjonene verdier for hele 3 milliarder kroner.