Αναφορές

Η Εταιρεία Black Kite παρουσιάζει την Έκθεση Υπηρεσιών Χρηματοοικονομικών του 2026, η οποία προειδοποιεί για μια αυξανόμενη κρίση κυβερνοασφάλειας στα τραπεζικά και επενδυτικά ιδρύματα

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Μια νέα έκθεση της εταιρείας Black Kite υποδηλώνει ότι ο χρηματοοικονομικός τομέας εισέρχεται σε μια πιο επικίνδυνη φάση κυβερνοασφάλειας, όπου οι παραδοσιακές επιθέσεις ransomware και οι ταχέως επεκτεινόμενες ευπαθύσεις τρίτων сторон συνδυάζονται σε αυτό που η εταιρεία περιγράφει ως “δίδυμο θύελλα”. Στην πρόσφατα εκδοθείσα Έκθεση Υπηρεσιών Χρηματοοικονομικών του 2026: Η Δίδυμη Θύελλα του Ransomware και του Ρίσκου Εcosystem Τρίτων, η ομάδα ερευνών της Black Kite διαπίστωσε ότι οι χρηματοοικονομικές ιδρύσεις αντιμετωπίζουν ταυτόχρονα μια αναβίωση στις trực tiếp επιθέσεις ransomware ενώ γίνονται ολοένα και πιο εκτεθειμένες μέσω των προμηθευτών και των υπηρεσιών που υποστηρίζουν τις επιχειρήσεις τους.

Η έκθεση βασίζεται σε πληροφορίες ransomware που συλλέχθηκαν μεταξύ Ιανουαρίου 2023 και του πρώτου τριμήνου του 2026, μαζί με μια ανάλυση περισσότερων από 17.000 προμηθευτών που παρακολουθούνται από την Black Kite, συμπεριλαμβανομένων 140 εταιρειών που έχουν πελάτες που είναι高度 συγκεντρωμένοι στις χρηματοοικονομικές υπηρεσίες. Τα ευρήματα δείχνουν ότι το τοπίο απειλών έχει εξελιχθεί πέρα από απομονωμένα περιστατικά και τώρα αντιπροσωπεύει μια συστημική πρόκληση για τις τράπεζες, τις επενδυτικές εταιρείες, τις εταιρείες διαχείρισης περιουσίας και άλλα χρηματοοικονομικά ιδρύματα.

Το Ransomware Επιστρέφει Μετά από Μια Σύντομη Διακοπή

Οι χρηματοοικονομικές ιδρύσεις έζησαν μια προσωρινή μείωση της δραστηριότητας ransomware κατά το 2024, κυρίως λόγω διεθνών επιχειρήσεων επιβολής του νόμου που στόχευαν σε μεγάλες ομάδες ransomware όπως το LockBit και το Clop. Ωστόσο, η έρευνα της Black Kite δείχνει ότι η μείωση ήταν βραχύβια.

Οι αναφερόμενες περιπτώσεις ransomware που στοχεύουν τις χρηματοοικονομικές οργανώσεις αυξήθηκαν από 156 το 2024 σε 202 το 2025, αντιπροσωπεύοντας αύξηση 30%. Η επιτάχυνση φαίνεται να συνεχίζεται το 2026. Κατά το πρώτο τρίμηνο μόνο, οι ερευνητές κατέγραψαν 65 περιπτώσεις ransomware, αριθμός που υπερβαίνει την ίδια περίοδο του 2025 κατά 76%.

Αντί να εξαφανιστούν, οι операторы ransomware αναδιοργανώθηκαν. Ο αριθμός των διακριτών ομάδων απειλών που στοχεύουν τον χρηματοοικονομικό τομέα αυξήθηκε από 37 το 2023 σε 45 το 2024 και στη συνέχεια ανέβηκε ξανά σε 48 το 2025. Νέοι ηγέτες εμφανίστηκαν, με τους Qilin, Akira και Kill Security να γίνονται από τις πιο ενεργές ομάδες που στοχεύουν τις χρηματοοικονομικές ιδρύσεις. Ο Qilin μόνος του ήταν υπεύθυνος για 59 περιπτώσεις ransomware στον χρηματοοικονομικό τομέα τα τελευταία 12 μήνες.

Οι Επενδυτικές Εταιρείες Έχουν Γίνει ο Κύριος Στόχος

Μια από τις πιο αξιοσημείωτες μετατοπίσεις που καταγράφηκαν στην έκθεση είναι η αλλαγή του προφίλ των θυμάτων ransomware.

Το 2023, οι τράπεζες ήταν ο πιο στοχευμένος χρηματοοικονομικός υποτομέας, με 71 αναφερόμενες περιπτώσεις. Οι επενδυτικές εταιρείες κατέγραψαν 44 περιπτώσεις εκείνη τη χρονιά. Μέχρι το 2025, η κατάσταση είχε αναστραφεί. Οι επενδυτικές εταιρείες έγιναν ο πιο στοχευμένος τομέας με 84 περιπτώσεις, αντιπροσωπεύοντας το 41,6% όλων των αναφερόμενων περιπτώσεων ransomware στον χρηματοοικονομικό τομέα. Οι περιπτώσεις τραπεζών μειώθηκαν σε 36.

Σύμφωνα με την έκθεση, ένας σημαντικός οδηγός πίσω από αυτή τη μετατόπιση ήταν μια εκστρατεία εναντίον των韓 Quốc asset managers κατά τη διάρκεια του Σεπτεμβρίου 2025. Αυτή η εκστρατεία μόνη της προκάλεσε 32 αναφορές και αντιπροσώπευε περισσότερο από το 38% όλων των περιπτώσεων ransomware που καταγράφηκαν στον τομέα της διαχείρισης επενδύσεων εκείνη τη χρονιά.

Η γεωγραφική κατανομή των επιθέσεων αποκαλύπτει επίσης πώς οι επιθέσεις μπορούν να γίνουν συγκεντρωμένες. Ενώ οι Ηνωμένες Πολιτείες παρέμειναν ο πιο στοχευμένος χώρα καθ’ όλη τη διάρκεια της μελέτης, η Νότια Κορέα εμφανίστηκε ως一个 σημαντικός hotspot μετά από μια μεγάλη επιχείρηση supply chain που επηρέασε δεκάδες χρηματοοικονομικές οργανώσεις.

Το Ρίσκο Προμηθευτών Αυξάνεται Γρηγορότερα Από τις Άμεσες Επιθέσεις

Ενώ οι τίτλοι ransomware συχνά εστιάζουν στις επιθέσεις εναντίον ατομικών ιδρυμάτων, η Black Kite υποστηρίζει ότι οι οικοσυστήματα προμηθευτών αντιπροσωπεύουν πλέον μια εξίσου σημαντική πηγή κινδύνου.

Η έκθεση υπογραμμίζει ένα περιστατικό Σεπτεμβρίου 2025 κατά το οποίο η παραβίαση ενός seul managed service provider στη Νότια Κορέα οδήγησε σε 28 χρηματοοικονομικές ιδρύσεις και είχε ως αποτέλεσμα την κλοπή περισσότερων από δύο terabytes δεδομένων. Οι ερευνητές περιγράφουν το περιστατικό ως ένα παράδειγμα του πώς μια seule παραβίαση μπορεί να δημιουργήσει συστημικές συνέπειες σε ολόκληρο τον τομέα.

Το προφίλ ευπαθύσεων των προμηθευτών που εξυπηρετούν τις χρηματοοικονομικές ιδρύσεις φαίνεται να χειροτερεύει γρήγορα. Μεταξύ των 140 προμηθευτών που αναλύθηκαν λεπτομερώς, ο αριθμός των προμηθευτών που φέρουν κρίσιμες ευπαθύσεις με βαθμολογία CVSS 9 ή υψηλότερη αυξήθηκε από 15 το 2024 σε 73 το 2025, μια αύξηση 4,9 φορές. Οι προμηθευτές που φέρουν ευπαθύσεις υψηλής βαρύτητας με βαθμολογία 8 ή υψηλότερη αυξήθηκαν από 31 σε 87 κατά την ίδια περίοδο.

Οι ερευνητές também βρήκαν ότι το 54% των προμηθευτών που εστιάζουν στις χρηματοοικονομικές υπηρεσίες φέρουν τουλάχιστον μια ευπαθύτητα που περιλαμβάνεται στον κατάλογο Known Exploited Vulnerabilities του CISA, που σημαίνει ότι οι επιθέσεις είναι ήδη ενεργές σε πραγματικές επιθέσεις.

Οι Αποτυχίες Διαχείρισης Patch Παραμένουν Ευρέως Διαδεδομένες

Πολλές από τις αδυναμίες που αναφέρθηκαν στην έκθεση δεν είναι εξωτικές ευπαθύσεις zero-day αλλά μάλλον μακροχρόνιες προβλήματα ασφάλειας που οι οργανώσεις έχουν δυσκολευτεί να αντιμετωπίσουν.

Μεταξύ των 140 προμηθευτών που εξετάστηκαν, 109 οργανώσεις, ή 78%, έδειξαν τουλάχιστον μια κρίσιμη αποτυχία διαχείρισης patch. Οι μη ρυθμισμένες συστήματα αυθεντικοποίησης email ήταν επίσης συνηθισμένες, με 47 προμηθευτές να λειτουργούν με μη ρυθμισμένες εγγραφές DMARC και 37 προμηθευτές να δείχνουν μη ρυθμισμένες υλοποιήσεις DKIM.

Η έκθεση επίσης βρήκε ενδείξεις ευρύτερων προβλημάτων υγιεινής ασφάλειας σε οικοσυστήματα προμηθευτών. Почти 18% των προμηθευτών που εστιάζουν στις χρηματοοικονομικές υπηρεσίες είχαν διαρρεύσει διαπιστευτήρια που εκτίθενται σε δημόσιες πηγές, ενώ περισσότερο από το 42% έδειξαν ενδείξεις διαπιστευτηρίων που εμφανίζονται σε stealer logs. Οι ερευνητές επίσης ανίχνευσαν δείκτες υποδομής phishing, επικοινωνίες IP με κακόβουλο λογισμικό και μολύνσεις botnet σε σημαντικά τμήματα του πληθυσμού προμηθευτών.

Η Έκρηξη Ευπαθύσεων Μόλις Αρχίζει

Τα ευρήματα έρχονται καθώς οι οργανώσεις αντιμετωπίζουν ένα ταχέως αυξανόμενο όγκο νεοανακαλυφθέντων ευπαθύσεων λογισμικού.

Σύμφωνα με την έκθεση, περισσότερες από 48.000 Κοινοί Κίνδυνοι και Ευπαθύσεις (CVEs) δημοσιεύθηκαν παγκοσμίως κατά το 2025, μια αύξηση 18% από το προηγούμενο έτος. Οι ερευνητές της Black Kite αναγνώρισαν 1.240 από αυτές τις ευπαθύσεις ως υψηλής προτεραιότητας κινδύνους για τις αλυσίδες εφοδιασμού τρίτων, μια αύξηση 59% από το 2024.

Η έκθεση υποστηρίζει ότι η τεχνητή νοημοσύνη είναι πιθανό να επιταχύνει αυτή τη τάση. Τα εργαλεία ανακάλυψης ευπαθύσεων που βοηθούνται από την τεχνητή νοημοσύνη αυξάνουν την ταχύτητα με την οποία μπορούν να ανακαλυφθούν τα προβλήματα ασφάλειας, ενώ τα συστήματα τεχνητής νοημοσύνης δημιουργούν νέες επιφάνειες επιθέσεων που οι οργανώσεις πρέπει να ασφαλίσουν. Ως αποτέλεσμα, οι χρηματοοικονομικές ιδρύσεις μπορεί να αντιμετωπίσουν μια μεγαλύτερη και ταχύτερα κινούμενη ροή εκμεταλλεύσιμων ευπαθύσεων από ότι οι παραδοσιακές διαδικασίες διαχείρισης κινδύνων είχαν σχεδιαστεί να χειριστούν.

Η Κυβερνοασφάλεια Χρηματοοικονομικών Γίνεται Ένα Πρόβλημα Αλυσίδας Εφοδιασμού

Η κεντρική συμπέρασμα της έκθεσης της Black Kite για τις Υπηρεσίες Χρηματοοικονομικών του 2026 είναι ότι οι χρηματοοικονομικές ιδρύσεις δεν μπορούν πλέον να θεωρούν την κυβερνοασφάλεια μόνο μέσα από την οπτική της δικής τους εσωτερικής άμυνας. Η ανάλυση της έκθεσης δείχνει ότι η δραστηριότητα ransomware αυξάνεται ξανά την ίδια στιγμή που τα οικοσυστήματα προμηθευτών γίνονται σημαντικά πιο ευάλωτα. Οι κρίσιμες ευπαθύσεις μεταξύ των προμηθευτών που εστιάζουν στις χρηματοοικονομικές υπηρεσίες έχουν εκρηκτική αύξηση, οι χρονοδιαγράμματα εκμετάλλευσης συνεχίζουν να μειώνονται, και μια seule παραβίαση προμηθευτή μπορεί τώρα να επηρεάσει δεκάδες ιδρύματα ταυτόχρονα.

Όπως σημειώνει η έκθεση, η ανθεκτικότητα εξαρτάται ολοένα και περισσότερο από την ικανότητα ενός οργανισμού να αναγνωρίζει, να προτεραιοποιεί και να ανταποκρίνεται σε κινδύνους τόσο στο εσωτερικό περιβάλλον όσο και στην επεκταμένη αλυσίδα εφοδιασμού. Για einen τομέα που βασίζεται σε διασυνδεδεμένο λογισμικό, υπηρεσίες και εξωτερικές υποδομές, η διαχείριση κινδύνων τρίτων δεν είναι πλέον μια άσκηση συμμόρφωσης. Σύμφωνα με την έρευνα της Black Kite, γίνεται ένα θεμελιώδες στοιχείο της ασφάλειας του χρηματοοικονομικού τομέα.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.