Informes

Informe de Servicios Financieros 2026 de Black Kite: Una creciente crisis de ciberseguridad en el sector bancario y de inversiÃģn

mm
AÃąade Unite.AI a tus fuentes preferidas en Google

Un nuevo informe de Black Kite sugiere que el sector financiero estÃĄ entrando en una fase mÃĄs peligrosa de riesgo cibernÃĐtico, en la que los tradicionales ataques de ransomware y las vulnerabilidades de terceros en expansiÃģn rÃĄpida se estÃĄn convirtiendo en lo que la empresa describe como una “tormenta dual”. En su informe reciÃĐn publicado 2026 Financial Services Report: La tormenta dual de ransomware y riesgo de ecosistema de proveedores, el equipo de investigaciÃģn de Black Kite encontrÃģ que las instituciones financieras estÃĄn enfrentando simultÃĄneamente un resurgimiento en los ataques de ransomware directos mientras se vuelven cada vez mÃĄs expuestas a travÃĐs de los proveedores y prestadores de servicios que respaldan sus operaciones.

El informe se basa en inteligencia de ransomware recopilada entre enero de 2023 y el primer trimestre de 2026, junto con un anÃĄlisis de mÃĄs de 17.000 proveedores monitoreados por Black Kite, incluyendo 140 empresas cuyas bases de clientes estÃĄn altamente concentradas en servicios financieros. Los hallazgos apuntan a un panorama de amenazas que ha evolucionado mÃĄs allÃĄ de incidentes aislados y ahora representa un desafío sistÃĐmico para los bancos, las firmas de inversiÃģn, los gestores de activos y otras instituciones financieras.

El ransomware regresa despuÃĐs de una breve pausa

Las instituciones financieras experimentaron una disminuciÃģn temporal en la actividad de ransomware durante 2024, en gran parte debido a operaciones internacionales de aplicaciÃģn de la ley que se centraron en grupos de ransomware importantes como LockBit y Clop. Sin embargo, la investigaciÃģn de Black Kite indica que la disminuciÃģn fue de corta duraciÃģn.

Los incidentes de ransomware reportados que apuntaban a organizaciones financieras aumentaron de 156 en 2024 a 202 en 2025, lo que representa un aumento del 30%. La aceleraciÃģn parece estar continuando en 2026. Durante el primer trimestre solo, los investigadores documentaron 65 incidentes de ransomware, una cifra que supera el mismo período en 2025 en un 76%.

En lugar de desaparecer, los operadores de ransomware se reorganizaron. El nÚmero de grupos de amenazas distintos que apuntaban al sector financiero aumentÃģ de 37 en 2023 a 45 en 2024 y luego aumentÃģ nuevamente a 48 en 2025. Nuevos líderes surgieron, con Qilin, Akira y Kill Security convirtiÃĐndose en algunos de los grupos mÃĄs activos que apuntaban a instituciones financieras. Qilin solo fue responsable de 59 incidentes en el sector financiero en el Último aÃąo.

Las firmas de inversiÃģn se han convertido en el objetivo principal

Uno de los cambios mÃĄs notables documentados en el informe es el perfil cambiante de las víctimas de ransomware.

En 2023, los bancos fueron el subsector financiero mÃĄs objetivo, con 71 incidentes reportados. Las firmas de inversiÃģn registraron 44 incidentes ese aÃąo. Para 2025, la situaciÃģn se había invertido. Las firmas de inversiÃģn se convirtieron en el segmento mÃĄs objetivo, con 84 incidentes, lo que representa el 41,6% de todos los incidentes de ransomware en el sector financiero. Los incidentes bancarios disminuyeron a 36.

SegÚn el informe, un factor importante detrÃĄs de este cambio fue una campaÃąa contra gestores de activos de Corea del Sur en septiembre de 2025. Esa campaÃąa generÃģ 32 revelaciones y representÃģ mÃĄs del 38% de todos los incidentes de ransomware registrados en el segmento de gestiÃģn de inversiones ese aÃąo.

La distribuciÃģn geogrÃĄfica de los ataques tambiÃĐn revela cÃģmo se pueden concentrar ciertas campaÃąas. Si bien Estados Unidos siguiÃģ siendo el país mÃĄs objetivo durante todo el período de estudio, Corea del Sur surgiÃģ como un punto caliente importante despuÃĐs de una gran comprometida de la cadena de suministro que afectÃģ a decenas de organizaciones financieras.

El riesgo de proveedores estÃĄ escalando mÃĄs rÃĄpido que los ataques directos

Si bien los titulares de ransomware a menudo se centran en ataques contra instituciones individuales, Black Kite argumenta que los ecosistemas de proveedores ahora representan una fuente de riesgo igualmente importante.

El informe destaca un incidente de septiembre de 2025 en el que la comprometida de un solo proveedor de servicios administrados en Corea del Sur se extendiÃģ a 28 instituciones financieras y resultÃģ en el robo de mÃĄs de dos terabytes de datos. Los investigadores describen el evento como un ejemplo de cÃģmo una sola brecha puede crear consecuencias sistÃĐmicas en todo un sector.

El perfil de vulnerabilidad de los proveedores que atienden a instituciones financieras parece estar empeorando rÃĄpidamente. Entre los 140 proveedores analizados en detalle, el nÚmero de proveedores con vulnerabilidades críticas con puntuaciones CVSS de 9 o superiores aumentÃģ de 15 en 2024 a 73 en 2025, un aumento de 4,9 veces. Los proveedores con vulnerabilidades de gravedad alta con puntuaciones de 8 o superiores aumentaron de 31 a 87 durante el mismo período.

Los investigadores tambiÃĐn encontraron que el 54% de los proveedores centrados en finanzas tenían al menos una vulnerabilidad incluida en el catÃĄlogo de vulnerabilidades explotadas conocidas de CISA, lo que significa que los atacantes ya estÃĄn explotando activamente esas debilidades en ataques del mundo real.

Los fallos en la gestiÃģn de parches siguen siendo generalizados

Muchas de las debilidades identificadas en el informe no son vulnerabilidades de “día cero” exÃģticas, sino mÃĄs bien problemas de seguridad de larga data que las organizaciones han luchado por abordar.

Entre los 140 proveedores examinados, 109 organizaciones, o el 78%, mostraron al menos un fallo crítico en la gestiÃģn de parches. Los sistemas de autenticaciÃģn de correo electrÃģnico mal configurados tambiÃĐn fueron comunes, con 47 proveedores que operaban con registros DMARC mal configurados y 37 proveedores que mostraban implementaciones DKIM mal configuradas.

El informe tambiÃĐn encontrÃģ evidencia de problemas de higiene de seguridad mÃĄs amplios en los ecosistemas de proveedores. Casi el 18% de los proveedores centrados en finanzas tenían credenciales filtradas expuestas en fuentes pÚblicas, mientras que mÃĄs del 42% mostraron evidencia de credenciales que aparecían en registros de estafadores. Los investigadores tambiÃĐn identificaron indicadores de infraestructura de phishing, comunicaciones de IP maliciosas y infecciones de botnet en porciones significativas de la poblaciÃģn de proveedores.

La explosiÃģn de vulnerabilidades estÃĄ apenas comenzando

Los hallazgos llegan en un momento en que las organizaciones enfrentan un volumen rÃĄpidamente creciente de nuevas vulnerabilidades de software descubiertas.

SegÚn el informe, mÃĄs de 48.000 vulnerabilidades comunes y exposiciones (CVE) se publicaron a nivel mundial durante 2025, un aumento del 18% con respecto al aÃąo anterior. Los investigadores de Black Kite identificaron 1.240 de esas vulnerabilidades como riesgos de alta prioridad para las cadenas de suministro de terceros, un aumento del 59% con respecto a 2024.

El informe argumenta que la inteligencia artificial probablemente acelerarÃĄ esta tendencia. Las herramientas de descubrimiento de vulnerabilidades asistidas por IA estÃĄn aumentando la velocidad a la que se pueden identificar las fallas de seguridad, mientras que los sistemas de IA en sí estÃĄn creando nuevas superficies de ataque que las organizaciones deben proteger. Como resultado, las instituciones financieras pueden enfrentar pronto un flujo mÃĄs grande y mÃĄs rÃĄpido de vulnerabilidades explotables que los procesos tradicionales de gestiÃģn de riesgos no estaban diseÃąados para manejar.

La ciberseguridad financiera se estÃĄ convirtiendo en un problema de la cadena de suministro

La conclusiÃģn central del informe de servicios financieros 2026 de Black Kite es que las instituciones financieras ya no pueden ver la ciberseguridad solo a travÃĐs de la lente de sus propias defensas internas. El anÃĄlisis del informe muestra que la actividad de ransomware estÃĄ aumentando nuevamente al mismo tiempo que los ecosistemas de proveedores se estÃĄn volviendo significativamente mÃĄs vulnerables. Las vulnerabilidades críticas entre los proveedores centrados en finanzas han aumentado, los plazos de explotaciÃģn continÚan disminuyendo y una sola comprometida de un proveedor puede afectar ahora a decenas de instituciones simultÃĄneamente.

Como seÃąala el informe, la resistencia cada vez mÃĄs depende de la capacidad de una organizaciÃģn para identificar, priorizar y responder continuamente a los riesgos en su entorno interno y su cadena de suministro extendida. Para una industria construida sobre software interconectado, proveedores de servicios y infraestructura externalizada, la gestiÃģn de riesgos de terceros ya no es solo un ejercicio de cumplimiento. SegÚn la investigaciÃģn de Black Kite, se estÃĄ convirtiendo en un componente fundamental de la seguridad del sector financiero.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasiÃģn inquebrantable por dar forma y promover el futuro de la IA y la robÃģtica. Como empresario serial, cree que la IA serÃĄ tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, estÃĄ dedicado a explorar cÃģmo estas innovaciones darÃĄn forma a nuestro mundo. AdemÃĄs, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que estÃĄn redefiniendo el futuro y remodelando sectores enteros.