Rapporten

Black Kite’s 2026 Financial Services Report Waarschuwt voor een Groeiende Cybersecuritycrisis in de Bank- en Beleggingssector

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Een nieuw rapport van Black Kite suggereert dat de financiële sector een gevaarlijker fase van cyberrisico’s ingaat, waarin traditionele ransomware-aanvallen en snel uitbreidende kwetsbaarheden van derden samenkomen in wat het bedrijf een “dubbelse storm” noemt. In hun onlangs uitgebrachte 2026 Financial Services Report: De Dubbelse Storm van Ransomware en Vendor Ecosystem Risico, vond het onderzoeksteam van Black Kite dat financiële instellingen tegelijkertijd worden geconfronteerd met een opleving van directe ransomware-aanvallen en steeds meer worden blootgesteld via de leveranciers en dienstverleners die hun operaties ondersteunen.

Het rapport is gebaseerd op ransomware-informatie verzameld tussen januari 2023 en het eerste kwartaal van 2026, naast een analyse van meer dan 17.000 leveranciers die door Black Kite worden gevolgd, waaronder 140 bedrijven waarvan de klantenbasis sterk geconcentreerd is in financiële diensten. De resultaten wijzen op een bedreigingslandschap dat verder is geëvolueerd dan geïsoleerde incidenten en nu een systemische uitdaging vormt voor banken, beleggingsfirma’s, vermogensbeheerders en andere financiële instellingen.

Ransomware Keert Terug Na een Korte Pauze

Financiële instellingen hebben een tijdelijke daling van ransomware-activiteit meegemaakt in 2024, grotendeels vanwege internationale politieoperaties die zich richtten op grote ransomware-groepen zoals LockBit en Clop. Het onderzoek van Black Kite geeft echter aan dat de daling van korte duur was.

Gerapporteerde ransomware-incidenten die financiële organisaties troffen, stegen van 156 in 2024 tot 202 in 2025, wat een toename van 30% betekent. De versnelling lijkt zich voort te zetten in 2026. Tijdens het eerste kwartaal alleen al documenteerden onderzoekers 65 ransomware-incidenten, een cijfer dat 76% hoger ligt dan in dezelfde periode in 2025.

In plaats van te verdwijnen, hebben ransomware-operatoren zich hergroeperd. Het aantal afzonderlijke bedreigingsgroepen die de financiële sector aanvielen, steeg van 37 in 2023 tot 45 in 2024 en klom vervolgens tot 48 in 2025. Nieuwe leiders kwamen naar voren, met Qilin, Akira en Kill Security als enkele van de meest actieve groepen die financiële instellingen aanvielen. Qilin alleen al was verantwoordelijk voor 59 financiële sector-incidenten in het afgelopen jaar.

Beleggingsfirma’s Zijn het Primair Doelwit Geworden

Een van de opvallendste verschuivingen die in het rapport worden gedocumenteerd, is de verandering in het profiel van ransomware-slachtoffers.

In 2023 waren banken de meest doelwit van de financiële subindustrie, met 71 gerapporteerde incidenten. Beleggingsfirma’s registreerden 44 incidenten dat jaar. Tegen 2025 was de situatie omgekeerd. Beleggingsfirma’s werden het meest doelwit, met 84 incidenten, wat 41,6% van alle ransomware-meldingen in de financiële sector vertegenwoordigt. Bankincidenten daalden tot 36.

Volgens het rapport was een significante drijvende kracht achter deze verschuiving een campagne tegen Zuid-Koreaanse vermogensbeheerders in september 2025. Die enkele campagne genereerde 32 meldingen en vertegenwoordigde meer dan 38% van alle ransomware-incidenten die werden geregistreerd binnen de vermogensbeheersegment dat jaar.

De geografische verdeling van aanvallen onthult ook hoe geconcentreerd bepaalde campagnes kunnen worden. Terwijl de Verenigde Staten het meest doelwit bleven gedurende de studieperiode, kwam Zuid-Korea naar voren als een belangrijk brandpunt na een grootschalige supply chain-compromis die tientallen financiële organisaties trof.

Leveranciersrisico Neemt Sneller Toe dan Directe Aanvallen

Terwijl ransomware-koppen vaak de focus leggen op aanvallen tegen individuele instellingen, stelt Black Kite dat leverancierscosystemen nu een even belangrijke bron van risico vormen.

Het rapport benadrukt een incident in september 2025 waarin de compromis van een enkele managed service provider in Zuid-Korea uitmondde in 28 financiële instellingen en resulteerde in de diefstal van meer dan twee terabytes aan gegevens. Onderzoekers beschrijven de gebeurtenis als een voorbeeld van hoe een enkele inbraak systemische gevolgen kan hebben voor een hele sector.

Het kwetsbaarheidsprofiel van leveranciers die financiële instellingen ondersteunen, lijkt snel te verslechteren. Onder de 140 leveranciers die in detail werden geanalyseerd, steeg het aantal met kritieke kwetsbaarheden met CVSS-scores van 9 of hoger van 15 in 2024 tot 73 in 2025, een toename van 4,9 keer. Leveranciers met hoge kwetsbaarheden met scores van 8 of hoger steeg van 31 tot 87 in dezelfde periode.

Onderzoekers vonden ook dat 54% van de financiële dienstverleners ten minste één kwetsbaarheid had die was opgenomen in de catalogus van bekende uitgebuite kwetsbaarheden van CISA, wat betekent dat aanvallers deze zwakheden al actief uitbuiten in echte aanvallen.

Patchbeheerfouten Blijven Wijdverspreid

Veel van de zwakheden die in het rapport worden geïdentificeerd, zijn geen exotische zero-day-kwetsbaarheden, maar eerder langdurige beveiligingsproblemen die organisaties hebben gestreden om aan te pakken.

Onder de 140 onderzochte leveranciers toonden 109 organisaties, of 78%, ten minste één kritieke patchbeheerfout. Misgeconfigureerde e-mailauthenticatiesystemen waren ook algemeen, met 47 leveranciers die met misgeconfigureerde DMARC-records en 37 leveranciers met misgeconfigureerde DKIM-implementaties werkten.

Het rapport vond ook bewijs van bredere beveiligingshygiëneproblemen in leverancierscosystemen. Bijna 18% van de financiële dienstverleners had gelekte referenties die openbaar waren gemaakt, terwijl meer dan 42% aanwijzingen gaven van referenties die in stealerlogs verschenen. Onderzoekers identificeerden ook phishing-infrastructuurindicatoren, kwaadaardige IP-communicaties en botnetinfecties in aanzienlijke delen van de leverancierspopulatie.

De Kwetsbaarheidsuitbarsting is Pas Begonnen

De bevindingen komen op een moment dat organisaties worden geconfronteerd met een snel uitbreidende hoeveelheid nieuw ontdekte softwarekwetsbaarheden.

Volgens het rapport werden meer dan 48.000 Common Vulnerabilities and Exposures (CVE’s) wereldwijd gepubliceerd in 2025, een toename van 18% ten opzichte van het voorgaande jaar. Onderzoekers van Black Kite identificeerden 1.240 van deze kwetsbaarheden als hoge prioriteit risico’s voor derde partijen in de supply chain, een stijging van 59% ten opzichte van 2024.

Het rapport stelt dat kunstmatige intelligentie deze trend waarschijnlijk zal versnellen. AI-geassisteerde kwetsbaarheidsdetectietools verhogen de snelheid waarmee beveiligingsfouten kunnen worden geïdentificeerd, terwijl AI-systemen zelf nieuwe aanvalsoppervlakken creëren die organisaties moeten beveiligen. Als gevolg daarvan kunnen financiële instellingen binnenkort worden geconfronteerd met een grotere en sneller bewegende stroom van uitbuitbare kwetsbaarheden dan traditionele risicobeheerprocessen zijn ontworpen om aan te kunnen.

Financiële Cyberbeveiliging Wordt een Supply Chain-probleem

De centrale conclusie van Black Kite’s 2026 Financial Services Report is dat financiële instellingen hun cybersecurity niet langer alleen kunnen bekijken door de lens van hun eigen interne verdediging. De analyse van het rapport toont aan dat ransomware-activiteit weer toeneemt, terwijl leverancierscosystemen tegelijkertijd aanzienlijk kwetsbaarder worden. Kritieke kwetsbaarheden onder financiële dienstverleners zijn gestegen, exploitatietijden blijven inkrimpen en één gecompromitteerde leverancier kan nu tientallen instellingen tegelijk treffen.

Volgens het rapport hangt de veerkracht steeds meer af van de mogelijkheid van een organisatie om voortdurend risico’s te identificeren, prioriteren en te reageren op zowel het interne milieu als de uitgebreide supply chain. Voor een industrie die is gebouwd op verbonden software, dienstverleners en uitbesteedde infrastructuur, is derde partij risicobeheer niet langer een compliance-oefening. Volgens het onderzoek van Black Kite wordt het een fundamenteel onderdeel van de financiële sectorbeveiliging.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.