Rapoarte

Raportul de Servicii Financiare Black Kite din 2026 avertizează asupra unei crize crescânde de securitate cibernetică în sectorul bancar și al firmelor de investiții

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Un raport recent publicat de Black Kite sugerează că sectorul financiar intră într-o fază mai periculoasă a riscului cibernetic, în care atacurile tradiționale de ransomware și vulnerabilitățile în creștere ale furnizorilor de servicii se combină în ceea ce compania descrie ca o “furtună duală”. În raportul său recent publicat, Raportul de Servicii Financiare 2026: Furtuna duală a ransomware-ului și a riscului ecosistemului de furnizori, echipa de cercetare a lui Black Kite a constatat că instituțiile financiare se confruntă simultan cu o revenire a atacurilor directe de ransomware și cu o expunere crescută prin furnizorii și furnizorii de servicii care susțin operațiunile lor.

Raportul se bazează pe informații despre ransomware colectate între ianuarie 2023 și primul trimestru al anului 2026, alături de o analiză a mai mult de 17.000 de furnizori monitorizați de Black Kite, incluzând 140 de companii ale căror baze de clienți sunt concentrate puternic în servicii financiare. Rezultatele arată un peisaj al amenințărilor care a evoluat dincolo de incidente izolate și reprezintă o provocare sistemică pentru bănci, firme de investiții, administratori de active și alte instituții financiare.

Ransomware-ul revine după o pauză scurtă

Instituțiile financiare au experimentat o scădere temporară a activității de ransomware în 2024, în mare parte datorită operațiunilor internaționale ale forțelor de ordine care țintesc grupuri majore de ransomware, cum ar fi LockBit și Clop. Cu toate acestea, cercetarea lui Black Kite indică faptul că scăderea a fost de scurtă durată.

Incidentele de ransomware raportate care vizează organizații financiare au crescut de la 156 în 2024 la 202 în 2025, reprezentând o creștere de 30%. Accelerarea pare să continue și în 2026. În primul trimestru al anului, cercetătorii au documentat 65 de incidente de ransomware, o cifră care depășește perioada similară din 2025 cu 76%.

În loc să dispară, operatorii de ransomware s-au reorganizat. Numărul grupurilor de amenințări distincte care vizează sectorul financiar a crescut de la 37 în 2023 la 45 în 2024 și apoi a urcat din nou la 48 în 2025. Noi lideri au apărut, Qilin, Akira și Kill Security devenind printre cele mai active grupuri care vizează instituții financiare. Qilin singur a fost responsabil pentru 59 de incidente din sectorul financiar în ultimul an.

Firmele de investiții au devenit ținta principală

Una dintre schimbările mai semnificative documentate în raport este schimbarea profilului victimelor de ransomware.

În 2023, băncile au fost cel mai mult vizate subindustrie financiară, cu 71 de incidente raportate. Firmele de investiții au înregistrat 44 de incidente în acel an. Până în 2025, situația s-a inversat. Firmele de investiții au devenit segmentul cel mai vizat, cu 84 de incidente, reprezentând 41,6% din toate raportările de ransomware din sectorul financiar. Incidentele bancare au scăzut la 36.

Conform raportului, un factor semnificativ care a determinat această schimbare a fost o campanie împotriva administratorilor de active din Coreea de Sud în septembrie 2025. Acea singură campanie a generat 32 de raportări și a reprezentat mai mult de 38% din toate incidentele de ransomware înregistrate în segmentul de administrare a investițiilor în acel an.

Distribuția geografică a atacurilor arată, de asemenea, cum pot fi concentrate anumite campanii. În timp ce Statele Unite au rămas țara cel mai vizată pe parcursul perioadei de studiu, Coreea de Sud a devenit un punct fierbinte important după o compromitere pe scară largă a lanțului de aprovizionare care a afectat zeci de organizații financiare.

Riscul furnizorilor este în creștere mai rapid decât atacurile directe

În timp ce știrile despre ransomware se concentrează adesea pe atacurile asupra instituțiilor individuale, Black Kite argumentează că ecosistemele furnizorilor reprezintă acum o sursă la fel de importantă de risc.

Raportul subliniază un incident din septembrie 2025 în care compromiterea unui singur furnizor de servicii gestionate din Coreea de Sud a avut ca efect o serie de 28 de instituții financiare și a dus la furtul a mai mult de două terabiți de date. Cercetătorii descriu evenimentul ca un exemplu de modul în care o singură breșă de securitate poate crea consecințe sistemice în întregul sector.

Profilul de vulnerabilitate al furnizorilor care deservesc instituțiile financiare pare să se deterioreze rapid. Dintre cei 140 de furnizori analizați în detaliu, numărul celor care aveau vulnerabilități critice cu scoruri CVSS de 9 sau mai mari a crescut de la 15 în 2024 la 73 în 2025, o creștere de 4,9 ori. Furnizorii care aveau vulnerabilități cu gravitate ridicată cu scoruri de 8 sau mai mari au crescut de la 31 la 87 în aceeași perioadă.

Cercetătorii au constatat, de asemenea, că 54% din furnizorii orientați către servicii financiare aveau cel puțin o vulnerabilitate listată în catalogul de vulnerabilități exploatate cunoscute de CISA, ceea ce înseamnă că atacatorii sunt deja activ implicați în exploatarea acestor slăbiciuni în atacuri din lumea reală.

Eșecurile managementului de corectare a vulnerabilităților rămân răspândite

Multe dintre slăbiciunile identificate în raport nu sunt vulnerabilități exotice de “zero-day”, ci mai degrabă probleme de securitate de lungă durată pe care organizațiile au luptat să le rezolve.

Dintre cei 140 de furnizori examinați, 109 organizații, sau 78%, au prezentat cel puțin o eșuare critică a managementului de corectare a vulnerabilităților. Sistemele de autentificare a e-mailului defecte au fost, de asemenea, comune, cu 47 de furnizori care operau cu înregistrări DMARC defecte și 37 de furnizori care au prezentat implementări DKIM defecte.

Raportul a constatat, de asemenea, dovezi ale unor probleme mai largi de igienă a securității în ecosistemele furnizorilor. Aproape 18% din furnizorii orientați către servicii financiare au avut credențiale leakate expuse în surse publice, în timp ce mai mult de 42% au prezentat dovezi de credențiale care apar în jurnalele de furt. Cercetătorii au identificat, de asemenea, indicatori de infrastructură de phishing, comunicări IP maligne și infecții cu botnet în porțiuni semnificative ale populației furnizorilor.

Explozia vulnerabilităților abia începe

Rezultatele vin într-un moment în care organizațiile se confruntă cu un volum rapid în creștere de vulnerabilități de software descoperite recent.

Conform raportului, mai mult de 48.000 de vulnerabilități comune (CVE) au fost publicate la nivel global în 2025, o creștere de 18% față de anul precedent. Cercetătorii Black Kite au identificat 1.240 de astfel de vulnerabilități ca riscuri prioritare pentru lanțurile de aprovizionare terțe, o creștere de 59% față de 2024.

Raportul argumentează că inteligența artificială este probabil să accelereze această tendință. Uneltele de descoperire a vulnerabilităților asistate de inteligență artificială cresc viteza cu care pot fi identificate vulnerabilitățile de securitate, în timp ce sistemele de inteligență artificială creează noi suprafețe de atac pe care organizațiile trebuie să le securizeze. Ca urmare, instituțiile financiare se pot confrunta în curând cu un flux mai mare și mai rapid de vulnerabilități exploatabile decât procesele tradiționale de gestionare a riscurilor au fost proiectate să gestioneze.

Securitatea cibernetică financiară devine o problemă a lanțului de aprovizionare

Concluzia centrală a raportului de servicii financiare Black Kite din 2026 este că instituțiile financiare nu mai pot privi securitatea cibernetică doar prin prisma apărărilor interne. Analiza raportului arată că activitatea de ransomware crește din nou, în același timp cu faptul că ecosistemele furnizorilor devin semnificativ mai vulnerabile. Vulnerabilitățile critice printre furnizorii orientați către servicii financiare au explodat, timpii de exploatare continuă să scadă, și o singură compromitere a unui furnizor poate afecta simultan zeci de instituții.

După cum notează raportul, reziliența depinde din ce în ce mai mult de capacitatea unei organizații de a identifica, prioritiza și răspunde în mod continuu la riscuri atât în cadrul mediului intern, cât și al lanțului de aprovizionare extins. Pentru o industrie construită pe software interconectat, furnizori de servicii și infrastructură externalizată, gestionarea riscurilor terțe nu mai este doar o exercițiu de conformitate. Conform cercetărilor Black Kite, aceasta devine un component fundamental al securității sectorului financiar.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.