Raporlar
Black Kite’ın 2026 Finansal Hizmetler Raporu, Bankacılık ve Yatırım Şirketlerinde Artan Siber Güvenlik Krizi Uyarısı Yapıyor

Black Kite’dan yeni bir rapor, finans sektörünün daha tehlikeli bir Siber risk aşamasına girdiğini öne sürüyor. Bu aşamada geleneksel fidye yazılımları ve hızla genişleyen üçüncü taraf zafiyetler, şirketin “çifte fırtına” olarak adlandırdığı bir durum yaratıyor. Black Kite’ın yeni yayımlanan 2026 Finansal Hizmetler Raporu: Fidye Yazılımı ve Tedarikçi Ekosistem Riskinin Çifte Fırtınası adlı araştırması, finans kurumlarının aynı anda doğrudan fidye yazılımları ve operasyonlarını destekleyen tedarikçiler ve hizmet sağlayıcılar aracılığıyla artan bir şekilde maruz kaldıklarını gösteriyor.
Rapor, 2023 yılı Ocak ayından 2026 yılı ilk çeyreğine kadar topladığı fidye yazılımları istihbaratını ve Black Kite tarafından izlenen 17.000’den fazla tedarikçiyi analiz ediyor. Bu tedarikçilerin 140’ı finansal hizmetlerde yoğunlaşmış müşteri tabanlarına sahip. Bulgular, tehdit ortamının tekil olaylardan öte bir sistemik zorluk olarak ortaya çıktığını gösteriyor.
Fidye Yazılımları Kısa Bir Aradan Sonra Döndü
Finans kurumları, 2024 yılında fidye yazılımları faaliyetinde geçici bir düşüş yaşadı. Bu düşüş,主要 olarak LockBit ve Clop gibi büyük fidye yazılımları gruplarına karşı uluslararası polis operasyonlarına bağlandı. Ancak Black Kite’ın araştırması, bu düşüşün kısa sürdüğünü gösteriyor.
Finansal kurumlara yönelik rapor edilen fidye yazılımları olayları, 2024 yılında 156’dan 2025 yılında 202’ye yükseldi. Bu, %30’luk bir artışa karşılık geliyor. Hızlanma 2026 yılında da devam ediyor. İlk çeyrekte alone, araştırmacılar 65 fidye yazılımları olayını belgelediler. Bu, aynı döneme göre 2025 yılında %76’lık bir artışa karşılık geliyor.
Fidye yazılımları operatörleri ortadan kaybolmadı, ancak yeniden organize oldular. Finans sektörüne yönelik tehdit gruplarının sayısı 2023 yılında 37’den 2024 yılında 45’e ve 2025 yılında 48’e yükseldi. Yeni liderler ortaya çıktı ve Qilin, Akira ve Kill Security, finans kurumlarına yönelik en aktif gruplar arasında yer aldı. Qilin alone, son bir yıl içinde finans sektöründe 59 olaya neden oldu.
Yatırım Şirketleri Birincil Hedef Haline Geldi
Raporda belirlenen en önemli değişikliklerden biri, fidye yazılımları kurbanlarının profiline ilişkin değişimdir.
2023 yılında bankalar, 71 rapor edilen olayla en çok hedef alınan finansal alt endüstrisiydi. Yatırım şirketleri o yıl 44 olayla ikinci sıradaydı. 2025 yılına gelindiğinde durum değişti. Yatırım şirketleri en çok hedef alınan segment haline geldi ve 84 olayla finans sektöründeki tüm fidye yazılımları açıklamalarının %41,6’sını oluşturdu. Banka olayları ise 36’ya düştü.
Rapora göre, bu değişimin arkasındaki önemli bir faktör, Eylül 2025’te Güney Koreli varlık yöneticilerine yönelik bir kampanyaydı. Bu tek kampanya, 32 açıklamaya neden oldu ve o yıl yatırım yönetimi segmentindeki tüm fidye yazılımları olaylarının %38’inden fazlasını oluşturdu.
Saldırıların coğrafi dağılımı da belirli kampanyaların nasıl yoğunlaşabileceğini gösteriyor. ABD, çalışma dönemi boyunca en çok hedef alınan ülke olarak kaldı, ancak Güney Kore, birçok finansal kuruma影響 eden büyük bir tedarik zinciri ihlali sonrasında önemli bir sıcak nokta haline geldi.
Tedarikçi Riski Doğrudan Saldırılardan Daha Hızlı Artıyor
Fidye yazılımları haberleri genellikle tekil kurumlar üzerindeki saldırıları vurgulasa da, Black Kite, tedarikçi ekosistemlerinin artık eşit derecede önemli bir risk kaynağı olduğunu savunuyor.
Rapor, Eylül 2025’te yaşanan bir olayı vurguluyor. Bu olayda, Güney Kore’de bir yönetilen hizmet sağlayıcısının ihlali, 28 finansal kuruma yayıldı ve 2 terabaytın üzerinde verinin çalınmasına neden oldu. Araştırmacılar, bu olayı, tek bir ihlalin tüm bir sektörde sistemik sonuçlar yaratabileceğini gösteren bir örnek olarak tanımlıyor.
Finansal kurumlara hizmet veren tedarikçilerin zafiyet profili hızla bozuluyor. Ayrıntılı olarak analiz edilen 140 tedarikçiden, kritik zafiyetlere sahip olanların sayısı, 2024 yılında 15’ten 2025 yılında 73’e yükseldi. Bu, 4,9 katlık bir artışa karşılık geliyor. Yüksek şiddetteki zafiyetlere sahip tedarikçilerin sayısı da aynı dönemde 31’den 87’ye çıktı.
Araştırmacılar ayrıca, finans odaklı tedarikçilerin %54’ünün, saldırganların gerçek saldırılarında zaten aktif olarak sömürdükleri zafiyetlere sahip olduğunu buldu.
Yama Yönetim Hataları Geniş Çapta Kalıyor
Raporda tanımlanan birçok zafiyet, egzotik sıfır gün zafiyetleri değil, sondern uzun süredir çözülemeyen güvenlik sorunları.
Araştırmada incelenen 140 tedarikçiden, 109’u en az bir kritik yama yönetim hatası gösterdi. Yanlış yapılandırılmış e-posta kimlik doğrulama sistemleri de yaygın olarak görüldü. 47 tedarikçi, yanlış yapılandırılmış DMARC kayıtlarıyla ve 37 tedarikçi, yanlış yapılandırılmış DKIM uygulamalarıyla çalışıyordu.
Rapor, tedarikçi ekosistemleri genelinde daha geniş güvenlik hijyeni sorunlarına da işaret ediyor. Finans odaklı tedarikçilerin %18’inde kamu kaynaklarında sızdırılmış kimlik bilgileri bulundu ve %42’sinde kimlik bilgilerinin çalıntı günlüklerinde yer aldığı görüldü. Araştırmacılar, ayrıca önemli bir tedarikçi bölümünde phishing altyapısı göstergeleri, kötü amaçlı IP iletişimleri ve botnet enfeksiyonları tespit etti.
Zafiyet Patlaması Henüz Başlamıştır
Bulgular, şirketlerin hızla artan bir yazılım zafiyetleri hacmiyle karşı karşıya kaldıkları bir dönemde ortaya çıkıyor.
Rapora göre, 2025 yılında küresel olarak 48.000’den fazla Common Vulnerabilities and Exposures (CVE) yayımlandı. Bu, bir önceki yıla göre %18’lik bir artışa karşılık geliyor. Black Kite araştırmacıları, üçüncü taraf tedarik zincirleri için yüksek öncelikli risk olarak tanımlanan 1.240 zafiyeti belirledi. Bu, 2024 yılına göre %59’luk bir artışa karşılık geliyor.
Rapor, yapay zekaın bu eğilimi hızlandıracağı görüşünü savunuyor. Yapay zeka destekli zafiyet keşif araçları, güvenlik açıklarının belirlenme hızını artırıyor. Yapay zeka sistemleri de yeni saldırı yüzeyleri oluşturuyor. Bu nedenle, finansal kurumlar geleneksel risk yönetim süreçlerinin başa çıkamayacağı daha büyük ve daha hızlı bir zafiyet akışıyla karşı karşıya kalabilirler.
Finansal Siber Güvenlik Artık Bir Tedarik Zinciri Sorunudur
Black Kite’ın 2026 Finansal Hizmetler Raporunun temel sonucu, finansal kurumların artık siber güvenliği yalnızca kendi iç savunmaları açısından göremeyeceği yönündedir. Raporda, fidye yazılımları faaliyetinin yeniden arttığı ve tedarikçi ekosistemlerinin daha da savunmasız hale geldiği belirtiliyor. Finans odaklı tedarikçilerin kritik zafiyetleri süratle artıyor, sömürme zaman çizelgeleri kısalarak daralıyor ve tek bir ihlal edilen tedarikçi, aynı anda onlarca kurumu etkileyebiliyor.
Rapora göre, dayanıklılık artık bir organizasyonun hem iç ortamında hem de genişletilmiş tedarik zincirinde riskleri sürekli olarak tanımlama, önceliklendirme ve yanıtlama yeteneğine bağlı hale geliyor. Bağlantılı yazılımlar, hizmet sağlayıcılar ve dış kaynaklı altyapılardan oluşan bir endüstri için, üçüncü taraf risk yönetimi artık bir uyum egzersizi değil, finansal sektör güvenliğinin temel bir bileşeni haline geliyor.












