Звіти

Звіт Black Kite 2026 про фінансові послуги попереджає про зростаючу кібербезпеку в банках і інвестиційних компаніях

mm
Додайте Unite.AI до бажаних джерел у Google

Новий звіт компанії Black Kite свідчить про те, що фінансовий сектор вступає у більш небезпечну фазу кіберризиків, коли традиційні атаки програм-вимагальників та швидко зростаючі уразливості третьої сторони зливаються у те, що компанія описує як “подвійну бурю”. У своєму новому звіті 2026 Financial Services Report: Подвійна буря програм-вимагальників і ризиків постачальників команда дослідників Black Kite виявила, що фінансові установи одночасно зазнають зростання прямої атаки програм-вимагальників та стають все більш вразливими через постачальників і сервіс-провайдерів, які підтримують їхню діяльність.

Звіт ґрунтується на інформації про програми-вимагальники, зібраній між січнем 2023 року та першим кварталом 2026 року, поряд з аналізом понад 17 000 постачальників, яких відстежує Black Kite, включаючи 140 компаній, чиї клієнтські бази сильно концентровані у сфері фінансових послуг. Результати вказують на те, що загроза еволюціонувала за межі ізольованих інцидентів і тепер представляє системну проблему для банків, інвестиційних компаній, компаній з управління активами та інших фінансових установ.

Програми-вимагальники повертаються після короткої паузи

Фінансові установи пережили тимчасове зниження діяльності програм-вимагальників у 2024 році, головним чином через міжнародні операції правоохоронних органів проти великих груп програм-вимагальників, таких як LockBit і Clop. Однак дослідження Black Kite свідчить про те, що зниження було короткочасним.

Зареєстровані інциденти з програмами-вимагальниками, спрямовані проти фінансових організацій, зросли з 156 у 2024 році до 202 у 2025 році, що становить 30% зростання. Прискорення, як здається, продовжується у 2026 році. У першому кварталі дослідники задокументували 65 інцидентів з програмами-вимагальниками, що перевищує аналогічний період 2025 року на 76%.

Замість того, щоб зникнути, оператори програм-вимагальників реорганізувалися. Кількість різних угруповань, які націлюються на фінансовий сектор, зросла з 37 у 2023 році до 45 у 2024 році, а потім знову зросла до 48 у 2025 році. Нові лідери з’явилися, серед яких Qilin, Akira та Kill Security стали одними з найбільш активних груп, які націлюються на фінансові установи. Qilin сам був відповідальним за 59 інцидентів у фінансовому секторі за останній рік.

Інвестиційні компанії стали основною ціллю

Однією з найбільш помітних змін, задокументованих у звіті, є зміна профілю жертв програм-вимагальників.

У 2023 році банки були найбільш вразливим підсектором фінансової галузі, на які припадало 71 зареєстрований інцидент. Інвестиційні компанії зафіксували 44 інциденти того року. До 2025 року ситуація змінилася. Інвестиційні компанії стали найбільш вразливим сегментом, з 84 інцидентами, що становили 41,6% усіх інцидентів програм-вимагальників у фінансовому секторі. Інциденти в банках зменшилися до 36.

За даними звіту, значним чинником, який сприяв цій зміні, стала кампанія проти південнокорейських компаній з управління активами у вересні 2025 року. Ця кампанія сама по собі призвела до 32 інцидентів і становила понад 38% усіх інцидентів програм-вимагальників, зареєстрованих у сегменті управління інвестиціями того року.

Географічний розподіл атак також показує, як певні кампанії можуть бути концентровані. Хоча Сполучені Штати залишилися найбільш вразливою країною протягом всього періоду дослідження, Південна Корея стала великим гарячим пунктом після великомасштабної компрометації ланцюга постачань, яка вплинула на десятки фінансових організацій.

Ризик постачальників зростає швидше, ніж прямі атаки

Хоча заголовки про програми-вимагальники часто зосереджуються на атаках проти окремих установ, Black Kite стверджує, що екосистеми постачальників тепер представляють собою рівноцінний джерело ризику.

У звіті підкреслюється інцидент вересня 2025 року, коли компрометація одного постачальника керованих послуг у Південній Кореї призвела до впливу на 28 фінансових установ і результату у викраденні понад двох терабайт даних. Дослідники описують цю подію як приклад того, як одна уразливість може створити системні наслідки для всього сектора.

Профіль уразливості постачальників, які обслуговують фінансові установи, здається, погіршується швидко. Серед 140 постачальників, які були проаналізовані детально, кількість тих, хто мав критичні уразливості з оцінками CVSS 9 або вище, зросла з 15 у 2024 році до 73 у 2025 році, що становить 4,9-разове зростання. Постачальники з високою оцінкою уразливості з оцінками 8 або вище зросли з 31 до 87 протягом того ж періоду.

Дослідники також виявили, що 54% постачальників, орієнтованих на фінанси, мали принаймні одну уразливість, перелічену в каталозі відомих уразливостей CISA, що означає, що атакувальники вже активно використовують ці слабкості в реальних атаках.

Помилки управління патчами залишаються поширеними

Багато з виявлених у звіті слабкостей не є екзотичними zero-day уразливостями, а радше довгостроковими проблемами безпеки, які організації намагалися вирішити.

Серед 140 постачальників, які були розглянуті, 109 організацій, або 78%, показали принаймні одну критичну помилку управління патчами. Також часто траплялися помилки конфігурації систем автентифікації електронної пошти, з 47 постачальниками, які працювали з неправильно налаштованими записами DMARC, і 37 постачальниками, які показали неправильно налаштовані реалізації DKIM.

У звіті також були виявлені ширші проблеми безпеки гігієни в екосистемах постачальників. Практично 18% постачальників, орієнтованих на фінанси, мали викрадені дані, які були відкрито опубліковані в публічних джерелах, тоді як понад 42% показали ознаки появи даних у логах викрадення. Дослідники також виявили індикатори інфраструктури фішингу, зловмисної комунікації IP, інфекції ботнетами по суттєвій частині населення постачальників.

Вибух уразливостей тільки починається

Результати з’являються на тлі того, що організації стикаються з швидко зростаючим об’ємом нових відкритих уразливостей програмного забезпечення.

За даними звіту, понад 48 000 спільних уразливостей і експлуатацій (CVE) були опубліковані у світі у 2025 році, що на 18% більше, ніж у попередньому році. Дослідники Black Kite виявили 1 240 цих уразливостей як високопріоритетні ризики для ланцюгів постачань третьої сторони, що на 59% більше, ніж у 2024 році.

У звіті стверджується, що штучний інтелект, ймовірно, прискорить цю тенденцію. Інструменти відкриття уразливостей, допоміжні штучним інтелектом, збільшують швидкість, з якою можуть бути виявлені слабкості безпеки, тоді як самі системи штучного інтелекту створюють нові поверхні атаки, які організації повинні захистити. Як наслідок, фінансові установи можуть скоро зіткнутися з більшим і швидше рухомим потоком експлуатованих уразливостей, ніж традиційні процеси управління ризиками були спроектовані для обробки.

Кібербезпека у фінансовому секторі стає проблемою ланцюга постачань

Ключовий висновок звіту Black Kite про фінансові послуги 2026 року полягає в тому, що фінансові установи вже не можуть розглядати кібербезпеку лише через призму своїх внутрішніх оборонних заходів. Аналіз звіту показує, що активність програм-вимагальників знову зростає, тоді як екосистеми постачальників стають значно більш вразливими. Критичні уразливості серед постачальників, орієнтованих на фінанси, стрімко зросли, часові рамки експлуатації продовжують скорочуватися, і одна скомпрометована компанія-постачальник тепер може одночасно вплинути на десятки установ.

Як зазначено у звіті, стійкість усе більше залежить від здатності організації безперервно виявляти, пріоритезувати та реагувати на ризики як у своєму внутрішньому середовищі, так і в розширеному ланцюгу постачань. Для галузі, побудованої на взаємопов’язаному програмному забезпеченні, сервіс-провайдерах та інфраструктурі, яку було видано на аутсорсинг, управління ризиками третьої сторони вже не є лише питаннями дотримання вимог. За даними досліджень Black Kite, це стає фундаментальним компонентом безпеки фінансового сектора.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.