Báo cáo

Báo Cáo Dịch Vụ Tài Chính 2026 Của Black Kite Cảnh Báo Về Khủng Hoảng An Ninh Mạng Tăng Cường Trong Ngành Ngân Hàng và Đầu Tư

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Một báo cáo mới từ Black Kite cho thấy ngành tài chính đang bước vào một giai đoạn nguy hiểm hơn của rủi ro mạng, một giai đoạn trong đó các cuộc tấn công tống tiền truyền thống và các lỗ hổng của bên thứ ba đang mở rộng nhanh chóng đang hội tụ thành một “cơn bão kép” như công ty mô tả. Trong báo cáo 2026 Financial Services Report: Cơn Bão Kép của Tống Tiền và Rủi Ro Hệ Sinh Thái của Bên Thứ Ba mới được phát hành, nhóm nghiên cứu của Black Kite đã phát hiện ra rằng các tổ chức tài chính đang phải đối mặt đồng thời với sự gia tăng của các cuộc tấn công tống tiền trực tiếp và sự gia tăng của các lỗ hổng của các nhà cung cấp và nhà cung cấp dịch vụ hỗ trợ hoạt động của họ.

Báo cáo này dựa trên thông tin tình báo về tống tiền thu thập từ tháng 1 năm 2023 đến quý đầu tiên của năm 2026, cùng với việc phân tích hơn 17.000 nhà cung cấp được Black Kite theo dõi, bao gồm 140 công ty có cơ sở khách hàng tập trung nhiều vào dịch vụ tài chính. Các phát hiện chỉ ra một cảnh quan mối đe dọa đã tiến hóa vượt ra ngoài các sự kiện riêng lẻ và hiện đang đại diện cho một thách thức hệ thống đối với các ngân hàng, công ty đầu tư, công ty quản lý tài sản và các tổ chức tài chính khác.

Tống Tiền Trở Lại Sau Một Khoảng Ngắt Quãng

Các tổ chức tài chính đã trải qua một sự suy giảm tạm thời trong hoạt động tống tiền trong năm 2024, chủ yếu do các hoạt động thực thi pháp luật quốc tế nhằm vào các nhóm tống tiền lớn như LockBit và Clop. Tuy nhiên, nghiên cứu của Black Kite cho thấy sự suy giảm này là ngắn hạn.

Các vụ tấn công tống tiền được báo cáo nhắm vào các tổ chức tài chính đã tăng từ 156 vào năm 2024 lên 202 vào năm 2025, đại diện cho mức tăng 30%. Sự gia tăng này dường như đang tiếp tục vào năm 2026. Trong quý đầu tiên alone, các nhà nghiên cứu đã ghi nhận 65 vụ tấn công tống tiền, một con số vượt quá cùng kỳ năm 2025 tới 76%.

Thay vì biến mất, các nhóm tống tiền đã tái tổ chức. Số lượng nhóm đe dọa riêng biệt nhắm vào ngành tài chính đã tăng từ 37 vào năm 2023 lên 45 vào năm 2024 và sau đó tăng lên 48 vào năm 2025. Các nhà lãnh đạo mới đã xuất hiện, với Qilin, Akira và Kill Security trở thành những nhóm hoạt động nhất nhắm vào các tổ chức tài chính. Qilin alone đã chịu trách nhiệm cho 59 vụ tấn công trong lĩnh vực tài chính trong suốt năm qua.

Các Công Ty Đầu Tư Đã Trở Thành Mục Tiêu Chính

Một trong những thay đổi đáng chú ý được ghi nhận trong báo cáo là sự thay đổi của hồ sơ các nạn nhân của tống tiền.

Vào năm 2023, các ngân hàng là ngành tài chính con được nhắm đến nhiều nhất, chiếm 71 vụ tấn công được báo cáo. Các công ty đầu tư đã ghi nhận 44 vụ tấn công trong năm đó. Đến năm 2025, tình hình đã đảo ngược. Các công ty đầu tư đã trở thành phân khúc được nhắm đến nhiều nhất với 84 vụ tấn công, chiếm 41,6% tất cả các tiết lộ về tống tiền trong ngành tài chính. Các vụ tấn công ngân hàng đã giảm xuống còn 36.

Theo báo cáo, một yếu tố quan trọng đằng sau sự thay đổi này là một chiến dịch chống lại các công ty quản lý tài sản của Hàn Quốc vào tháng 9 năm 2025. Chiến dịch đó đã tạo ra 32 tiết lộ và chiếm hơn 38% tất cả các vụ tấn công tống tiền được ghi nhận trong phân khúc quản lý đầu tư trong năm đó.

Sự phân bố địa lý của các cuộc tấn công cũng cho thấy làm thế nào mà một số chiến dịch có thể trở nên tập trung. Mặc dù Hoa Kỳ vẫn là quốc gia bị nhắm đến nhiều nhất trong suốt thời gian nghiên cứu, Hàn Quốc đã xuất hiện như một điểm nóng lớn sau một sự cố chuỗi cung ứng lớn ảnh hưởng đến hàng chục tổ chức tài chính.

Rủi Ro của Bên Thứ Ba Đang Tăng Nhanh Hơn Các Cuộc Tấn Công Trực Tiếp

Trong khi các tiêu đề về tống tiền thường tập trung vào các cuộc tấn công chống lại các tổ chức riêng lẻ, Black Kite lập luận rằng các hệ sinh thái của bên thứ ba hiện đại đại diện cho một nguồn rủi ro quan trọng không kém.

Báo cáo nhấn mạnh một sự kiện vào tháng 9 năm 2025 trong đó việc xâm phạm một nhà cung cấp dịch vụ quản lý duy nhất tại Hàn Quốc đã lan rộng ra 28 tổ chức tài chính và dẫn đến việc đánh cắp hơn hai terabyte dữ liệu. Các nhà nghiên cứu mô tả sự kiện này như một ví dụ về cách một sự cố duy nhất có thể tạo ra hậu quả hệ thống trên toàn ngành.

Hồ sơ lỗ hổng của các nhà cung cấp phục vụ các tổ chức tài chính dường như đang xấu đi nhanh chóng. Trong số 140 nhà cung cấp được phân tích chi tiết, số lượng nhà cung cấp có lỗ hổng quan trọng với điểm CVSS từ 9 trở lên đã tăng từ 15 vào năm 2024 lên 73 vào năm 2025, tăng 4,9 lần. Số lượng nhà cung cấp có lỗ hổng nghiêm trọng với điểm từ 8 trở lên đã tăng từ 31 lên 87 trong cùng kỳ.

Các nhà nghiên cứu cũng phát hiện ra rằng 54% nhà cung cấp tập trung vào tài chính có ít nhất một lỗ hổng được liệt kê trong danh mục lỗ hổng đã biết của CISA, có nghĩa là các kẻ tấn công đang tích cực khai thác những điểm yếu đó trong các cuộc tấn công thực tế.

Các Sự Cố Quản Lý Bản Cập Nhật Vẫn Còn Phổ Biến

Nhiều điểm yếu được xác định trong báo cáo không phải là các lỗ hổng zero-day độc đáo mà là các vấn đề bảo mật lâu dài mà các tổ chức đã cố gắng giải quyết.

Trong số 140 nhà cung cấp được kiểm tra, 109 tổ chức, hoặc 78%, đã hiển thị ít nhất một sự cố quản lý bản cập nhật quan trọng. Các hệ thống xác thực email bị cấu hình sai cũng phổ biến, với 47 nhà cung cấp hoạt động với hồ sơ DMARC bị cấu hình sai và 37 nhà cung cấp hiển thị các triển khai DKIM bị cấu hình sai.

Báo cáo cũng tìm thấy bằng chứng về các vấn đề vệ sinh bảo mật rộng hơn trên các hệ sinh thái của nhà cung cấp. Gần 18% nhà cung cấp tập trung vào tài chính đã có thông tin đăng nhập bị lộ trong các nguồn công khai, trong khi hơn 42% cho thấy bằng chứng về thông tin đăng nhập xuất hiện trong nhật ký stealer. Các nhà nghiên cứu cũng xác định các chỉ số cơ sở hạ tầng phishing, giao tiếp IP độc hại và nhiễm botnet trên các phần đáng kể của dân số nhà cung cấp.

Vụ Nổ Lỗ Hổng Chỉ剛 Bắt Đầu

Các phát hiện này đến khi các tổ chức phải đối mặt với một lượng lớn lỗ hổng phần mềm mới được phát hiện đang tăng nhanh.

Theo báo cáo, hơn 48.000 Lỗ hổng Chung (CVE) đã được công bố trên toàn cầu trong năm 2025, tăng 18% so với năm trước. Các nhà nghiên cứu của Black Kite đã xác định 1.240 lỗ hổng đó là rủi ro ưu tiên cao cho chuỗi cung ứng của bên thứ ba, tăng 59% so với năm 2024.

Báo cáo lập luận rằng trí tuệ nhân tạo có khả năng sẽ tăng tốc xu hướng này. Các công cụ phát hiện lỗ hổng hỗ trợ bởi trí tuệ nhân tạo đang làm tăng tốc độ mà các lỗ hổng bảo mật có thể được xác định, trong khi chính các hệ thống trí tuệ nhân tạo cũng đang tạo ra các bề mặt tấn công mới mà các tổ chức phải bảo mật. Do đó, các tổ chức tài chính có thể sớm phải đối mặt với một dòng chảy lớn hơn và nhanh hơn của các lỗ hổng có thể khai thác so với những gì các quy trình quản lý rủi ro truyền thống được thiết kế để xử lý.

An Ninh Mạng Tài Chính Đang Trở Thành Vấn Đề Của Chuỗi Cung Ứng

Kết luận trung tâm của báo cáo 2026 Financial Services Report của Black Kite là các tổ chức tài chính không thể xem an ninh mạng chỉ thông qua lăng kính của các biện pháp phòng thủ nội bộ. Phân tích của báo cáo cho thấy hoạt động tống tiền đang tăng trở lại cùng lúc với việc các hệ sinh thái của nhà cung cấp trở nên dễ bị tổn thương hơn. Các lỗ hổng quan trọng trong số các nhà cung cấp tập trung vào tài chính đã tăng vọt, thời gian khai thác tiếp tục giảm và một nhà cung cấp bị xâm phạm duy nhất có thể ảnh hưởng đến hàng chục tổ chức đồng thời.

Como báo cáo lưu ý, khả năng chống chịu ngày càng phụ thuộc vào khả năng của một tổ chức trong việc liên tục xác định, ưu tiên và phản hồi các rủi ro trên cả môi trường nội bộ và chuỗi cung ứng mở rộng của nó. Đối với một ngành được xây dựng trên phần mềm liên kết, nhà cung cấp dịch vụ và cơ sở hạ tầng được thuê ngoài, quản lý rủi ro của bên thứ ba không còn là một bài tập tuân thủ. Theo nghiên cứu của Black Kite, nó đang trở thành một thành phần cơ bản của bảo mật ngành tài chính.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.