<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>勒索 | 行业新闻_金融（点击查看更多）</title><description>搜索引擎 + AI 驱动的行业新闻【覆盖行业】信保 ｜出口 ｜金融 制造 ｜农业 ｜建筑 ｜地产  零售 ｜物流 ｜数智【访问入口】hangyexinwen.com【新闻分享】点击发布时间即可分享【联系我们】xinbaoren.com（微信内打开提交表单）</description><link>https://jinrong.hangyexinwen.com</link><item><title>⁣📰 黑客盯上华尔街“钱袋子”：黑石、KKR等金融机构员工遭勒索攻击 港美股资讯 | 华盛通本周报道揭示，一批以勒索为目的的黑客团伙通过电话对数十家美国金融机构及私募股权公司发起攻击，目标包括黑石集团、桥水基金、贝恩资本等知名机构</title><link>https://jinrong.hangyexinwen.com/posts/14891</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/14891</guid><pubDate>Fri, 07 Aug 2026 12:32:06 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; 黑客盯上华尔街“钱袋子”：黑石、KKR等金融机构员工遭勒索攻击 港美股资讯 | 华盛通&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;本周报道揭示，一批以勒索为目的的黑客团伙通过电话对数十家美国金融机构及私募股权公司发起攻击，目标包括黑石集团、桥水基金、贝恩资本等知名机构。攻击核心为“语音钓鱼”结合中间人攻击，冒充IT人员强制引导员工访问伪造页面，窃取账号、密码及安全验证码后再从云端环境提取数据。过去五周内，犯罪团伙已在200家企业搭建数字陷阱，且攻击重点正从制造业等转向金融与法律行业，显示私募股权和金融服务行业被视为高价值目标。尽管网络防护在升级，AI 驱动威胁层出不穷，但此波攻击手法仍具极高 kill chain 效能，若成功恐引发重大数据泄露风险。谷歌威胁情报将相关勒索团伙统称为UNC6671旗下的Redact、Pink、Falcon、Helix，称其通过共同基础设施相互关联。部分受害公司已向黑客支付赎金，金额多在75万至300万美元之间。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2&quot;&gt;#勒索&lt;/a&gt; &lt;a href=&quot;/search/%23%E8%AF%AD%E9%9F%B3%E9%92%93%E9%B1%BC&quot;&gt;#语音钓鱼&lt;/a&gt; &lt;a href=&quot;/search/%23%E4%B8%AD%E9%97%B4%E4%BA%BA%E6%94%BB%E5%87%BB&quot;&gt;#中间人攻击&lt;/a&gt; &lt;a href=&quot;/search/%23%E4%BA%91%E6%95%B0%E6%8D%AE%E7%AA%83%E5%8F%96&quot;&gt;#云数据窃取&lt;/a&gt; &lt;a href=&quot;/search/%23%E9%87%91%E8%9E%8D%E6%9C%BA%E6%9E%84&quot;&gt;#金融机构&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;https://www.hstong.com/news/detail/26080716250167072&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item><item><title>⁣📰 隔壁未锁的门勒索软件攻击的路径正在从直接侵入企业转向通过关联的第三方或供应商入侵，形成供应链攻击的连锁风险</title><link>https://jinrong.hangyexinwen.com/posts/13175</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/13175</guid><pubDate>Thu, 25 Jun 2026 22:11:53 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; 隔壁未锁的门&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;勒索软件攻击的路径正在从直接侵入企业转向通过关联的第三方或供应商入侵，形成供应链攻击的连锁风险。行业普遍存在供应链安全责任归属模糊、集体行动困境，监管规则多聚焦流程规范，未能从根本上改变采购方承担安全审核成本、损失分摊不均的激励偏差。数据表明，2026年一季度全球勒索软件攻击同比激增126%，全年预计损失达740亿美元；金融行业三分之二的第三方网络存在显著隐患，全球头部企业核心供应商中有70%存在未修复漏洞。第三方数据泄露常波及多家下游，2025年平均波及5.28个下游受害者；欧盟实体的网络入侵事件中，有83.5%涉及勒索软件，且2026年欧洲将占全球勒索软件事件的约24%。未来监管能否明确供应链安全责任边界，将核心供应商安全达标设为经营前置条件；勒索保险是否把第三方安全核验列为承保条件；以及市场化工具能否配合监管，推动行业激励机制根本转变，将是关键关注点。现阶段需关注监管界定、保单要求及工具协同的进展，以减缓供应链攻击的扩散和影响。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt; &lt;a href=&quot;/search/%23%E4%BE%9B%E5%BA%94%E9%93%BE&quot;&gt;#供应链&lt;/a&gt; &lt;a href=&quot;/search/%23%E7%AC%AC%E4%B8%89%E6%96%B9&quot;&gt;#第三方&lt;/a&gt; &lt;a href=&quot;/search/%23%E7%9B%91%E7%AE%A1&quot;&gt;#监管&lt;/a&gt; &lt;a href=&quot;/search/%23%E9%A3%8E%E6%8E%A7&quot;&gt;#风控&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;https://finance.sina.cn/2026-06-25/detail-inierpqu2394026.d.html?oid=WA&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item><item><title>⁣📰 隔壁未锁的门勒索软件攻击正从企业自内部扩展到其关联的第三方与供应链，供应链攻击引发连锁风险，行业内供应链安全责任归属模糊成为普遍性困境</title><link>https://jinrong.hangyexinwen.com/posts/13155</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/13155</guid><pubDate>Thu, 25 Jun 2026 11:11:28 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; 隔壁未锁的门&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;勒索软件攻击正从企业自内部扩展到其关联的第三方与供应链，供应链攻击引发连锁风险，行业内供应链安全责任归属模糊成为普遍性困境。统计显示2026年第一季度全球勒索软件攻击量同比暴增126%，创单季度历史最高增幅，全年趋势乐观也指向显著损失扩大；金融行业半数第三方网络存在重大隐患，全球前50家核心供应商中有70%存在未修复漏洞，显示核心链路的持续脆弱。2025年第三方数据泄露事件平均波及下游受害者约5.28个，欧盟实体攻击中勒索软件占比高达83.5%，2026年欧洲将继续成为全球高发区域。市场逻辑指向“爆破半径”扩大：单一供应商入侵即可导致多家企业中断，监管制度尚未清晰界定采购方的安全核验成本分摊与惩罚激励，形成企业普遍放松核查的集体行动困境。后续关注点包括监管是否明确供应链安全责任边界、将核心供应商达标作为经营前置条件，以及勒索保险市场是否将第三方安全核验结果列为承保条件，推动商业化工具与监管协同实现行业激励的根本性转变。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23%E4%BE%9B%E5%BA%94%E9%93%BE%E5%AE%89%E5%85%A8&quot;&gt;#供应链安全&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt; &lt;a href=&quot;/search/%23%E7%AC%AC%E4%B8%89%E6%96%B9%E9%A3%8E%E9%99%A9&quot;&gt;#第三方风险&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%9C%AA%E4%BF%AE%E5%A4%8D%E6%BC%8F%E6%B4%9E&quot;&gt;#未修复漏洞&lt;/a&gt; &lt;a href=&quot;/search/%23%E7%9B%91%E7%AE%A1%E8%B4%A3%E4%BB%BB&quot;&gt;#监管责任&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;https://finance.sina.cn/2026-06-25/detail-inierpqu2394026.d.html?oid=WA&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item><item><title>⁣📰 黑鸢2026年金融服务行业现状报告揭示：勒索软件激增与漏洞泛滥引发双重网络威胁黑鸢公司最新发布的报告聚焦金融服务行业在勒索软件与供应商生态系统风险上的双重拉升</title><link>https://jinrong.hangyexinwen.com/posts/12257</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/12257</guid><pubDate>Wed, 03 Jun 2026 15:17:05 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; 黑鸢2026年金融服务行业现状报告揭示：勒索软件激增与漏洞泛滥引发双重网络威胁&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;黑鸢公司最新发布的报告聚焦金融服务行业在勒索软件与供应商生态系统风险上的双重拉升。数据显示，2026年第一季度直接针对金融机构的勒索软件攻击同比激增76%，全球公开的CVE在2025年超过4.8万项，较2024年增长18%，其中1240项对第三方风险具有高度优先级，较前一年增加59%。金融服务供应商中高严重级CVE占比达到50.2%；勒索软件事件在2024至2025年间增加约30%，2025年针对金融行业的威胁组织增至48个。供应商端漏洞显著扩大，2024至2025年金融行业供应商关键漏洞数量增长387%，涉及客户的140家供应商中，54%至少存在被列入CISA已知被利用漏洞目录的漏洞，78%存在关键级补丁管理失败。市场逻辑指出，直接攻击与供应链可利用漏洞同时抬头，金融链条的风险敞口不断扩大，漏洞利用成为主要初始入口，时间窗口缩短，金融机构的恢复能力将取决于对关键风险的识别、响应与持续监控等能力。未来关注点包括持续监控、预测分析和量化风险等能力对日常运营的关键性，以及如何有效管理内部与第三方关系中的关键风险。研究方法强调多源情报驱动、覆盖2023年初至2026年第一季度的数据，信息来源包括专有遥测与公开信息，并由AI大模型生成的研究结果供参考。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23%E9%87%91%E8%9E%8D%E9%A3%8E%E9%99%A9&quot;&gt;#金融风险&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt; &lt;a href=&quot;/search/%23%E4%BE%9B%E5%BA%94%E9%93%BE&quot;&gt;#供应链&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%BC%8F%E6%B4%9E&quot;&gt;#漏洞&lt;/a&gt; &lt;a href=&quot;/search/%23%E7%9B%91%E6%8E%A7&quot;&gt;#监控&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;https://finance.sina.com.cn/stock/usstock/summary/2026-06-03/doc-iniacnup0889094.shtml&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item><item><title>⁣📰 黑鸢2026年金融服务行业现状报告揭示：勒索软件激增与漏洞泛滥引发双重网络威胁黑鸢公司发布的《2026年金融服务状况：勒索软件与供应商生态系统风险的双重风暴》报告揭示直接攻击与供应链风险同步上升的趋势</title><link>https://jinrong.hangyexinwen.com/posts/12243</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/12243</guid><pubDate>Wed, 03 Jun 2026 10:31:33 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; 黑鸢2026年金融服务行业现状报告揭示：勒索软件激增与漏洞泛滥引发双重网络威胁&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;黑鸢公司发布的《2026年金融服务状况：勒索软件与供应商生态系统风险的双重风暴》报告揭示直接攻击与供应链风险同步上升的趋势。2026年第一季度，金融机构直接勒索软件攻击同比激增76%；2025年全球发布的CVE超过4.8万，同比增长18%，其中1240个对第三方风险具高度优先级，较2024年增加59%。在金融行业，50.2%的金融服务供应商存在高严重级CVE；2024-2025年勒索软件事件数量增长约30%；2025年针对金融行业的威胁组织数量增至48个。供应商方面，2024-2025年金融行业供应商关键漏洞数量增加387%，客户群体集中在金融行业的140家供应商中，关键漏洞数量增加181%；这140家供应商中54%至少存在一个被列入CISA已知被利用漏洞目录的漏洞，78%存在关键级补丁管理失败问题。市场影响表现为金融机构面临直接勒索软件攻击与供应商生态系统可利用漏洞双重压力，金融供应链风险敞口持续扩大。随着漏洞利用成为主要初始访问途径且时间线缩短，金融机构恢复能力取决于识别与应对关键风险的能力，持续监控等能力成为运营的必要条件。未来关注点包括持续监控、预测分析和量化风险等能力对运营的重要性，以及如何在内部和第三方关系中应对关键风险。报告数据来自多源情报驱动的研究，覆盖2023年1月至2026年第一季度，勒索软件数据以已确认受害者为准，供应商数据来自遥测、公开信息及网络情报。黑鸢公司为基于人工智能的第三方网络风险管理平台，服务超过3000家客户。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt; &lt;a href=&quot;/search/%23%E4%BE%9B%E5%BA%94%E9%93%BE&quot;&gt;#供应链&lt;/a&gt; &lt;a href=&quot;/search/%23%E9%87%91%E8%9E%8D%E9%A3%8E%E9%99%A9&quot;&gt;#金融风险&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%BC%8F%E6%B4%9E%E7%AE%A1%E7%90%86&quot;&gt;#漏洞管理&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%83%85%E6%8A%A5%E5%88%86%E6%9E%90&quot;&gt;#情报分析&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;https://finance.sina.cn/2026-06-03/detail-iniacnup0889094.d.html?oid=WA&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item><item><title>⁣📰 Check Point《2025年金融行业网络威胁态势报告》：金融行业网络威胁全面升级2025金融行业威胁态势报告指出，金融行业正面临近年来最严峻的网络安全挑战，DDoS、数据泄露与勒索软件事件显著增加</title><link>https://jinrong.hangyexinwen.com/posts/7666</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/7666</guid><pubDate>Wed, 04 Feb 2026 04:15:38 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; Check Point《2025年金融行业网络威胁态势报告》：金融行业网络威胁全面升级&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;2025金融行业威胁态势报告指出，金融行业正面临近年来最严峻的网络安全挑战，DDoS、数据泄露与勒索软件事件显著增加。作为高价值数据和高频交易密集区，金融机构始终是攻击重点，云计算与开放生态深化后，攻击面持续扩大，传统防护需要升级。DDoS攻击仍是首要威胁，且攻击频率与持续时间上升，对服务可用性与客户体验造成压力。&lt;br /&gt;除了DDoS，数据泄露仍是核心风险。2025年相关事件达443起，攻击者往往潜伏并静默外传，身份治理薄弱、云配置错误与第三方风险是主因。勒索软件方面，2025年记录451起，形成多重勒索格局，数据外泄压力与对高管、客户的威胁并存，且RaaS扩张。展望2026年，金融安全需从事件处理转向系统化防护，强调身份治理、云端与第三方生态协同。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23DDoS%E6%94%BB%E5%87%BB&quot;&gt;#DDoS攻击&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%95%B0%E6%8D%AE%E6%B3%84%E9%9C%B2&quot;&gt;#数据泄露&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt; &lt;a href=&quot;/search/%23RaaS&quot;&gt;#RaaS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;http://www.cctime.com/html/2026-2-4/1728366.htm&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item><item><title>⁣📰 2025 年国外金融证券领域十大安全事件回顾2025年，金融证券行业面临前所未有的安全挑战，十大典型事件影响超过3000万用户，涵盖借贷平台、征信机构、保险公司、银行和证券交易所等核心金融基础设施</title><link>https://jinrong.hangyexinwen.com/posts/6475</link><guid isPermaLink="true">https://jinrong.hangyexinwen.com/posts/6475</guid><pubDate>Mon, 05 Jan 2026 22:51:54 GMT</pubDate><content:encoded>⁣&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;b&gt;📰&lt;/b&gt;&lt;/i&gt; 2025 年国外金融证券领域十大安全事件回顾&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;2025年，金融证券行业面临前所未有的安全挑战，十大典型事件影响超过3000万用户，涵盖借贷平台、征信机构、保险公司、银行和证券交易所等核心金融基础设施。这些攻击呈现出供应链成为主要突破口、双重勒索模式盛行以及身份与信用数据成为核心目标的三大趋势。攻击已从华尔街扩展至新兴市场，中小金融机构因防护薄弱而成为重点目标。&lt;br /&gt;&lt;br /&gt;在应对这些安全挑战时，金融机构需将第三方纳入统一安全治理，部署零信任架构，并实施数据最小化留存。针对高价值数据的保护应加强，避免身份盗用和贷款诈骗等问题。此外，证券市场基础设施的安全事件虽小，但其系统性影响不容忽视，必须重视线上交易端的安全。整体来看，金融机构的安全边界已经从机房延伸至整个生态链，亟需全面提升安全防护水平。&lt;br /&gt;&lt;br /&gt;总结来看，金融行业的安全事件显示出区域与机构类型的扩散以及舆论与监管的反向利用，勒索团伙越来越懂得通过媒体放大影响，促进受害者妥协。为此，金融机构应加强对第三方的安全治理，强化内部防护措施，并进行定期的安全演练与教育，以应对日益复杂的安全威胁。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🏷️&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;/search/%23%E9%87%91%E8%9E%8D%E5%AE%89%E5%85%A8&quot;&gt;#金融安全&lt;/a&gt; &lt;a href=&quot;/search/%23%E6%95%B0%E6%8D%AE%E6%B3%84%E9%9C%B2&quot;&gt;#数据泄露&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E6%94%BB%E5%87%BB&quot;&gt;#勒索攻击&lt;/a&gt; &lt;a href=&quot;/search/%23%E4%BE%9B%E5%BA%94%E9%93%BE%E9%A3%8E%E9%99%A9&quot;&gt;#供应链风险&lt;/a&gt; &lt;a href=&quot;/search/%23%E8%BA%AB%E4%BB%BD%E7%9B%97%E7%94%A8&quot;&gt;#身份盗用&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🔗&lt;/b&gt;&lt;/i&gt; &lt;a href=&quot;https://www.secrss.com/articles/86692&quot; target=&quot;_blank&quot;&gt;原文链接&lt;/a&gt;</content:encoded></item></channel></rss>