2026年7月是勒索病毒受害者索赔最严重的月份 - 或者说不是?
Yuliya Taba / iStock / Getty Images Plus via Getty Images 关注ZDNET:将我们添加为Google的首选来源。 ZDNET的主要观点:2026年7月,勒索病毒活动创下894个受害组织的年内新高。这个数字的背后有Gentleman、新的勒索病毒组织和主动性AI的责任。然而,网络犯罪分子的自我膨胀可能在夸大这些数字。新的NCC Group研究表示,2026年7月,勒索病毒活动激增,单月记录的受害者数量创下894的年内新高。但到底是什么导致了这一现象?还要关注:为什么这种完全主动的勒索病毒攻击让研究人员感到不安?根据NCC Group于周三发布的7月威胁咨询报告,2026年7月全球勒索病毒攻击较2026年6月增长了22%。这也是第一次记录到完全主动的AI勒索病毒攻击链的时间。几乎三分之一的攻击针对工业部门。其他热门目标包括消费者服务和技术、关键服务、金融和医疗。在记录的事件中,41%发生在美国;29%在欧洲,14%在亚洲,9%在南美。 哪些勒索病毒组织负责?NCC Group的数据揭示,10个网络犯罪组织被认为负责大多数针对企业的勒索病毒攻击,排名如下:Gentlemen: 138 Quilin: 127 Deadlock: 84 DragonForce: 43 INC Ransom: 38 CRPxO: 36 SafePay: 33 Global Secret Group: 31 KryBit: 25 Akira: 22 还有:什么是勒索病毒?你需要知道的一切以及如何降低风险。 重大攻击:数字之一是一个方面,但高比率并不自动意味着严重攻击或成功敲诈。然而,7月确实发生了一些显著事件。安永(EY):7月的一次数据泄露导致客户信息和税务记录暴露。勒索病毒组织ShinyHunters对此负责。可口可乐的Fairlife:可口可乐子公司Fairlife遭遇勒索病毒攻击,据信是Anubis所为,声称窃取了超过1TB的数据。模拟器件:事后,ExfilSquad敲诈组织声称窃取了570,000条记录,但这一主张尚未得到验证。 关于数字的说明:网络犯罪集团的声誉,尤其是新成立的集团,不仅基于其使用的勒索病毒或提供的服务(称为勒索病毒即服务,RaaS),还基于它声称的受害者数量及其身份。 还要关注:过去的一种低技术解决方案可能是对抗AI深度伪造的最佳防御。因此,新组可能试图抚慰自己的自尊,并在没有证据支持的情况下建立良好声誉。特别是,我们谈论的是CRPxO,一个新出现的犯罪实体,该组织声称在7月成立后不久就入侵了36个组织。CRPxO运营RaaS模型,并根据其AI生成的招聘视频,向犯罪附属机构提供70%的勒索支付分成,入门成本仅为333美元。有证据表明存在一个泄漏网站——用于公开施压受害者支付以威胁泄露其信息——一个Telegram频道及Tor托管的基础设施。然而,36次成功攻击,以及声称有高价值受害者,包括强生公司和土耳其航空(尚无确认),对一个新加入者来说似乎太多了。没有CRPxO发布数据集,没有受害者确认,且“证据质量不一致”,NCC Group将该组织的可信度评估为“低到中等”。 还要关注:AI比人类更快找到漏洞:企业安全团队必须如何适应。 NCC Group在报告中表示:“展望未来,该组织的低进入门槛和相对慷慨的附属收入共享可能允许它吸引更多附属机构,并在短期内增加声称的攻击数量。” “然而,勒索病毒组织的长期成功可能取决于其展示可信的受害者妥协和在潜在附属机构中维护信任的能力。”CRPxO的案例很重要,因为它反映了我们之前发现的勒索病毒率和激增的情况:这些数字并不总能准确反映真正的情况。今年早些时候,NCC Group和Check Point发布的数据表明,逐季,一个单一的威胁行为者CiOP在影响勒索病毒率。 2026年7月的勒索病毒总结:2026年7月,勒索病毒活动激增,受害组织达到894,环比增长22%。然而,正如CRPxO案例所示,泄漏网站和自夸不仅关乎街头信誉,因此我们应对这一激增持保留态度。 还要关注:FBI警告黑客正在寻找您的私人照片:避免性敲诈噩梦的6种方法。 尽管如此,这并不意味着勒索病毒对每个人,从个人到企业,仍然不是一个严重和毁灭性的问题。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡