返回

文章详情

如果你支付了黑客的赎金,他们很可能会回来要求更多

TechCrunch2026年7月22日 15:29

图片来源:Donat Sorokin / Getty Images 2026年7月22日太平洋夏令时间上午8:29 政府长期以来一直警告不要支付黑客的赎金要求,认为这样只会让罪犯从他们的网络攻击中获利,并资助下一次攻击。还有另一个原因:如果你支付了一次,黑客不太可能让你安宁,许多人会回来要求更多。在周三发布的一份报告中,网络安全巨头Proofpoint表示,他们对953家公司进行了调查,发现超过三分之一支付了黑客赎金的公司遭遇第二次敲诈要求。这些发现强调了安全研究人员和网络防御者长期以来的理解:与敲诈团伙进行真诚谈判几乎是不可能的,因为对方没有实际退出的动机。Proofpoint的数据表明,勒索软件攻击和敲诈攻击已经从黑客一次性获得报酬并进行下一步,演变为利用多种杠杆形式的努力,例如在威胁公开发布被盗数据的情况下保留被盗数据。虽然黑客过去声称他们会删除或销毁受害者的被盗数据,但过去的事件表明情况并非如此。上个月,市场调研公司Klue遭到黑客攻击,暴露了其客户的数据显示,包括几家网络安全公司。该公司表示他们与黑客达成了一项协议,后者声称已经删除了数据,但该公司后来承认,另一个黑客团伙窃取了该公司被盗数据的样本,导致客户面临潜在的未来敲诈要求。2024年,医疗保健变革公司(Change Healthcare)也遭遇类似情况,俄罗斯语勒索软件团伙窃取了美国绝大多数人的健康和医疗数据,约1.92亿人。在黑客与其附属机构(犯罪团伙通常会外包攻击)之间的争执中,Change Healthcare向两个犯罪团伙分别支付了赎金,以防止敏感医疗数据被发布到互联网。安全研究人员长期以来怀疑勒索软件团伙和敲诈团伙在支付之后依然会保留受害者的被盗数据。英国执法部门在2024年针对臭名昭著的LockBit勒索软件团伙的打击行动中证实了这一点。警方表示,他们发现受害者的被盗数据在支付赎金后仍存储在LockBit的服务器上。话题:当你通过我们文章中的链接进行购买时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。Zack Whittaker是TechCrunch的安全编辑。他还是每周网络安全通讯《本周在安全》中撰写者。您可以通过加密消息联系他,联系方式为zackwhittaker.1337在Signal上。您还可以通过电子邮件与他联系,或通过zack.whittaker@techcrunch.com验证联系。查看个人简历

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡