返回

文章详情

支付还是不支付?勒索软件激增让受害者面临艰难选择

Ars Technica2026年7月20日 14:00

根据网络安全公司Sophos在2025年的研究,近一半成为勒索软件网络攻击目标的公司最终支付赎金以恢复他们的数据或系统,同时被要求的赎金中位数也在上升。全球范围内,一些司法管辖区正通过禁止向黑客支付赎金来应对。以英国为例,政府正在推进计划,禁止公共部门机构和关键国家基础设施团体——包括国家医疗服务体系、地方议会和学校——进行支付。这一潜在的否决权,正值勒索软件黑客在其对公司的目标选择上变得更加先进和细致,尤其是对脆弱的小型和中型企业而言。供应链安全集团Risk Ledger的首席执行官海登·布鲁克斯表示:“到2026年,勒索软件的格局已演变为一个高度复杂的企业风格生态系统。虽然勒索软件团体运作得像智能的B2B企业,以确保数据的归还,但支付赎金的法律和制裁风险达到了历史最高点。” Fortinet的系统工程总监戴夫·斯皮兰指出,恶意AI黑客工具如WormGPT、FraudGPT和BruteForceAI的崛起为这一变化提供了动力,他指出2025年确认的勒索软件受害者同比增长了389%,从2024年的约1,600人上升到全球的7,831人。“黑客现在可以在相同的时间内同时针对四个不同的组织进行攻击,”他说。“每次攻击的成本大幅下降,使得复杂的攻击商品化,而防御成本却在上升,”科技集团Nile的首席营销官沙希·基兰表示。“过去需要国家才能完成的事情,现在只需要拥有半桶水技能的个人就能借助AI的力量实现。”

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡