勒索软件攻击真的减少了吗?这是您企业的四大最佳防御措施
Busà Photography/ Moment via Getty Images 关注ZDNET:将我们添加为Google上的首选来源。ZDNET的关键要点 根据最新研究,勒索软件可能并没有真正减少。单一勒索软件攻击的成功可能会扭曲历史数据。勒索软件仍然是商业领袖必须继续防御的威胁。如果去年看起来勒索软件在减少,那么来自多家网络安全公司的研究对这一观点提供了新的见解。之前的报告表明,2025年勒索软件勒索尝试有所减少,取而代之的是过程注入、凭证盗窃和虚拟化或沙盒规避攻击等技术。但最近的2026年第二季度报告表明,对这些勒索尝试的警惕性依然重要。在深入研究数据之前,让我们回顾一下这个威胁的本质。什么是勒索软件? 勒索软件是一种恶意软件(又称恶意软件),可以在网络、计算机系统和终端设备之间传播。一旦勒索软件侵入您的系统,它可以加密文件和连接的驱动器。实施勒索软件攻击的罪犯会要求支付以换取解密密钥——这个密钥可能有效,也可能无效。此外:为什么这起完全自主的勒索软件攻击让研究人员感到不安 近年来,威胁参与者开始利用勒索软件针对企业,通常要求支付数百万美元,并施压受害者支付以恢复业务运营。为了加大压力,一些网络犯罪分子会在加密前盗取企业数据,并威胁受害者公开被盗信息,除非支付赎金。勒索软件即服务(RaaS)扩大了这些攻击的范围,一些罪犯开发和授权勒索软件工具,供其他人用来针对个人和企业。 勒索软件数据:它是否讲述了整个故事? 根据NCC Group的2026年第二季度网络威胁情报报告(.PDF),在2026年第二季度,全球勒索软件攻击比前一季度增加了3%。NCC Group记录了2229起勒索软件攻击,而2026年第一季度为2165起,比2025年第四季度减少了3%(.PDF)。Qilin是连续第五个季度最活跃的勒索软件集团,仅在2026年第二季度就造成301位受害者。紧随其后的是Gentlemen,受害者为238名,以及Dragonforce,受害者为145名。一个新的参与者也进入了勒索软件网络犯罪前10名列表:RaaS服务KryBi在第二季度与56位受害者有关。此外:为什么这起完全自主的勒索软件攻击让研究人员感到不安 让我们将其与Check Point的数据进行比较。在2026年第一季度,Check Point的研究人员识别出2122名新受害者,比2025年第四季度减少了12.2%,比2025年第一季度的2285名受害者减少了7.1%——但这个最后的统计数据还有更多内容。那么,勒索软件的比率真的可能下降,然后在2026年又回升了吗?当我们考虑这个问题时,有一个主要的网络犯罪集团需要考虑。进入Cl0P。 Cl0P是在2025年第一季度最活跃的勒索软件参与者,仅在2月的一次活动中就造成大约390名受害者。总体而言,Check Point在该季度记录了2289名受害者,比2024年第一季度增长了126%。网络安全公司表示:“即使将300名受害者归因于Cl0P对Cleo文件传输平台的群体性披露,该数字仍然保持在历史高位。”此外:假设AI网络安全攻击是未来:43%的公司已经经历过。 Check Point在2026年2月记录了629起勒索软件攻击(单月而非整个季度),反映出同比下降32%,但这一下降主要是由于Cl0P的活动在2025年2月推动了过高的比例。NCC Group之前的报告(.PDF)显示了类似的数据,在2025年第二季度录得1180起攻击,比2025年第一季度减少了43%,部分归因于执法机关打击Cl0P和其他主要勒索软件运营商。一场勒索软件行业的重组?换句话说,如果我们将Cl0P排除在外,基线百分比建议了不同的现实。在对2025年第一季度到2026年第一季度的后续分析中,Check Point表示,2025年第一季度的数字受到Cl0P的Cleo群体性开发活动的严重夸大,如果将Cl0P排除在外,之前提到的7.1%的下降会实际变为5.3%的增长。研究人员称:“如果我们将Cl0P排除在两个时期,2025年第一季度有1894名受害者,而2026年第一季度有1995名受害者,实际的同比增长为5.3%。尽管最戏剧性的激增有所减弱,但勒索软件操作的增长趋势依然存在。”因此,以下是一些需要考虑的数据:NCC Group报告2026年第一季度减少3%,2026年第二季度增加3%;Check Point报告2025年第一季度增长5.3%;以及比较2025年6月增长33%。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡