当前位置: 首页
科技数码
勒索软件攻击激增67%,数据窃取正取代加密成新威胁

勒索软件攻击激增67%,数据窃取正取代加密成新威胁

热心网友 时间:2025-12-02
转载

最新研究报告指出,勒索软件威胁在2025年上半年再次创下历史新高,受害者数量较去年同期激增67%。勒索软件即服务模式导致攻击组织数量急剧增加且迭代频繁,令防御者难以有效追踪。随着企业备份与恢复能力不断提升,网络犯罪分子正从单纯加密转向数据窃取施压,并借助初始访问代理商与未修复漏洞加速入侵进程。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

勒索软件活动呈现持续上升态势,无论是受害者规模还是活跃攻击组织数量均大幅增长。Searchlight Cyber发布的一份年中报告揭示了威胁态势的快速演变,以及为何首席信息安全官需要持续调整防护策略。

勒索软件活动量达历史新高

今年1月至6月期间,勒索软件组织在其公开的勒索网站上累计列出了3734名受害者。这一数字较2024年下半年增长了20%,与去年同期相比更是飙升了67%。

报告显示,自2024年初以来,勒索软件活动持续增长,这主要得益于勒索软件即服务模式的兴起。通过允许关联组织租用勒索软件工具,核心组织得以在不亲自处理每次攻击的情况下扩大其影响范围。

报告中涉及的主要勒索软件组织中,大部分都采用这种运营模式。这有助于解释为何即使个别组织停止活动或关闭,受害者数量依然持续攀升。

攻击组织增多,活动频繁

2025年上半年,报告追踪到88个活跃的勒索软件组织,而2024年末这一数字为76个。其中,35个是全新出现的组织,此前没有任何活动记录。

这种持续迭代使得防御者难以有效追踪威胁态势。组织经常发生分裂、合并或更名,关联组织也在不同组别间频繁转换。即使某个组织消失,其成员也很少完全退出勒索软件领域。

报告强调,这些变化发生得越来越快,增加了防御方将攻击归因于特定威胁行为者的复杂性。

Searchlight Cyber威胁情报主管Luke Donovan表示,这种动态变化的态势也影响了勒索软件的攻击方式。“勒索软件组织已经意识到,单纯加密受害者内容的效果不如从前。备份和恢复能力的提升改变了这场博弈的格局,”Donovan解释说,“仅通过数据窃取就能对受害者施加压力造成更大损害,同时减少了实施攻击的噪音和时间消耗。”

Donovan补充道,虽然这是一种演变而非彻底变革,但它强化了加强检测能力的必要性。“组织应对这种不断变化的勒索软件战术、技术和程序的方式并未发生巨大变化。双重勒索模式始终以数据窃取为重点。然而,这确实强调了持续监控的必要性,以便早期发现初始访问、横向移动和数据窃取行为。”

攻击目标所在地

观测到的攻击活动大多针对北美和欧洲的组织。在所有列出的受害者中,65%来自北约成员国。美国受害者数量最多,其次是加拿大、德国、英国、法国和意大利。

报告指出了这种集中分布的三个主要原因:高经济价值、先进技术环境带来的大攻击面,以及与国家相关组织的地缘政治动机。

初始访问代理商加剧风险

报告还强调了初始访问代理商的作用,这些代理商在地下论坛出售网络访问权限。这使得勒索软件组织能够绕过自行获取初始访问所需的时间和精力。

Donovan提供了一个现实案例,说明这些交易如何预示着攻击的到来。“2月份,一名初始访问代理商在一个黑客论坛上发布了一条消息,称可以访问名为Alcott HR Group的组织。与这类帖子一样,代理商未透露受害者姓名,但提供了足够的信息来确定访问对象。18天后,Play勒索软件组织在其勒索网站上公布了黑客论坛帖子中提到的受害者,”Donovan说道。

“通过主动监控,或许能够发现该帖子,展开调查,并实施安全措施,从而降低勒索软件攻击或任何未经授权访问发生的可能性。”

Donovan指出,并非每次代理访问交易都会导致勒索软件攻击,但监控这些论坛为安全团队提供了宝贵的早期预警。“关于初始访问代理商活动的情报有助于识别指标和警告。这有助于更早地预防护、检测或阻止威胁行为者,尽早打破网络杀伤链,并降低威胁行为者实现其目标的可能性。”

利用漏洞

许多最活跃的勒索软件组织仍然依赖未修复的漏洞来获取目标网络的初始访问权限。报告列出了今年被利用的几个主要漏洞,包括那些影响流行企业软件和网络设备的漏洞。

这些漏洞往往被迅速利用,有时甚至在补丁发布之前。这种速度给安全团队带来了额外压力,要求他们尽快识别暴露的系统并进行修复。

来源:https://www.51cto.com/article/826483.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
苹果税降了!中国内地App Store抽成降至25%

苹果税降了!中国内地App Store抽成降至25%

苹果官宣下调中国区App Store抽成:标准佣金率从30%降至25%,2026年3月正式生效 北京时间3月13日,苹果公司正式发布重要公告,宣布对中国内地(大陆)App Store的佣金费率进行历史性调整。公告明确,自2026年3月15日起,针对iOS及iPadOS平台上的付费应用下载与应用内购买

时间:2026-04-02 21:45
AWE2026探展索尼:新一代真彩RGB电视画质全球首秀

AWE2026探展索尼:新一代真彩RGB电视画质全球首秀

索尼真彩RGB电视惊艳亮相AWE:重新定义家庭影院的画质新标准 每年三月,全球科技爱好者都将目光聚焦于上海。2026年中国家电及消费电子博览会(AWE)盛大开幕,而索尼在本届展会上带来的画质革新,毫无悬念地成为了全场瞩目的焦点与核心亮点。 索尼此次参展策略独具匠心,采用了创新的“双馆联动”模式。主展

时间:2026-04-02 21:45
推迟打磨AI影像 荣耀Robot Phone原计划3月开卖

推迟打磨AI影像 荣耀Robot Phone原计划3月开卖

荣耀Robot Phone上市时间调整:精心优化,打造完整智能影像体验 近期,荣耀高管罗巍的一次公开分享,引发了科技圈的广泛讨论。他诚恳地表示,荣耀Robot Phone目前最大的遗憾,是未能如最初规划的那样,在3月份正式推向市场。这一表态并非无的放矢,事实上,依据原定的产品战略与开发进度,这款设备

时间:2026-04-02 21:40
小米澎湃 OS 3 Beta 版上线自研系统级输入法,支持 AI 对话、高级材质等

小米澎湃 OS 3 Beta 版上线自研系统级输入法,支持 AI 对话、高级材质等

小米澎湃OS 3 Beta版迎来新成员:自研系统级输入法初亮相 3月30日,小米澎湃OS迎来了重要更新。据知名数码博主@懒酱的日记本爆料,在最新推送的小米澎湃OS 3 Beta版本中,小米自研的系统级输入法已悄然上线,引发了科技圈和米粉的广泛关注。但博主同时指出,作为早期的内测版本,该输入法目前在功

时间:2026-04-02 21:40
耐寒防水还耐折 OPPO Find N6寒冷冬季随便用

耐寒防水还耐折 OPPO Find N6寒冷冬季随便用

天寒地冻也能随心折叠?折叠屏手机冬季户外使用体验解析 许多用户,尤其是北方地区的朋友,在选择折叠屏手机时常存疑虑:严寒冬季户外使用时,屏幕能否经受考验,实现稳定开合?毕竟,传统认知与厂商指南常将低温视为折叠屏可靠性的潜在挑战。 针对这一普遍关切,OPPO Find N6系列以实测数据给出了肯定回应。

时间:2026-04-02 21:36
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程