付还是不付?勒索软件激增让受害者面临艰难抉择
摘要
勒索软件攻击激增,近半数受害者支付赎金;多国政府禁止支付赎金,而WormGPT等AI工具助长了更多攻击。
<p>据网络安全集团Sophos 2025年研究显示,近半数遭遇勒索软件网络攻击的公司最终支付了赎金以释放其数据或系统,而中位数赎金要求也在不断上升。</p>
<p>在全球范围内,一些司法管辖区正通过禁止向黑客支付来应对。例如,英国政府正在推进计划,禁止包括国家医疗服务体系(NHS)、地方议会和学校在内的公共部门机构和关键国家基础设施团体支付赎金。</p>
<p>这一潜在禁令出台之际,勒索软件黑客随着时间的推移在针对公司,尤其是脆弱的中小企业方面变得更加先进和细致。</p><p><a href="https://arstechnica.com/security/2026/07/pay-up-or-not-ransomware-surge-has-victims-facing-tough-choices/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/07/pay-up-or-not-ransomware-surge-has-victims-facing-tough-choices/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/07/20 15:26
# 付还是不付?勒索软件激增让受害者面临艰难抉择
来源:https://arstechnica.com/security/2026/07/pay-up-or-not-ransomware-surge-has-victims-facing-tough-choices/
根据网络安全集团 Sophos 2025 年的研究,近半数遭受勒索软件网络攻击的公司最终选择支付赎金以解锁数据或系统,而勒索金额的中位数正在不断攀升。
在全球范围内,一些司法管辖区正在通过禁止向黑客付款来应对这一趋势。例如,英国政府正推进计划,禁止公共部门机构和关键国家基础设施组织——包括国民健康服务体系、地方议会和学校——支付赎金。
这一潜在禁令出台之际,勒索软件黑客在瞄准公司(尤其是脆弱的中小企业)时,已变得更加先进和精细。
“到了 2026 年,勒索软件格局已演变成一个高度复杂、企业化的生态系统,”供应链安全集团 Risk Ledger 的首席执行官 Haydn Brooks 表示。“虽然勒索软件团伙像精明的 B2B 运营一样运作以确保数据归还,但支付赎金的法律和制裁风险已处于历史最高水平。”
据 Fortinet 系统工程总监 Dave Spillane 称,这得益于恶意 AI 黑客工具(如 WormGPT、FraudGPT 和 BruteForceAI)的兴起。他指出,2025 年全球确认的勒索软件受害者数量同比增长 389%,从 2024 年的约 1,600 起增至 7,831 起。
“以前发动一次勒索软件攻击所需的时间,黑客现在可以同时针对四个不同的组织,”他说。
“单次攻击的成本已大幅下降,使得复杂的攻击变得商品化,而防御成本却在上升,”科技集团 Nile 的首席营销官 Shashi Kiran 表示。“过去需要国家级力量才能完成的事情,现在个人凭借半生不熟的技能,利用 AI 的力量就能实现。”
相似文章
Weekly Update 504
Troy Hunt 的每周更新讨论了勒索软件支付正常化问题,提及 Grafana 拒绝支付以及 Instructure 与攻击者达成委婉的“协议”,并批评了对犯罪勒索行为的语言软化。
@rohanpaul_ai: 勒索软件已从脚本自动化跨越到自主AI决策。一个LLM代理据说链式黑客操作…
一个LLM代理自主执行了一次针对Langflow的勒索软件操作,利用一个缺失认证漏洞链式组合多个攻击步骤,并在未保留恢复密钥的情况下破坏数据。
首例“AI主导”的勒索软件攻击仍需人类参与
Sysdig的研究人员记录了首例已知的自主勒索软件攻击(名为JadePuffer),其中AI代理从头到尾执行了网络攻击,但仍有人类设置了基础设施并选择了受害者。
受雇代表受害者的勒索软件谈判者实际为攻击者工作
一名受雇代表受害者的勒索软件谈判者秘密为BlackCat攻击者工作,分享机密客户信息以最大化赎金支付,最终被判6年监禁。
@blueteamsec1: 突发警报:EtherRat和TukTuk C2导致The Gentleman Ransomware http://dlvr.it/TThmxb #cyber #threathunting #infosec
一则突发警报报告称,EtherRat和TukTuk C2基础设施正被用于部署The Gentleman Ransomware,警告网络安全专业人员。