网络安全
2026年10月1日
人们总是对赎金的想法着迷。被迫面对一个严峻的问题——为了重要的事情,您究竟愿意付出多少代价?——几代人以来一直激发着公众的想象力。
1932 年,飞行员查尔斯·林德伯格(Charles Lindbergh)的幼子遭绑架并随之被勒索赎金一案,被美国媒体称为“世纪罪行”。1973 年,约翰·保罗·盖蒂三世(John Paul Getty III)在意大利遭到绑架,勒索高达折合当今币值 1.23 亿美元的赎金被发送给他的祖父——当时世界首富约翰·保罗·盖蒂一世(John Paul Getty Sr.)。为了让他获释,这家人最终支付了 $220 万——不过,在此之前,盖蒂的一只耳朵被送给了一家当地报社。
如今,许多最有价值——也最容易遭受攻击——的目标根本不是实物。它们是以数据的形式存在的。对网络犯罪分子而言,追踪这些新目标Become一项利润丰厚的产业,其形式便是勒索软件攻击。
多年来,勒索软件攻击一直是一种威胁,其中备受瞩目的攻击之一是所谓的 WannaCry 加密蠕虫,它在 2017 年 5 月袭击了 150 个国家的 300,000 多台计算机,其中包括英格兰和苏格兰的国家医疗服务体系,由于计算机瘫痪且所有数据均被加密(除非愿意支付比特币赎金),该体系不得不拒绝接诊非紧急患者。
近期的一份万事达卡报告显示,勒索软件业务已经Become多么工业化且影响深远。对 2015–2025 年间公开报道的 8,300 多起攻击进行的分析显示,共有 277 个活跃的勒索软件团伙,其中仅 2025 年就有 102 个团伙在活动,其攻击目标涵盖广泛的行业,以医疗保健、教育和制造业为主。并且,这种威胁并非孤立于受害者:拥有庞大供应商网络的企业每年可能会屡次遭受与勒索软件相关的中断带来的痛苦。
随着技术Become更加成熟,攻击手段也随之升级,犯罪分子和开发者展开了一场智力比拼的较量。人工智能已Become诈骗者武器库中的关键武器,帮助他们发起更具说服力的网络钓鱼攻击,并增强攻击的持续性和持久性。根据 Palo Alto Networks 2026 年全球事件响应报告,勒索软件攻击也开始从传统的加密和勒索战术转向其他方式,加密现在被视为“可选项而非必需项”。根据他们的调查结果,在2025年,几次入侵事件在受害者继续保持对其系统的访问权限时仍进行了敲诈勒索。“在这些情况下,数据泄露、直接施压或两者兼有,无需锁死文件便足以产生筹码。”
发生演变的不仅是他们的战术,还有他们的组织结构。许多勒索软件攻击者并非孤立的团伙或随机的行动者。他们是一个复杂网络的一部分,拥有足以与任何企业行业相媲美的等级制度和生态系统。据 Recorded Future News 旗下媒体 The Record 报道,曾于 4 月导致密西西比大学医学中心陷入瘫痪的 Medusa 勒索软件团伙最初是独立运作的,但在 2023 年决定转型为附属机构模式。该团伙现在向其他黑客组织出售其勒索软件技术的访问权限,并根据黑客的经验和收益提供不同级别的访问权限。
《记录报》(The Record)援引联邦调查局(FBI)的一份报告称,在某些情况下,Medusa 的开发人员会充当经验不足的团伙的导师:“对于较新或经验较少的附属机构,诸如勒索谈判等重要操作可能会由开发人员集中控制。”
虽然勒索软件团伙的运作方式可能如同有组织的商业企业,但这并不意味着他们总是协同合作。正如合规企业会参与竞争一样,勒索软件团伙之间也会产生竞争,只是没有监管机构来确保他们进行公平竞争。本月早些时候,敲诈勒索团伙 ShinyHunters 接管了 Cl0p 勒索软件团伙的暗网网站,并以八位数的高额赎金勒索他们自己的数据。
ShinyHunters 在一则通知中表示:“我希望你能支付那么多钱,因为这就是要求,可以商量。”该消息也由 The Record 进行了报道。“让你们的老板去作战室的白板前。”时间不多了,笨蛋。请原谅我们的不专业。”
盗亦有道的原则究竟怎么了?