網絡安全
2026年10月1日
人們一直對贖金的概念深感興趣。被迫面對一個嚴峻的問題——為了重要的事情,你究竟願意付出多少代價?——數代以來一直激發著公眾的想像力。
1932 年,美國傳媒將飛行員查爾斯·林德伯格(Charles Lindbergh)幼子遭綁架及隨後的勒索事件稱為「世紀罪行」。1973 年,約翰·保羅·蓋蒂三世(John Paul Getty III)在意大利遭綁架,勒索者向其祖父——當時的全球首富約翰·保羅·蓋蒂一世(John Paul Getty Sr.)——發出高達相當於今日 1.23 億美元的贖金要求。最終,其家人支付了 220 萬美元以換取他平安歸來——儘管這是在蓋蒂的一隻耳朵被送到當地一份報紙之後才發生的事。
如今,許多最有價值——同時也最脆弱——的目標根本不是實體。它們是以數據的形式存在。針對這些新目標,以勒索軟件攻擊形式進行的活動已 Become 網絡罪犯的一項利潤豐厚的行業。
多年來,勒索軟件一直是一項威脅。其中最受矚目的攻擊之一是發生在 2017 年 5 月、俗稱 WannaCry 加密蠕蟲的事件,它攻擊了 150 個國家超過 30,000 台電腦,其中包括英格蘭和蘇格蘭的國民保健署(National Health Services)。由於電腦遭到鎖定且所有資料均被加密,除非願意支付比特幣贖金,否則他們只能拒絕非緊急病患就醫。
一份近期發布的 Mastercard 報告顯示,勒索軟件業務的產業化和深遠影響已 Become 何種程度。對 2015 至 2025 年間超過 8,300 起公開報導的攻擊進行分析後發現,共有 277 個活躍的勒索軟件團夥,其中包括僅在 2025 年運作的 102 個團夥,其攻擊目標涵蓋了大量行業,以醫療保健、教育和製造業為主。威脅並不限於直接受害者:擁有龐大供應商網絡的企業每年可能會多次遭受與勒索軟件相關的中斷所帶來的痛苦。
隨著技術Become日益精進,攻擊手段也隨之升級,罪犯與開發者在鬥智鬥力中展開了競賽。人工智能已成為騙徒軍械庫中的關鍵武器,協助他們策劃更具說服力的網絡釣魚攻擊,並提升攻擊的持續性與耐用性。根據帕羅奧圖網絡 2026 年全球事故應對報告(Palo Alto Networks’ Global Incident Response Report 2026)指出,勒索軟件攻擊亦開始擺脫典型的加密與勒索策略,加密現已被視為「可選而非必要」。根據其調查結果,在 2025 年中,即使受害者仍能存取其系統,部分入侵事件仍繼續進行勒索。「在這些個案中,數據曝光、直接施壓或兩者兼有,已足以在不鎖檔的情況下構成籌碼。」
演變的不僅是他們的策略,還有其組織架構。許多勒索軟件攻擊者並非只是孤立的團夥或隨機的行為者。他們是複雜網絡的一部分,擁有足以媲美任何企業行業的層級結構與生態系統。根據 Recorded Future News 旗下 《The Record》報道,4 月份癱瘓密西西比大學醫療中心的 Medusa 勒索軟件團夥原本獨立運作,但在 2023 年決定轉向聯營模式。該團夥現正向其他黑客群體出售其勒索軟件技術的使用權,並根據黑客的經驗和收益提供不同級別的存取權限。
《紀錄報》(The Record)引述聯邦調查局(FBI)的報告稱,在某些情況下,Medusa 的開發者充當了較經驗不足的團體的導師:「對於較新或經驗較淺的聯屬公司,贖金談判等重要營運可能會由開發者集中控制。」
儘管勒索軟件黑客組織可能以有組織的企業形式運作,但这並不意味著他們總是協同合作。正如合法企業會參與競爭一樣,勒索軟件組織亦會互相競爭——而且沒有任何監管機構確保他們公平競爭。本月稍早,勒索集團 ShinyHunters 接管了 Cl0p 勒索軟件黑客組織的暗網網站,並以八位數的贖金勒索其自己的數據。
ShinyHunters 在一則公告中表示:「我希望閣下能夠支付那麼多,因為這就是要求,可作商議。」該公告亦被《紀錄報》報道。「讓你們的老闆在作戰室的白板前開會。時間無多,白痴。敬請見諒我們的非專業行為。」
盜亦有道這句話究竟怎麼了?