網路安全
2026 年 10 月 1 日
人們總是對贖金的概念感到著迷。被迫面對一個嚴酷的問題——為了重要的事物,你究竟願意支付多少代價?——多年來持續激發大眾的想像力。
1932 年,美國媒體將綁架並隨後勒索飛行員查爾斯・林德伯格(Charles Lindbergh)幼子贖金的事件稱為「世紀大案」。1973 年,約翰・保羅・蓋提三世(John Paul Getty III)在義大利遭綁架,當時身為全球首富的祖父約翰・保羅・蓋提一世(John Paul Getty Sr.)收到了一筆相當於現今 1.23 億美元的贖金要求。該家族最終支付了 220 萬美元以換取他歸來——不過,這是在蓋提的一隻耳朵被送到當地一家報社之後的事。
如今,許多最具價值——同時也最脆弱——的目標根本不是實體。它們是以資料的形式存在。針對這些新目標發動勒索軟體攻擊,Become網路犯罪分子一項利潤豐厚的產業。
勒索軟體攻擊多年來一直是一大威脅,其中最受矚目的攻擊之一,就是發生在 2017 年 5 月、俗稱 WannaCry 加密蠕蟲的事件,當時它攻擊了 150 個國家中超過 300,000 台電腦,其中包括英格蘭和蘇格蘭的國民保健署,由於電腦當機且所有資料皆被加密,除非他們願意支付比特幣贖金,否則只能將非緊急病患拒於門外。
最近的一份 Mastercard 報告顯示,勒索軟體業務已變得多麼工業化且影響深遠。根據對 2015 至 2025 年間超過 8,300 起公開報導的攻擊事件進行的分析,揭露了 277 個活躍的勒索軟體幫派,其中光是在 2025 年就有 102 個運作中,其目標涵蓋廣泛的產業,並以醫療保健、教育和製造業為首。而且這項威脅並不侷限於遭針對的受害者:擁有龐大供應商網路的企業,每年可能會感受到多次與勒索軟體相關的中斷所帶來的痛苦。
隨著技術變得更加精進,攻擊也隨之升級,罪犯與開發人員陷入了一場相互鬥智的競賽中。AI Become 詐騙份子軍械庫中的關鍵武器,幫助他們發動更具說服力的網路釣魚攻擊,並提升其攻擊的持續性與韌性。根據 Palo Alto Networks 2026 年全球事件應變報告,勒索軟體攻擊也開始遠離典型的加密與勒索戰術,加密現在被視為「選擇性而非必要」。根據他們的調查結果,在 2025 年,即使受害者仍可存取其系統,仍有幾起入侵事件直接進行勒索。「在這些情況下,資料外洩、直接施壓或兩者兼具,已足以在未鎖定檔案的情況下產生勒索籌碼。」
進化的不僅是他們的戰術,還有他們的組織結構。許多勒索軟體攻擊者不僅是孤立的幫派或隨機的行為者。他們是複雜網絡的一部分,其層級結構與生態系統足以媲美任何企業產業。根據 Recorded Future News 旗下 《The Record》的報導,美杜莎(Medusa)勒索軟體幫派在 4 月份癱瘓了密西西比大學醫學中心(University of Mississippi Medical Center),原本是獨立運作,但在 2023 年 決定轉型為聯盟模式。該幫派現在將其勒索軟體技術的使用權出售給其他駭客集團,並根據駭客的經驗和收益提供不同層級的使用權限。
《The Record》引述 FBI 報告聲稱,在某些情況下,Medusa 的開發人員會擔任較無經驗之團體的導師:「對於較新或經驗較少的附屬成員,諸如勒索談判等重要行動可能會由開發人員集中控制。」
雖然勒索軟體幫派可能像有組織的企業一樣運作,但这並不意味著他們總是合作無間。正如合法的企業會進行競爭一樣,勒索軟體集團也會競爭——且沒有任何監管機構來確保他們進行公平競爭。本月稍早,勒索集團 ShinyHunters 佔領了 Cl0p 勒索軟體幫派的暗網網站,並以高達八位數的贖金勒索他們自己的資料。
ShinyHunters 在一則公告中表示:「我希望你們能支付那麼多錢,因為這就是要求金額,可以商量。」該公告亦經《The Record》報導。「讓你們的老闆到作戰室的白板前。時間不多了,白癡。請見諒我們的不專業。」
說好的盜亦有道呢?