报告:企业隐瞒绝大多数勒索软件攻击事件
安全公司BlackFog于周三发布的报告指出,2026年第一季度全球勒索软件攻击事件中,绝大多数未被公开。数据显示,未公开攻击数量达2160起,是已公开攻击(264起)的近10倍。美国是主要攻击目标,制造业和医疗行业分别成为未公开与已公开攻击中最常受攻击的行业。报告还揭示了新兴攻击工具及影子AI带来的新风险。

简报
- 根据安全公司BlackFog发布的新报告,全球企业隐瞒了绝大多数勒索软件攻击事件。
- 报告于周三发布,显示2026年第一季度未公开的攻击数量几乎是已公开攻击数量的10倍。
- BlackFog的报告基于暗网泄露网站的信息,还包括最受攻击的行业以及网络犯罪生态系统中新出现的工具等数据。
深度分析
BlackFog的威胁情报团队在2026年前三个月识别出264起已公开的勒索软件攻击,但同时也识别出2160起未公开的攻击。虽然已公开攻击数量同比下降了15%,但未公开攻击数量较2025年第一季度略有上升。
美国是黑客最主要的攻击目标,美国组织占未公开攻击总数的一半(1070起),占已公开攻击的61%。
Qilin勒索软件团伙在两个类别中都是最活跃的组织,占未公开攻击的16%和已公开攻击的8%。但第二和第三活跃的组织在两个类别中有所不同。一个名为“The Gentlemen”的相对较新的团伙在未公开攻击中排名第二,其次是Akira;而在已公开攻击中,ShinyHunters排名第二,其次是INC。
在未公开攻击中,制造业是最常受攻击的行业,占此类事件的五分之一以上;而在已公开攻击中,医疗行业是最常受攻击的行业,占27%。在已公开攻击中,政府组织(12%)和信息技术公司(11%)是其次最常受攻击的目标。
BlackFog表示,几乎所有(96%)已公开攻击都涉及数据外泄,凸显了攻击者对数据窃取的关注,将其作为获取筹码和利润的来源。
“虽然攻击总量的下降可能表明取得了一些渐进进展,”BlackFog的研究人员写道,“但持续的事件数量、高数据外泄率以及大量无法归因的活动表明,勒索软件仍在不断演变,并对全球组织构成重大风险。”
报告指出,今年第一季度,黑客越来越倾向于使用“更易获取且可扩展的工具,这些工具降低了复杂性,缩短了从入侵到造成影响的时间。”
一个流行的工具是Venom Stealer信息窃取程序,黑客通过ClickFix感染技术进行分发,BlackFog称其“将社会工程学转变为持续的数据外泄管道”。研究人员还发现了一个名为Lotus C2的新型命令与控制框架,该框架提供了现成的基础设施,用于管理恶意软件并维持对受害者网络的访问。“其模块化设计和易用性降低了技术能力较低的行为者的进入门槛,使更广泛的攻击者能够采用高级攻击能力,”BlackFog表示。
最令人担忧的新攻击面之一是影子AI,随着员工在未获得必要许可或安全措施的情况下竞相采用新的AI工具,影子AI已大量扩散。根据BlackFog此前的研究,49%的员工使用公司未批准的AI程序,51%的员工未经批准将AI工具连接到其他平台,58%的员工使用缺乏企业安全防护的免费AI工具。六成受访者还表示,AI带来的速度优势值得承担安全风险。