飞机飞行 发表于 2026-9-12 06:25

近八成中招设备防护缺位,360发布8月勒索软件态势报告

本帖最后由 飞机飞行 于 2026-9-12 06:25 编辑

近日,360数字安全集团发布《2026年8月勒索软件流行态势报告》。报告显示,8月全球共有1162个组织或企业遭遇双重勒索、多重勒索攻击,其中包括40家中国组织或企业。勒索团伙正持续将攻击目标转向服务器、工业软件及高价值数据资产,数据窃取、公开泄露等施压手段愈发常见。





更值得关注的是,在8月向360反勒索服务反馈的中招设备中,57.52%未安装安全软件,20.33%虽安装360安全软件但未正常启用相关防护。两项合计,近八成中招设备存在“未部署”或“未启用”的防护缺位问题。



【2026年8月勒索软件中招设备中安装的安全软件占比图】

这说明,勒索攻击造成损失,并不总是因为攻击者使用了无法防御的“新武器”。暴露在公网的业务系统、未及时修补的漏洞、弱口令服务,以及没有真正生效的终端防护,仍是攻击者最常利用的突破口。

勒索盯上服务器,攻击已不只是“加密文件”
从8月感染数据看,Weaxor家族以65.74%的占比居首,BrzCrypt和LockBit紧随其后;被攻击系统中,服务器大幅领先于桌面PC,Windows Server 2012、Windows Server 2008等仍是重点受害目标。



【2026年8月勒索软件家族占比图】

这意味着,勒索攻击一旦进入服务器环境,影响的往往不再是单台设备,而可能是业务系统、数据库、共享文件和备份数据。

报告特别提示,新型“Sorry”勒索病毒正在针对暴露在互联网侧的Linux Web服务器发起攻击。攻击者可利用漏洞获取服务器管理权限,随后关闭数据库、安全防护及备份服务,窃取数据并加密文件,还可通过SSH弱口令向内网横向扩散。国家计算机病毒应急处理中心表示,在没有解密密钥的条件下,被加密数据暂时没有可靠恢复方法。

从加密勒索到数据勒索,制造业供应链成新目标
8月下旬,Cl0p勒索团伙被指利用PTC Windchill高危漏洞,对全球数十家制造企业实施入侵。与传统加密文件不同,此次攻击更侧重窃取三维数模、工艺文档、产品设计资料等核心知识产权,再以泄露数据实施勒索。

与此同时,新兴勒索组织Krybit在短时间内集中攻击亚太及中东多个目标,涉及房地产、医疗、能源运输、制造业与IT服务等行业,以数据窃取和公开泄露为主要施压方式。

勒索攻击已从单一恶意程序演变为漏洞利用、凭据窃取、横向移动、数据窃取和加密破坏相结合的完整攻击链。企业需要重点排查互联网暴露资产、已知漏洞和弱口令,确保服务器、数据库、NAS及备份系统纳入统一防护;同时核查安全软件在线状态和策略配置,建立离线、异地或不可篡改备份,并定期开展恢复演练。

360数字安全集团将持续跟踪全球勒索攻击态势,依托反勒索服务、威胁情报、安全大数据和安全智能体能力,帮助政企客户及时发现风险、阻断攻击链,保护核心业务与数据安全。

点击【阅读原文】,查看《2026年8月勒索软件流行态势报告》完整版。


阅读原文



来源:360数字安全
页: [1]
查看完整版本: 近八成中招设备防护缺位,360发布8月勒索软件态势报告