请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 飞机飞行 于 2026-9-12 06:25 编辑
近日,360数字安全集团发布《2026年8月勒索软件流行态势报告》。报告显示,8月全球共有1162个组织或企业遭遇双重勒索、多重勒索攻击,其中包括40家中国组织或企业。勒索团伙正持续将攻击目标转向服务器、工业软件及高价值数据资产,数据窃取、公开泄露等施压手段愈发常见。





更值得关注的是,在8月向360反勒索服务反馈的中招设备中,57.52%未安装安全软件,20.33%虽安装360安全软件但未正常启用相关防护。两项合计,近八成中招设备存在“未部署”或“未启用”的防护缺位问题。



【2026年8月勒索软件中招设备中安装的安全软件占比图】


这说明,勒索攻击造成损失,并不总是因为攻击者使用了无法防御的“新武器”。暴露在公网的业务系统、未及时修补的漏洞、弱口令服务,以及没有真正生效的终端防护,仍是攻击者最常利用的突破口。

勒索盯上服务器,攻击已不只是“加密文件”
从8月感染数据看,Weaxor家族以65.74%的占比居首,BrzCrypt和LockBit紧随其后;被攻击系统中,服务器大幅领先于桌面PC,Windows Server 2012、Windows Server 2008等仍是重点受害目标。



【2026年8月勒索软件家族占比图】


这意味着,勒索攻击一旦进入服务器环境,影响的往往不再是单台设备,而可能是业务系统、数据库、共享文件和备份数据。

报告特别提示,新型“Sorry”勒索病毒正在针对暴露在互联网侧的Linux Web服务器发起攻击。攻击者可利用漏洞获取服务器管理权限,随后关闭数据库、安全防护及备份服务,窃取数据并加密文件,还可通过SSH弱口令向内网横向扩散。国家计算机病毒应急处理中心表示,在没有解密密钥的条件下,被加密数据暂时没有可靠恢复方法。

从加密勒索到数据勒索,制造业供应链成新目标
8月下旬,Cl0p勒索团伙被指利用PTC Windchill高危漏洞,对全球数十家制造企业实施入侵。与传统加密文件不同,此次攻击更侧重窃取三维数模、工艺文档、产品设计资料等核心知识产权,再以泄露数据实施勒索。

与此同时,新兴勒索组织Krybit在短时间内集中攻击亚太及中东多个目标,涉及房地产、医疗、能源运输、制造业与IT服务等行业,以数据窃取和公开泄露为主要施压方式。

勒索攻击已从单一恶意程序演变为漏洞利用、凭据窃取、横向移动、数据窃取和加密破坏相结合的完整攻击链。企业需要重点排查互联网暴露资产、已知漏洞和弱口令,确保服务器、数据库、NAS及备份系统纳入统一防护;同时核查安全软件在线状态和策略配置,建立离线、异地或不可篡改备份,并定期开展恢复演练。

360数字安全集团将持续跟踪全球勒索攻击态势,依托反勒索服务、威胁情报、安全大数据和安全智能体能力,帮助政企客户及时发现风险、阻断攻击链,保护核心业务与数据安全。

点击【阅读原文】,查看《2026年8月勒索软件流行态势报告》完整版。


阅读原文



来源:360数字安全

共 0 个关于近八成中招设备防护缺位,360发布8月勒索软件态势报告的回复 最后回复于 2026-9-12 06:25

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:279674

精华:406 金币:260897 经验:232607

IP属地: 安徽省

最后登录时间:2026-9-14

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

【招贤纳士】360社区版主招募

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表