三分之一澳新组织仍选择支付赎金
Commvault 的新研究证实了许多安全专业人士长期以来的怀疑:支付勒索软件赎金远不是一种可靠的补救措施。该公司的《2026 年澳新数据韧性状况》报告发现,在澳大利亚和新西兰遭遇过勒索软件攻击的组织中,有 34% 仍选择支付赎金,尽管它们并不能真正保证数据会被归还或系统会恢复到正常工作状态。
这一发现出现的时机是,勒索软件对该地区企业而言已不再是一种罕见的危机事件,而更像是一种运营现实。然而,在许多情况下,支付赎金的决定仍是在极端压力下、在事件正在发生时做出的,而不是作为冷静、预先规划的响应策略的一部分。
为什么支付赎金很少能解决真正的问题
Commvault 调查结果中最重要的细节不是组织在支付赎金,而是支付之后会发生什么。交出赎金并不自动意味着被盗或加密的数据会完好无损地回来,也不意味着攻击者会删除他们在锁定系统之前拿走的数据副本。从隐私角度来看,这种区别极其重要。如今许多勒索软件事件既涉及加密,也涉及数据窃取,这意味着客户记录、员工详细信息或财务信息可能在任何赎金对话开始之前就已经离开了组织的网络。
一项覆盖同一地区的相关调查充分说明了这一点。该研究发现,36% 的赎金支付未能恢复数据,这意味着超过三分之一支付赎金的组织最终仍面临系统或文件无法正常工作。换句话说,支付赎金并不是一笔结果有保障的交易,而是一场与对手进行的赌博,对方没有任何法律或声誉义务去履行承诺。
对于持有敏感个人数据的组织——无论是健康记录、财务详细信息还是客户身份信息——这都会造成复合的隐私风险。即使支付成功,也无法撤销已经发生的数据泄露。无论是否支付赎金,攻击者在加密前复制的数据仍可能被泄露、出售或用于进一步勒索。Commvault 的研究表明,太多澳新组织将支付赎金当作一种恢复策略,而实际上它更像是损害已经造成之后才下的赌注。
危机中做决定的压力
这种模式持续存在的一部分原因在于这些决定所处的环境。勒索软件攻击往往会迅速升级,常常在几小时内就让员工无法访问关键系统。在这种压力下,运营陷入停滞,客户或合作伙伴不断追问,支付赎金可能感觉像是恢复正常的最快途径。Commvault 的报告将此描述为组织在危机过程中做出高风险的勒索软件决定,而不是作为经过测试、预先制定的计划的一部分。
这种危机驱动的决策正是准备远比被动反应更重要的原因。拥有经过测试的备份系统、清晰的事件响应计划,以及事先商定的是否与攻击者接触标准的组织,其处境远比那些实时临时应对的组织有利得多。数据表明,许多澳新企业尚未达到这种准备水平,而是默认选择支付赎金,因为在当下这似乎是唯一可用的手段。
这对你意味着什么
如果你是任何组织的消费者、员工或客户,这项研究提醒你,企业支付勒索软件赎金并不意味着你的数据是安全的。即使一家企业宣布已解决事件,攻击期间泄露的信息可能仍在流传。值得关注你所使用服务的任何泄露通知,并认真对待,即使该组织表示已支付赎金或系统已恢复。
如果你在企业工作,尤其是处理客户或员工数据的企业,结论更直接:不要等到真正遭遇攻击时才第一次做支付赎金的决定。提前规划、测试备份并拥有清晰响应协议的组织,远不太可能面临 Commvault 所描述的那种双输局面:支付不能保证数据归还,而隐私泄露往往在勒索信送达时就已经发生。
关键要点
- 支付勒索软件赎金并不能保证你的数据或系统会恢复,也不能撤销已经发生的数据窃取。
- 数据泄露和隐私风险可能独立于是否支付赎金而存在,因为攻击者通常会在加密之前窃取信息。
- 组织应在事件发生之前(而不是在事件期间)制定勒索软件响应计划并测试备份。
- 即使公司报告事件已解决,个人也应保持对泄露通知的警惕。
勒索软件不会消失,Commvault 的研究清楚表明,澳新组织仍是在被动地而非战略性地应对这些决定。在攻击发生之前建立韧性,仍是保护企业运营以及组织受托保护的个人数据的最可靠方式。




