更快、更碎片化的勒索软件经济

勒索软件曾经有自己的面孔。少数几个占主导地位的团伙,几个家喻户晓的名字,以及定期登上头条的执法打击行动。根据 Black Kite 最新发布的《2026 年勒索软件报告》,那个时代已经结束。在 2025 年 4 月 1 日至 2026 年 3 月 31 日期间,Black Kite 共确认了 7,551 名公开披露的勒索软件受害者,较上一个报告周期增长了 24.9%。更引人注目的是,报告描述说,攻击活动在短短六个月内加速了约 60%,且毫无放缓迹象。

改变的不仅仅是数量,还有威胁本身的形态。Black Kite 的研究人员发现,不再是少数几个资源充足的团伙主导一切,而是每周都有新的勒索软件组织出现。换句话说,勒索软件经济已经从少数几家占主导地位的“特许经营”模式,演变成了一个庞大、去中心化的市场,分支机构、工具和泄露的源代码在其中自由流通,新品牌出现的速度几乎与旧品牌消失的速度一样快。

为什么打击行动没能让事情慢下来

多年来,摧垮一个主要的勒索软件行动被视为一个里程碑。当 LockBit 和 ALPHV 在 2024 年被瓦解时,安全行业的许多人都预期攻击总量会显著下降。然而,Black Kite 的数据显示,情况恰恰相反:这个生态系统变得更碎片化,甚至可以说更加危险。原来的分支机构并没有金盆洗手。他们打着新的旗号重新集结,重建基础设施,并恢复运营,速度往往比上一代团伙最初扩张时还要快。

这种模式有助于解释为什么报告中针对特定行业的数字如此严峻。例如,金融机构遭受的直接勒索软件攻击同比激增 76%,而且 Black Kite 发现,约有一半的金融供应商生态系统,因第三方关系而面临严重的风险敞口。欧洲也未能幸免:在 2026 年前四个月,该地区的勒索软件攻击同比上升了 55.1%,平均每月发生 171 起事件。报告所覆盖的每个地区和行业,都得出了同样的结论:打击行动可以摧毁个别品牌,但无法真正撼动滋生这些品牌的经济基础。

人工智能正在降低准入门槛

报告中一个更具深远影响的发现,是人工智能在加速这种碎片化过程中所扮演的角色。Black Kite 的研究人员指出,人工智能工具降低了潜在攻击者的技术壁垒,使得规模较小、技术不那么精深的行动者,无需以往那种深厚的技术专长,也能构建起功能性的勒索软件业务。这种转变有助于解释为什么每周都会出现新的组织:如今,发起一场勒索软件活动所需的技能和基础设施,比一两年前更容易获得。

这对所有关注网络安全趋势的人,而不仅仅是企业安全团队,都至关重要。一个更碎片化、有人工智能助力的威胁经济,意味着会有更多的行动者在探测弱点,更多的机会主义攻击,以及对下一个可能受影响对象的预测性更低。勒索软件活动越来越依赖数据窃取和暴露个人或企业信息作为筹码,这意味着这些攻击带来的隐私后果,远远超出了最初被入侵的组织。

这对你意味着什么

大多数读者并不负责运行企业安全项目,但 Black Kite 所描述的碎片化,仍然对日常隐私和安全产生着切实的影响。更多独立的勒索软件运营者,意味着更广泛的攻击手段,包括凭证窃取、网络钓鱼以及利用暴露的个人数据,所有这些都可能影响到那些信息存储在遭入侵的供应商、医疗服务机构、金融机构或雇主那里的个人。

加强你自身的数字卫生习惯,仍然是最有效的应对措施之一。这包括使用唯一且强壮的密码,在所有可能的地方启用多因素认证,并谨慎对待你与服务商共享的个人数据,因为这些服务商日后可能会卷入数据泄露事件。使用信誉良好的 VPN(例如目前通过 PIAIVPNWindscribe 提供的选项)加密你的互联网流量,可以增加一层防护,抵御机会主义的数据收集,尤其是在公共或不安全的网络上,凭证窃取往往从这里开始。对于希望限制攻击者可能利用的数据痕迹的用户,像 oVPN 这样注重隐私的服务商也很有用。

领先于碎片化的威胁

Black Kite 的《2026 年勒索软件报告》清晰地表明,过去关于勒索软件的旧有假设——即捣毁几个主要参与者就能显著降低风险——已不再成立。面对 7,551 名已披露的受害者,24.9% 的同比增幅,以及每周都在形成的新团伙,威胁经济变得更快、更难预测,这在一定程度上得益于人工智能工具让技术较弱的攻击者更容易进入。

对于个人和组织来说,实际的对策不是恐慌,而是一致性:强认证、谨慎的数据共享,以及分层的隐私工具,无论这个月活跃的是哪个团伙,都能减少你的风险敞口。勒索软件或许比以往任何时候都更加碎片化,但良好数字卫生习惯的基本要素,仍然是一种可靠的防御。