据IT Security Guru报道的Check Point数据,2026年9月,全球组织平均每周面临2,803次网络攻击。这比8月高出16%,比去年同期9月高出48%。这些数字指向一个清晰的模式:不断上升的勒索软件和网络钓鱼攻击正在给组织及其员工带来更大压力。

源报告内容简短,因此本文仅围绕其所述内容展开,并解释其在实际层面的含义,包括VPN实际能应对其中哪些风险,以及哪些它无法应对。

Check Point 2026年9月的数据显示了什么

核心数字是2026年9月每个组织平均每周遭受2,803次攻击。两组对比可以说明其背景:

  • 较2026年8月增长16%,为环比增长。
  • 较2025年9月增长48%,为同比增长。

报告将这一增长归因于勒索软件和网络钓鱼,这也是其调查结果中重点强调的两类威胁。平均值并不等同于每个组织的实际遭遇,因为有些组织面临的活动远多于平均值,而另一些则远少于平均值。尽管如此,一年之内出现如此规模的上升,表明攻击者正在加大投入,而不仅仅是在重新分配目标。

这也符合我们此前报道的更广泛趋势。我们关于2026年7月全球勒索软件攻击翻倍的报告描述了类似的上升方向,而9月的数据表明这种压力并未缓解。

为什么网络钓鱼和勒索软件正在推动这一增长

网络钓鱼和勒索软件密切相关。网络钓鱼往往是第一步:一封有说服力的电子邮件、短信或消息说服某人点击链接、打开附件或在虚假登录页面输入密码。一旦攻击者获得立足点或有效凭证,勒索软件就可能随之而来,加密文件并索要赎金。

这种组合对犯罪分子具有吸引力,原因有以下几点:

  • 网络钓鱼的批量发送成本低廉,只需在一小部分收件人中得手即可。
  • 一个被盗的密码就能打开整个网络的大门。
  • 勒索软件为攻击者提供了一条将访问权限直接变现的途径。

其危害并非抽象。我们对ANC、SAA和Pick n Pay数据泄露背后的勒索软件组织的报道显示,一个组织可以攻击众多知名机构。地区性报道也讲述了类似的故事,包括2026年勒索软件攻击在海湾企业间激增。

个人能做什么、不能做什么

人们很容易觉得,关于组织的统计数据与自己关系不大。但员工、自由职业者和小企业主往往是攻击者寻找的入口。你无法控制公司的网络,但你可以降低自己成为薄弱环节的可能性。

你可以做的:

  • 开启多因素认证(MFA),用于电子邮件、银行、云存储和工作账户。这样,仅凭一个被盗的密码就远没有那么有用了。
  • 对意外消息保持警惕。 紧迫感、不寻常的付款请求和陌生的链接都是常见的网络钓鱼迹象。
  • 使用密码管理器,让每个账户都有唯一的密码,你也就不太可能在虚假页面上输入凭证。
  • 保持设备和应用更新,因为攻击者经常利用补丁已经修复的已知漏洞。
  • 离线或在单独位置备份重要文件,这样勒索软件就无法将你的唯一副本扣为人质。

你无法独自做到的:修补雇主的服务器、修复配置错误的系统,或阻止供应商被入侵。这些取决于组织是否拥有健全的安全实践,这就是为什么向IT或安全团队报告可疑消息很重要。

VPN在哪里有用,在哪里无用

VPN会加密你的设备与VPN服务器之间的互联网流量,并对你访问的网站隐藏你的IP地址。这在公共Wi-Fi上很有用,也有助于限制你的网络提供商能看到什么。它是一种隐私工具,在这一角色中具有真正的价值。

但它无法应对Check Point调查结果中的主要驱动因素:

  • 网络钓鱼: VPN无法阻止你点击恶意链接或在虚假网站上输入密码。无论有没有VPN,消息都会到达,页面都会以同样的方式加载。
  • 勒索软件: VPN无法移除你设备上已有的恶意软件,也无法阻止恶意附件运行。
  • 被盗凭证: 如果攻击者拥有你的密码,VPN无法阻止他们登录。MFA可以。

简而言之,VPN保护传输中的数据,而推动这一增长的那些攻击通常是通过欺骗人们或利用薄弱的账户安全来得逞的。把VPN当作一层防护,而不是MFA、更新、备份和网络钓鱼意识的替代品。

这对你意味着什么

同比增长48%表明攻击者更加活跃,因此基本习惯比以往更加重要。如果你为某个组织工作,要假定网络钓鱼攻击会找到你。如果你经营一家小企业,要假定勒索软件是现实风险,而非遥远的威胁。好消息是,最有效的防御措施大多成本低廉,且在你的能力范围之内。

可操作的建议

  1. 在你的电子邮件以及任何持有资金或敏感数据的账户上启用MFA。
  2. 在点击链接或打开你没有预期到的附件之前先停一停。
  3. 对你无法承受丢失的文件进行定期、独立的备份。
  4. 及时更新你的操作系统、浏览器和应用程序。
  5. 在不受信任的网络上使用VPN保护隐私,但不要依赖它来防范网络钓鱼或勒索软件。

如需具体步骤,请阅读我们的指南如何防范勒索软件的72小时威胁。这是一个实用的起点,帮助你在不断上升的勒索软件和网络钓鱼攻击找上门之前做好应对准备。