最新欧盟威胁报告中的两个头条标题乍看之下可能相互矛盾。分布式拒绝服务(DDoS)攻击占已记录事件数量的最多,但勒索软件仍被描述为短期内影响最大的事件类型。ENISA 2026 年威胁态势报告中的勒索软件发现说明了为什么原始计数和现实世界的损害是不同的衡量标准,以及为什么这对普通人和组织都很重要。
ENISA 2026 年的数据究竟说明了什么
欧盟网络安全局(ENISA)本期报告基于 2025 年 1 月 1 日至 12 月 31 日观察到的事件和事故。根据我们此前的报道,该报告在报告期内记录了 8,257 起事件,其中 DDoS 位居榜首。
ENISA 还指出,勒索软件、数据泄露、网络钓鱼和欺诈影响了广泛的行业领域,该机构将其与网络犯罪的持续适应性联系起来。地缘政治发展仍然影响着威胁格局,该机构强调,网络依赖扩大了攻击面,需要新的警惕级别。
简而言之,报告并未说一种威胁已取代另一种。它说的是不同的威胁在不同衡量标准中占据主导地位。
为什么 DDoS 在数量上领先,但勒索软件伤害更大
DDoS 攻击用流量淹没服务,直到其变慢或离线。这类攻击相对容易发起,也容易计数,因此它们在事件统计中大量堆积。中断通常是暂时的:一旦流量洪峰停止或被过滤,服务就会恢复。
勒索软件的运作方式不同。攻击者控制受害者的资产并要求付款,如果受害者拒绝,数据可能被泄露或公开。这将运营停摆与潜在的数据暴露结合在一起,恢复可能需要更长的时间。这就是为什么 ENISA 将勒索软件描述为短期内影响最大的事件类型,尽管它并非最频繁的。
对读者而言,教训是不要将按数量排列的排名当作按风险排列的排名。一个后果有限的常见事件可能排在一个可能瘫痪企业或暴露个人记录的较罕见事件之上。
这对个人数据和设备意味着什么
ENISA 报告主要针对组织,但其影响以三种方式波及个人。
- 你的数据存放在他人的系统中。 当医院、零售商或公共机构遭受涉及数据窃取的勒索软件攻击时,即使你自己的设备是安全的,你的个人信息也可能被暴露。
- 网络钓鱼和欺诈仍然是入口。 由于报告指出各行业普遍存在网络钓鱼和欺诈,个人账户和电子邮件仍然是进入更大规模事件的常见途径。
- 你自己的设备也可能被直接针对。 勒索软件可以锁定个人文件,就像锁定企业服务器一样,一次粗心的点击就可能足够了。
对大多数家庭而言,DDoS 不太是日常担忧。它主要在你所依赖的服务——如银行门户、公共服务或在线平台——被暂时打瘫时才有影响。
实用防御:备份、加密以及 VPN 的适用位置
有用的问题是哪种工具应对哪种风险。以下是一个现实的分解。
备份是应对勒索软件最直接的答案。如果你的文件被复制到受感染设备无法覆盖的位置,例如离线硬盘或带版本控制的云存储,被锁定的文件就只是不便,而非危机。偶尔测试一次恢复,以确保它确实有效。
加密保护机密性。全盘加密在设备丢失或被盗时有所帮助,加密备份可保持副本的私密性。它不能阻止勒索软件在已解锁、已感染的设备上运行,也不能撤销持有你数据的公司所遭受的泄露。
VPN 加密你的设备与 VPN 服务器之间的流量,这在公共 Wi-Fi 等不受信任的网络上有所帮助,并对你访问的网站隐藏你的 IP 地址。它不能移除恶意软件、阻止你选择打开的钓鱼链接,也不能保护第三方持有的数据库。我们关于 VPN 能修复 ENISA 报告中的哪些问题 的解读更详细地讨论了这一边界。
其他习惯对 ENISA 强调的威胁更有效:
- 保持操作系统和应用程序更新,因为漏洞利用在更广泛的发现中占据显著位置,正如我们在 该报告的勒索软件和 AI 警告 中所讨论的。
- 使用密码管理器和多因素认证来限制网络钓鱼造成的损害。
- 对意外的附件、链接和付款请求保持怀疑。
- 至少保留一份与主设备断开连接的备份。
关键要点
ENISA 2026 年威胁态势报告中关于勒索软件的信息是:频率和严重程度是两回事。DDoS 在数量上占主导,但勒索软件仍然是最可能造成严重短期损害的威胁。备份直接应对这一威胁,加密保护机密性,而 VPN 覆盖的范围较窄,主要是网络隐私。
要确切了解 VPN 在哪里有帮助、在哪里没有帮助,请阅读我们的 ENISA VPN 解读,然后深入了解我们 对该报告的更深入分解 中的勒索软件发现。从今天开始,检查你是否有可以实际恢复的最新备份。




