勒索软件团伙正在改变他们的策略,小企业正为此付出双重代价。卡巴斯基新发布的《2026年勒索软件态势》报告发现,攻击者正越来越多地完全跳过加密,转而采用无加密勒索,即窃取的数据而非锁定的系统成为主要的勒索筹码。对于安全预算有限的小公司来说,这一转变之所以重要,原因超出其自身运营:它将它们变成攻击其合作大型组织的切入点,使得小企业勒索软件供应链风险成为所有企业日益关注的问题。
无加密勒索对小企业意味着什么
传统的勒索软件攻击遵循可预测的模式。犯罪分子入侵网络,加密文件,然后要求支付解密密钥的费用。这种模式要求攻击者将受害者锁定在自己的系统之外,这通常会立即触发检测和响应。
卡巴斯基的报告描述了一种更安静且在某种程度上更危险的方法。攻击者不加密数据,而是悄悄复制机密文件、客户记录、财务文件、合同和内部通信,然后威胁要泄露或出售这些信息,除非受害者付款。没有崩溃的服务器或冻结的工作站来提醒IT员工。这种入侵可能数周都不被察觉,让犯罪分子有时间研究他们窃取的内容,并决定如何最好地将其变现。
对于小企业来说,这是一种尤其棘手的威胁。许多企业缺乏能够发现缓慢、隐蔽数据外泄的专门安全团队,而明显的系统中断的缺失意味着攻击可能在任何人察觉到异常之前就已经进行了很长时间。
为何中小企业是企业供应链中的薄弱环节
卡巴斯基报告对整个商界最重要的发现是,小企业不仅仅是孤立的受害者。它们常常是连接犯罪分子与更大目标的最薄弱环节。小型供应商、承包商或服务提供商通常持有属于更大企业合作伙伴的凭据、网络访问权限或敏感数据,但很少拥有这些合作伙伴所维护的分层防御措施。
攻击者了解这种不对称性。与其试图直接攻破防御严密的企业,通常更容易的是先攻破较小的供应商,然后利用这个立足点或窃取的数据向供应链下游的更大组织转移。这正是目前活跃的勒索软件行动中已经展现的动态。像Qilin和The Gentlemen这样的团伙一直在专门针对中小型企业升级攻击,将它们作为跳板而非最终目的地。
数据盗窃与传统勒索软件风险有何不同
无加密勒索的实际影响在几个重要方面不同于传统勒索软件。首先,恢复不再仅仅是恢复备份。如果你的数据已经被复制,拥有干净的备份并不能消除数据暴露——信息仍然在外,并且无论运营是否恢复,仍然可以被泄露或出售。
其次,施压策略发生了变化。受害者不再面对解密文件的倒计时,而是面临公开披露、监管处罚以及因客户或合作伙伴数据泄露而造成的声誉损害。第三,与供应链风险最相关的是,从小企业窃取的数据可能包括访问凭据、共享驱动器或通信内容,这些内容直接揭示了如何接触更大的合作伙伴组织。小企业不仅成为受害者,实际上还成为了下一次攻击的路线图。
实用步骤:中小企业的VPN、网络分段和数据最小化
小企业不需要企业级预算来有效降低这一风险。一些实用措施就能大有裨益。使用信誉良好的VPN进行远程访问和安全的外部连接,有助于确保凭据和流量不会被拦截,尤其是对于经常登录合作伙伴系统或远程共享敏感文件的团队。
网络分段同样重要。将处理敏感合作伙伴数据的系统与普通办公网络分开,可以限制攻击者在入侵后能有多大活动范围。数据最小化也很关键:企业应定期审查他们实际需要存储的敏感信息,特别是属于较大客户的数据,并删除或归档不再必要的内容。可窃取的信息越少,攻击者的筹码就越少。
这对你意味着什么
如果你经营或为小企业工作,卡巴斯基报告的关键点不是说你比大型企业更大的目标,而是你可能是一个更方便的目标。攻击者押注于小型组织的监控较少、资源较少、检测时间较慢。如果你的企业代表较大的合作伙伴处理数据或系统访问权限,那么这种关系本身就已成为你威胁模型的一部分,仅仅将安全视为内部问题已经不够了。
最终思考
卡巴斯基《2026年勒索软件态势》报告中所记录的无加密勒索转变提醒我们,小企业勒索软件供应链攻击不再是一个小众问题,它们是进入更大公司网络的直接途径。加强基本防御、保护远程访问、隔离敏感系统以及最小化存储数据可以显著降低这种风险。要更近距离地了解这些攻击在实际中如何展开,请阅读更多关于Qilin和The Gentlemen勒索软件团伙如何升级对小型企业的攻击以及这揭示了犯罪分子当前正在使用的策略。




