赎金支付飙升176%,数据窃取取代加密成为主要威胁

Veeam旗下Coveware发布的新一季2026年Q2报告显示,平均赎金支付额环比飙升176%,达到188万美元。这一数字令人震惊,但其背后的原因比数字本身更为重要:涉及律师事务所及其他掌握大量敏感信息的组织的一系列大型数据窃取案件,将平均赎金大幅推高。

这不是过去那种勒索软件锁定计算机系统、直到企业支付解密密钥才解锁的旧故事。如今,攻击者越来越多地完全跳过加密步骤,直接窃取数据,并威胁公开或出售这些数据,除非受害者支付赎金。对于掌握机密客户档案、医疗记录或财务文件的机构而言,这种威胁带来的压力与单纯系统瘫痪截然不同。我们已在关于Q2 2026年赎金支付在加密与数据窃取案件中的分布的分析中探讨了这一转变背后的宏观数据,趋势线是一致的:总体支付赎金的受害者数量在减少,但选择支付的受害者所付金额大幅增加。

为何律师事务所和数据密集型组织成为首要目标

Coveware的报告特别指出,律师事务所是当季最大几笔赎金支付的推动因素。这并不奇怪——试想一下律师事务所实际存储的信息:受特权保护的客户通讯、诉讼策略、并购细节、人身伤害记录、家事法律文件以及财务披露。这些信息一旦泄露就是灾难性的,而当客户保密义务悬于一线时,事务所往往很难有底气直接拒绝赎金要求。

同样的逻辑也适用于任何掌握Coveware所称“高度敏感”数据的组织:医疗服务机构、金融服务公司、人力资源平台,以及收集个人身份信息的面向消费者的企业。攻击者已经意识到,曝光威胁往往比瘫痪威胁更有效。加密可以从备份中恢复,但泄露的客户名单或发布在暗网论坛上的一批病历记录,是永远无法“撤回”的。

这一转变也解释了为什么平均赎金会飙升,而支付赎金的受害者总数却在下降。少数高利害、高敏感度的案件足以大幅拉高平均值,而面对更常规攻击的普通组织则越来越倾向于拒绝支付——通常是因为完善的备份和事件响应规划为它们提供了其他选择。

这对你意味着什么

如果你是消费者,你大概率不会亲自支付赎金,但你的数据很可能存在于可能成为攻击目标的组织的系统之中。律师事务所、医疗机构、保险公司以及无数服务提供商都掌握着你的个人信息,针对其中任何一方的数据窃取攻击,无论它们是否支付赎金,都可能使你的信息面临泄露风险。

这是数据泄露推动隐私侵蚀这一更大趋势的一部分:你从未直接分享给攻击者的信息,因为一个你信任的第三方遭到入侵而陷入风险。你无法控制律师事务所或诊所是否被入侵,但你可以控制自己多大程度上限制信息暴露,以及在收到通知后多快做出反应。谨慎选择分享敏感文件的对象、主动询问服务提供商的数据保留和安全实践、监测你的信息是否出现在泄露事件中——这些都是合理且实际的步骤,而非过度反应。

若你的数据卷入泄露事件,请采取这些实际措施

如果你收到与勒索软件或数据窃取事件相关的泄露通知,即使不涉及财务账号信息,也应认真对待。姓名、地址、案件细节或健康信息,可能在事件淡出头条很久之后仍被用于定向钓鱼或身份盗窃。

首先,如果涉及财务或身份数据,请冻结信用报告或进行信用监控。更改与遭入侵组织相关的所有账户密码,并在所有支持的地方启用多因素认证。对提及泄露细节的陌生来电或邮件保持警惕,因为攻击者常常利用窃取的信息让后续诈骗看起来可信。此外,如果你在选择专业服务——无论是法律、医疗还是金融——完全有理由询问他们如何保护客户数据,以及过去是否有过安全事件。

结语

平均赎金支付额飙升176%不仅仅是一个头条数字。它反映了攻击者从泄露事件中获取价值方式的真实转变——从制造混乱转向曝光敏感的个人和客户数据。掌握这类信息的组织,以及被委托数据的个人,所面临的风险都已远超一次简单的系统故障。了解这些攻击的运作方式,并在你的数据卷入泄露事件时采取基本防护措施,仍然是在下一次事件登上头条时将损失降到最低的最有效途径。