数据显示,企业仍在支付赎金
尽管多年来一直有指导方针敦促企业拒绝勒索要求,但许多公司仍在向网络犯罪分子支付赎金。安全公司 Proofpoint 的一项新研究发现,近四分之一(22%)支付了赎金的公司随后再次遭到勒索,这一数字引发了严重质疑:支付赎金是否真的能解决问题。
这项研究发布之际,当局正前所未有地敦促企业坚守底线,对抗攻击者。英国国家网络安全中心(NCSC)长期以来一直建议不要支付赎金,警告这会助长更多攻击,且无法保证被盗或加密的数据会被真正归还。然而 Proofpoint 的调查结果表明,官方建议与现实中的商业决策往往相差甚远。
企业为何仍选择支付
勒索软件攻击让公司陷入两难境地。当系统被锁定,或敏感数据面临被公开曝光的威胁时,高管往往不得不在声誉损害、监管风险、运营停机与赎金成本之间做出权衡。对许多企业而言,支付看似是恢复正常运营的最快途径,即便安全专家警告这种方案很少能干净利落地收场。
随着勒索软件这一行当本身日益专业化,这种盘算变得更加棘手。谈判已差不多成为一个作坊式的产业,一些公司专门被雇来与攻击者沟通,试图压低赎金要求。但这个行业并非没有争议。在一起引人注目的案件中,一名专业谈判人员因他在一起 BlackCat 勒索软件交易中的角色被判处 70 个月监禁,这提醒人们,促成这些付款的人并不总是在为公司的最大利益行事。同一位谈判者在法庭记录中被确认为 Martino 的相关案件,进一步凸显了一旦有中间人介入,赎金支付生态可能变得多么阴暗和法律风险重重。
支付赎金的隐私代价
22% 的重复勒索比例意义重大,因为它直接否定了大多数公司为支付赎金所给出的核心理由:让问题消失。如果近四分之一的受害者在付款后再次成为攻击目标,那么这笔钱买的并不是安全。它可能仅仅向攻击者证实了这家企业既有意愿又有能力付款,使其成为未来攻击中更有吸引力的目标。
还有一个在这些讨论中常被忽视的隐私维度。勒索软件攻击往往在加密操作发生之前就已经涉及敏感数据、客户记录、员工信息、财务详情的窃取。支付赎金并不能抹去这种数据泄露风险。攻击者可能已经复制了数据,而付款并不能提供任何可验证的保证,确保这些数据会被删除而不是被出售或随后泄露。对于个人而言,其数据停留在被入侵公司系统里,秘而不宣的赎金谈判对他们信息能否保持私密几乎没有影响。
这对你意味着什么
如果你是消费者,这组数据提醒你,公司决定支付赎金并不一定能保护你的个人信息。在勒索软件事件后收到的泄露通知和信用监控服务值得认真对待,不论受影响的公司是否声称已与攻击者解决了问题。
如果你在 IT、安全领域工作,或担任高管,Proofpoint 的发现应该被直接纳入事件响应规划。永远不要把支付当作快速修复手段。曾经支付过的企业似乎仍是诱人的目标,这意味着恢复计划需要包含更强的事后系统加固,而不只是完成一次电汇然后松一口气。
可操作的要点
以下几个实操步骤有助于降低攻击发生的可能性以及一旦发生攻击后的后果:
- 维护离线、经过测试的备份,使加密勒索失去筹码。
- 默认将任何勒索软件事件视为数据泄露,因为攻击者经常在加密数据前窃取信息。
- 尽早咨询执法部门和类似 NCSC 的机构,而不是直接跳到付款或谈判。
- 如涉及谈判者,鉴于近期诉讼所揭示的法律风险,谨慎进行背景审查。
- 无论是否支付了赎金,都要透明地与受影响的客户或员工沟通。
勒索软件不会消失,为了快速解决而付钱的诱惑依然很大。但这些新数据进一步印证了监管机构多年来的告诫:支付赎金很少是故事的结局,而可能仅仅是下一场勒索的开始。




