平均勒索付款额飙升,即使付款受害者数量减少
勒索软件经济在上个季度出现了奇怪的转折。根据 Coveware by Veeam 发布的一份新的 Q2 2026 报告,平均勒索付款额环比飙升 176%,达到 1,880,612 美元。与此同时,反映典型受害者实际支付金额的中位数付款额却下降了一半,仅为 150,000 美元。
这种分化很重要。平均值上升而中位数下降,通常意味着少数几笔巨额付款拉高了整体数据,而大多数选择付款的组织支付的金额反而比以前更少。如果你经营企业、管理 IT 基础设施,或者只是想知道威胁格局的走向,这个模式值得理解。
为什么平均值和中位数呈相反方向变动
Coveware 的数据显示,平均值与中位数之间的差距扩大,是由少数高价值案件驱动的——很可能是大型企业或资金雄厚的组织,为解决问题支付了巨额费用。与此同时,更广泛的受害者群体虽然选择付款,但金额低于前几个季度。
这种分化与报告强调的一个更大趋势相吻合:数据外泄正日益成为攻击者使用的主要筹码,而不仅仅是用加密锁住文件。当犯罪分子威胁要公开泄露窃取的数据时,尤其是涉及客户、员工或受监管信息的数据时,对于损失最大的组织,付款压力会迅速升级。相比之下,小企业可能在更积极地谈判,或更多依赖备份和应急响应计划来完全避免支付大额款项。我们早前对同一份 Q2 2026 勒索软件付款数据 的报道更详细地分析了这一矛盾,包括这种分化如何反映攻击者策略的变化。
同样值得注意的是,总体付款率——即同意支付任何金额的受害者比例——降至 Coveware 追踪到的最低水平之一。尽管那些选择付款的组织面临的风险从未如此之高,但屈服于勒索要求的公司越来越少。
为什么付款减少,但勒索金额却更大
多种因素可能促成了这一创纪录的低付款率。组织多年来一直在投资备份系统、应急响应计划和网络分段,这些都削弱了攻击者在仅以加密作为威胁手段时的筹码。如果公司能在一周内从干净备份中恢复系统,那么仅为了解锁文件而支付赎金就没什么动力了。
但数据外泄改变了这一局面。即使有可靠的备份,面对客户记录、财务数据或知识产权泄露威胁的公司,也可能觉得除了谈判别无选择。这很可能就是为什么虽然总体上愿意付款的组织更少,但实际发生的付款金额在高端持续走高。
结果是,勒索软件生态系统正变得更加有选择性,也更加严重。攻击者似乎正在调整目标选择,瞄准那些数据泄露会造成最大声誉或监管损害的组织,而不是广撒网、指望小受害者支付小额赎金。
这对你意味着什么
如果你负责保护组织的数据,这份报告提醒你,勒索软件防御不能止步于防止加密。备份很重要,但限制攻击者首先能访问和外泄的数据同样重要。对敏感信息进行分段、对静态数据加密、监控异常出站数据传输,这些都是减少你在这种推动创纪录高额付款的勒索形式下曝光度的步骤。
对于普通消费者来说,启示更加间接但仍然相关。随着勒索金额增长,攻击者将窃取的个人数据变现的动机也在增加,无论是通过直接出售、进一步勒索,还是用于后续诈骗。如果你往来的公司遭遇与勒索软件攻击相关的泄露,请假设你的数据可能属于被外泄的部分,而不仅仅是加密的部分。
可行建议
- 企业应优先考虑数据最小化和访问控制,因为外泄——而不仅仅是加密——现在是主要的勒索筹码。
- 定期测试备份和恢复流程,这样单纯的运营中断就不会迫使你做出付款决定。
- 如果你收到与勒索事件相关的泄露通知,密切监控账户和信用活动,因为外泄的数据往往会在之后浮出水面。
- 对引用已知泄露事件的未经请求的电子邮件或电话保持警惕,因为泄露数据经常被用于精准钓鱼攻击。
最新的平均勒索付款数据展现了一个正在变化的行业:总体上付款的受害者更少,但那些付款的人面临着高得多的要求。持续了解这些趋势,并相应地调整你自己的数据保护习惯,仍然是避免成为下一季度统计数据一部分的最有效方法之一。




