麒麟再添受害者:巴西的Cpcg
一个名为麒麟的勒索软件团伙声称对入侵巴西一家名为Cpcg的组织负责,并要求支付赎金作为其更大规模勒索计划的一部分。该声明于2026年7月通过勒索软件团伙惯用的施压渠道浮出水面,将Cpcg与同一威胁行为者攻击的其他组织一同列出。
与许多勒索软件声明一样,目前仍不清楚被访问的数据范围、入侵是如何发生的,以及Cpcg是否已承认这一事件。已确认的是,麒麟——一个以激进勒索手段著称的团伙——已公开将这起攻击归于自己名下,并利用数据泄露的威胁作为筹码。
麒麟是谁,为何值得关注
麒麟采用勒索软件即服务的模式运作,即该团伙开发恶意软件和基础设施,然后允许附属成员实施攻击,以换取所获赎金的分成。这种模式让像麒麟这样的团伙变得极其多产,因为它降低了发动攻击的技术门槛,并将操作分散到多个行动者身上。
双重勒索——攻击者不仅加密受害者的系统,还事先窃取数据并威胁将其公开——已成为此类团伙的标准操作手册。这种策略从两个方向向受害者施压:加密系统带来的运营中断,以及数据泄露带来的声誉或监管风险。关于Stadler Rail拒绝支付赎金等事件的报道显示,一些组织即便面临巨大的财务压力,也选择抵制付款要求,而这本身也伴随着数据暴露的风险。
巴西组织面临的隐私风险
当勒索软件团伙声称已入侵某个组织时,隐私影响远超该组织本身。如果Cpcg持有属于员工、客户、患者或合作伙伴的个人数据,那么无论最终是否支付赎金,这些信息都可能面临泄露风险。巴西的数据保护框架《通用数据保护法》(LGPD)要求各组织保护个人信息并报告数据泄露事件,这意味着此类事件除声誉损害外,还可能带来监管后果。
此案也凸显了一个更广泛的趋势:勒索软件团伙越来越将数据盗窃视为主要武器,而非加密的附带后果。我们在关于重复勒索趋势的研究中发现,相当一部分支付过一次赎金的组织会再次成为攻击目标,这表明付款并不能保证威胁终结。这种态势使得预防和快速响应远比事后谈判更有价值。
这对你意味着什么
大多数读者与Cpcg并无直接关联,但此类事件及时提醒我们,勒索软件操作如何影响数据存放在受攻击组织内部的普通人。如果你是巴西或其他地方任何组织的客户、患者、员工或合作伙伴,你的个人信息可能在攻击中被一并卷走,而你对此并不知情,直到某个团伙公开宣称对此负责。
勒索软件团伙也越来越多地依赖社会工程和冒充手段获取初始访问权限,关于团伙在律所冒充IT人员的警告中就记录了这种策略。这表明,人为因素——而不仅仅是技术漏洞——仍是这些攻击的主要入口。
可行措施
虽然你无法控制与之互动的组织是否成为勒索软件的目标,但你可以降低自身的暴露风险,并在受影响时更有效地应对:
- 留意与你往来的组织发出的泄露通知,尤其是与巴西公司或其合作伙伴打交道时。
- 为不同账户使用唯一密码,这样一家发生泄露不会导致你在其他地方的账户受损。
- 在所有支持的地方启用多因素认证,因为即使凭据泄露,这也能显著降低账户被接管的风险。
- 对声称来自IT支持或供应商的意外通信保持警惕,因为勒索软件团伙经常利用冒充手段获取初始立足点。
- 如果你得知自己的数据涉及Cpcg声明之类的事件,可考虑在有条件的地方设置欺诈警报或进行信用监控。
随着此类勒索软件声明不断出现,了解情况并主动维护个人数字卫生,依然是个人最有效的防御手段之一,即便数据泄露本身完全超出你的控制范围。




