勒索软件受害者持续攀升,且速度正在加快

勒索软件并未放缓。根据《The National CIO Review》报道的新数据,在 2025 年 4 月至 2026 年 3 月期间,共记录到 7,551 名被公开披露的勒索软件受害者,较上年跃升 24.9%。仅此一点就值得关注,但更能说明问题的细节在于增长发生的时间:这一增幅并未均匀分布在全年,而是集中在下半年——月均受害者数量几乎翻倍,从 484 人增至 775 人。

这种加速趋势比年度总数更值得关注。稳步攀升说明组织正逐渐适应一个持续存在的问题。而年中急剧激增则意味着情况发生了变化:可能是更多勒索软件团伙进入该领域、现有团伙扩大行动规模,或者随着勒索战术演变,受害者被公开曝光的速度加快。

为什么下半年的激增才是真正关键

现代勒索软件行动越来越依赖“双重勒索”:攻击者不仅加密受害者的系统,还会窃取数据,并威胁若不支付赎金就公开泄露数据。这种曝光威胁往往正是一家组织最初被列入公开受害者名单的原因,因为勒索软件团伙经常维护泄密网站,专门向目标施压以迫使其付款。

这种情形已在各行业反复上演。建筑与工程公司、政府机构、航空公司和零售商,都曾在攻击者声称窃取敏感数据后被列在勒索软件泄密网站上。例如,Play 勒索软件团伙声称对 Kreysler & Associates 发动攻击就完全沿用了这一套路:把泄露威胁当作筹码,且在赎金要求尚未解决之前就公开点名受害者。类似地,一个勒索软件行动被指与南非非国大(ANC)、南非航空(SAA)和 Pick n Pay 的数据泄露事件有关,表明一个团伙可以在短时间内跨不相关行业积累大量高知名度受害者。

《The National CIO Review》报道中提到的活跃勒索软件团伙数量不断增加,也符合这一模式。更多团伙同时运作意味着更多泄密网站、更多被宣称的受害者,以及更多并行进行的施压活动,这有助于解释为什么月均受害者数量几乎翻倍,而不是逐步上升。

普通用户面临的隐私后果

虽然勒索软件新闻头条往往聚焦于被攻击的组织,但隐私后果会传导到这些组织所持有数据的普通人身上。当勒索软件团伙在加密网络之前窃取数据时,这些被盗数据通常包括客户记录、员工信息、财务详情或健康数据,具体取决于受害者所在行业。即使一家公司拒绝付款并从备份中恢复,如果攻击者兑现其泄露威胁,被盗数据仍可能最终被公布或出售。

这就是为什么不断上升的受害者数量不仅仅是企业 IT 问题。泄密网站上每新增一个名字,都可能代表成千上万个人的个人信息面临被曝光、身份盗窃或定向钓鱼的风险。本报告记录到的规模——月均受害者数量从 484 人增至 775 人——意味着可能有更多人需要担心自己的数据在失控状态下流传。

这对你意味着什么

你并不需要运营企业网络,也会受到这一趋势的影响。如果你是任何组织的客户、员工或患者,你的数据可能会在你完全没有参与的情况下卷入泄露事件。一些实际措施可以降低你的风险敞口:

  • 假设你与之互动的任何组织所关联的账户最终都可能卷入泄露,并为每项服务使用唯一密码,避免一次泄露波及其他账户。
  • 在有提供的地方启用多因素认证,因为如果需要第二重验证步骤,被盗凭据对攻击者的用处就会大大降低。
  • 关注与你有业务往来的公司发出的通知邮件,并认真对待泄露通知,而不是把它们当作例行邮件忽略。
  • 如果获知你的数据卷入勒索软件事件,尤其是涉及财务或身份信息时,考虑冻结信用或设置欺诈警报。

结论

公开披露的勒索软件受害者数量上升,尤其是报告期后半段急剧加速,表明以勒索为基础的网络犯罪正变得更加有组织、更加频繁,而不是趋于平稳。对组织而言,这意味着在加强防御和事件响应计划方面面临新的压力。对个人而言,这提醒我们,数据保护不再只是企业的责任,而是共同的责任。当下一批勒索软件受害者登上新闻头条时,持续关注哪些行业正成为目标,并保持基本的账户安全习惯,仍是限制个人受到影响的最有效方法之一。