勒索软件保险损失攀升,尽管索赔数量下降:Resilience报告
Resilience最新报告指出,2025年上半年勒索软件攻击的平均成本同比上升17%,占其保险组合已发生损失的76%,尽管索赔数量下降53%。攻击者利用AI和双重勒索等策略,导致单次损失超118万美元。

核心摘要
- 网络风险管理公司Resilience在周二发布的报告中表示,尽管网络保险索赔数量下降,勒索软件攻击造成的财务损失仍在攀升。
- 根据对Resilience内部保险索赔的分析,今年上半年单次勒索软件攻击的平均成本上升了17%。勒索软件占上半年已发生损失的76%,而去年同期这一比例为46%。
- “财务激励正驱使网络罪犯变得更加狡猾和富有创造力,企业面临的损失比以往任何时候都更大,”Resilience首席执行官Vishaal Hariprasad在新闻稿中表示。“网络犯罪呈波浪式发展。攻击者利用一种策略,直到防御者赶上,然后转向新的弱点。”
深入分析
根据Resilience的研究,持续打击勒索软件的努力只取得了有限成果,这与近期其他报告一致。
网络安全公司Sophos在8月发布的报告显示,今年零售组织遭受的平均勒索赎金要求达到200万美元,与2024年相比翻了一番。然而,一个积极信号是,Sophos发现,过去一年中,排除赎金支付后的勒索软件攻击平均恢复成本下降了40%,降至165万美元,为三年来的最低点。
“这些趋势表明,尽管威胁行为者要求更多,零售组织正通过改进恢复流程并在赎金谈判中可能保持更强硬立场,变得更具韧性,”Sophos研究的一篇博客文章写道。
Resilience的报告也强调了积极方面。2025年上半年,Resilience投资组合中已发生索赔的数量下降超过一半(53%)。此外,该网络风险管理公司表示,其投资组合在2024年的赔付率显著偏低,仅为22%。
尽管如此,Resilience表示,勒索软件攻击仍然代价高昂且具有破坏性。分析显示,在Resilience的客户中,2025年上半年单次勒索软件攻击的平均保险损失超过118万美元,而去年同期为101万美元。
报告称,网络罪犯正在使用日益复杂的勒索策略,包括人工智能驱动的社会工程学和“双重勒索”——即要求支付赎金以同时获得数据解密和防止数据公开泄露。不断演变的勒索软件手法还包括窃取网络保险单,以更好地评估并设定更高的赎金要求。
“这些新策略正在加剧威胁格局,使得更少的攻击仍能造成巨大的财务损失,”Resilience在新闻稿中表示。