核心摘要

  • 网络安全公司NCC Group周一表示,9月勒索软件攻击数量环比增长28%,达到421起,为六个月来首次月度上升。
  • 据相关报告,四分之三的攻击发生在北美和欧洲,其中包括针对欧洲主要机场的勒索软件攻击,迫使航空公司转为人工操作,导致航班延误和取消。
  • NCC威胁情报主管Matt Hull在新闻稿中表示:“9月攻击数量的上升可能表明,我们近期看到的下降趋势已经结束。随着攻击者繁忙季节的临近——黑色星期五和圣诞节即将到来——各组织不能掉以轻心。”

深入分析

据新闻报道,Salesforce和Dell等大型企业今年均报告了勒索软件攻击事件。

NCC的研究显示,工业部门上个月继续承受勒索软件攻击的主要压力,占攻击总量的29%。该部门也是第三季度最受攻击的目标,占攻击的30%。

NCC在新闻稿中表示,这些发现“清楚地表明,即使公众注意力仍集中在面向消费者的数据泄露事件上,工业部门对网络犯罪分子而言仍是一个极具吸引力的目标”。

紧随其后的是“非必需消费品”行业——包括汽车制造商、零售企业和休闲设施——共发生76起攻击;金融行业以47起攻击升至第三位。新闻稿称:“金融行业持续成为攻击目标,凸显了攻击者对获取金融数据的战略关注,也反映了勒索软件活动更广泛地追求金钱收益的趋势。”

NCC表示,与第二季度相比,第三季度勒索软件攻击总量下降了5%。

报告称:“尽管有所下降,但Qilin、Akira和INC Ransom等老牌威胁行为者仍保持了高水平的运营活动,凸显了它们在威胁格局中的持续影响力。”

网络风险管理公司Resilience上月基于内部保险理赔分析报告称,今年上半年,单次勒索软件攻击的平均成本上升了17%。在Resilience的客户中,2025年上半年勒索软件攻击的平均保险损失超过118万美元,而去年同期为101万美元。上半年勒索软件攻击占已发生损失的76%,而去年同期为46%。

Resilience的报告称,网络犯罪分子正在使用日益复杂的勒索手段,包括人工智能驱动的社会工程学和“双重勒索”——即要求支付赎金以解密数据,并防止数据被公开泄露。不断演变的勒索软件策略还包括窃取网络保险单,以便更好地评估并设定更高的赎金要求。