打开网易新闻 查看精彩图片

近日,360数字安全集团发布《2026年9月勒索软件流行态势报告》。报告显示,勒索攻击对抗逻辑正在发生关键性转向:攻击者愈发倚重业务系统漏洞开展规模化入侵,通过数据窃取叠加文件加密形成双重胁迫。

9月共有843个组织或企业遭遇双重勒索、多重勒索攻击,其中包含中国12个组织或企业,服务器更是成为勒索攻击的重点针对目标。

从当月勒索事件反馈样本来看,61.09%的受感染设备未部署安全防护软件,19.19%设备虽安装360安全软件,但防护能力未能有效启用,剩余19.72%设备搭载其他第三方安全软件。

多起事件复盘印证,大量受害主体的失守源于基础防护能力缺失,政企安全防护体系亟需摆脱“被动救火”模式,向全周期风险管控体系转型。

漏洞利用催生批量攻击

基础防护短板放大安全风险

报告指出,传统暴力破解的攻击效能正在下降,利用业务漏洞实施批量投毒,已经成为当前勒索团伙实现大规模渗透的主流路径。

本月威胁排名首位的Weaxor家族,依托ERP软件漏洞实现快速扩散,感染占比高达70.14%;Sorry勒索软件迭代推出ths变种,利用远控软件漏洞发起集中攻势,仅9月20日夜间至21日便造成数千台设备中招,数据库、业务源码与核心业务文档均遭到加密损毁。

打开网易新闻 查看精彩图片

2026年9月勒索软件家族占比

服务器仍是攻击的主要目标,Windows7、Windows Server2008等已终止技术支持的老旧系统仍广泛服役,再叠加RDP、数据库弱口令等长期存在的安全痼疾,持续拉低攻击者的入侵门槛。广东、北京、浙江、上海等数字经济高地,由于对外业务暴露面大,成为勒索势力重点狩猎的对象。

打开网易新闻 查看精彩图片

2026年9月勒索软件入侵操作系统类型占比

由此不难看出,勒索攻击能够屡屡得手,往往并非攻击者掌握尖端攻击手段,而是政企自身安全体系存在显著短板。漏洞补丁更新滞后、终端安全防护空置、老旧系统带病持续运行,相当于为网络攻击者敞开入侵入口。

双重勒索模式常态化

拒付赎金不等于风险终结

此外,双重勒索已经成为黑客获利的主流模式,攻击危害不再局限于文件加密,窃取并公开敏感数据成为胁迫受害者的重要筹码。

在9月中,柏林市政府遭遇Rhysida勒索入侵后拒绝缴纳赎金,近6TB行政数据随即在暗网外泄,引发身份盗用、钓鱼诈骗等长期次生风险;美国医疗巨头Veradigm因第三方API凭据泄露,350万条患者记录被盗,凸显供应链接口已是勒索攻击的突破口。

这些事件表明,拒绝支付赎金虽符合执法机构的一贯建议,却并不意味着风险随之消解,政企机构仍须将应急预案做在前面、落到细处。当前不少机构的预案仍偏重业务恢复,对数据泄露后的溯源、通知、止损与合规处置缺乏系统安排,这一关键环节亟需补齐。

报告建议,各组织机构需及时修复ERP、远程控制软件等高风险组件漏洞,严格践行账号权限最小化原则,构建稳固可靠的离线备份体系;一旦发生入侵事件,在开展系统抢修、恢复业务的同时,同步执行账号密码轮换、启用多因素认证机制、面向受影响用户推送风险预警等全链条善后处置动作。

360数字安全集团将持续追踪全球勒索软件威胁演化态势,依托反勒索服务、威胁情报、安全大数据及安全智能体等技术能力,助力政企客户前置识别安全风险、阻断完整攻击链路,守护核心业务与关键数据资产安全。

01

02

03

04