SheepNav
新上线昨天0 投票

7月勒索软件受害者声明创历史新高,但数据真的可信吗?

根据NCC Group最新发布的威胁报告,2026年7月全球勒索软件活动激增,受害者组织列表达到894个,创下年内新高。然而,这一数字背后可能隐藏着网络犯罪团伙的自我炒作,实际威胁或许被高估。

数据背后的真相

报告显示,7月勒索软件攻击数量环比6月增长22%,其中工业领域成为首要目标,占比近三分之一,其次是消费服务、科技、关键服务、金融和医疗行业。地域分布上,41%的袭击发生在美国,29%在欧洲,14%在亚洲,9%在南美洲。

主要攻击团伙

NCC Group将大部分攻击归因于10个网络犯罪团伙,其中The Gentlemen以138起声明高居榜首,其次是Quilin(127起)、Deadlock(84起)等。值得注意的是,新兴团伙和智能体AI(agentic AI)驱动的攻击链首次被记录,引发安全界关注。

数字背后的隐忧

尽管数据看似惊人,但网络安全专家提醒,攻击声明数量并不等同于实际成功案例。许多团伙可能夸大其词,以提升自身在暗网中的声誉。例如,7月发生的EY数据泄露事件Coca-Cola旗下Fairlife遭袭虽被广泛报道,但部分声明可能缺乏实证。

智能体AI的威胁

报告首次记录了完全由智能体AI驱动的勒索软件攻击链,这一趋势为防御者敲响警钟。智能体AI能够自主决策并执行攻击步骤,使得传统防御手段面临更大挑战。然而,目前这类攻击仍属个案,其实际影响尚待观察。

小结

7月勒索软件活动确实处于高位,但公众应理性看待统计数据,避免被网络犯罪分子的宣传所误导。企业需持续加强安全防护,尤其关注工业系统和供应链风险,同时警惕智能体AI带来的新型威胁。

延伸阅读

  1. Anthropic与OpenAI将亮相TechCrunch Disrupt 2026 AI舞台
  2. 利用Amazon Quick和fal构建智能创意工作流
  3. Anthropic发布新硬件标准,让AI代理掌控物理世界
查看原文