勒索软件从未停歇:2018年以来已确认超9000次攻击,美国成最大受害国
安全分析师报告:勒索软件攻击从未停止。Ransomnews统计显示2018年以来全球已确认超过9000次勒索软件攻击,美国、医疗行业和制造业是主要目标。2022年短暂下降后反弹至年1400起以上。了解Qilin、LockBit等团伙最新活动趋势及防护建议。
💰 High 勒索软件
据Ransomnews独立统计,自2018年至2026年7月,全球已确认9,291起勒索软件攻击事件,年均攻击在2023年后稳定在1,400-1,550起。美国占总确认数近半,政府、医疗和教育行业是主要目标,其中医疗行业累计1,297起;2026年Qilin团伙以53起确认攻击暂时领先,LockBit因执法压力活跃度下降但仍未消亡。
来源:Security Affairs | 2026-07-10 | 原文链接
🔍 关键发现
- 2018年至2026年7月,全球共确认9,291起勒索软件攻击,其中2022年因Conti解散和俄乌冲突降至960起,但2023年迅速反弹并超过2021年峰值。
- LockBit历史总确认受害者超过500起,位居首位;2026年Qilin以53起领先,第二名The Gentlemen为51起,LockBit仅26起,显示执法行动对其运营节奏产生显著影响。
- 美国占所有确认攻击的近一半,其次是法国、德国、日本、加拿大和英国;2026年日本以63起升至第二位,可能反映披露政策改善或定向攻击增加。
- 政府、医疗和教育行业合计占比超过三分之一,医疗行业累计1,297起,制造业(1,037起)超过教育业成为非头部分类中的重灾区。
⚔️ 攻击链分析
初始访问(钓鱼邮件/漏洞利用/弱口令)→ 建立持久化(植入C2)→ 横向移动(窃取凭证/枚举域)→ 数据加密并勒索部署
🛡️ 缓解建议
- ✅ 加强员工安全意识培训,防范钓鱼邮件和社会工程攻击,实施多因素认证(MFA)。
- ✅ 定期备份关键数据并离线存储,确保备份不可被加密软件访问;部署端点检测与响应(EDR)方案。
- ✅ 修补已知漏洞(尤其是面向公网的应用),减少攻击面;实施最小权限原则并监控异常横向移动行为。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 为什么美国在勒索软件攻击中占比最高?
美国占比近一半,一方面因为经济规模大、数字化程度高,攻击面广;另一方面其数据泄露通知和SEC披露法规要求更多事件公开,导致确认率远高于其他地区。
❓ 2022年勒索软件攻击为何出现显著下降?
2022年攻击量降至960起,主因是Conti团伙因俄乌冲突解散,以及地缘政治重组导致多个活跃组织暂停或转型,造成短暂攻击生态真空。
❓ 2026年Qilin团伙为何能领先LockBit?
LockBit因执法持续打压(如基础设施查封、核心人员逮捕)活跃度下降;Qilin通过更新加密技术和利用未公开漏洞,且避开高关注度目标,维持了较高攻击频率。