勒索软件从未停歇:2018年以来已确认超9000次攻击,美国成最大受害国

安全分析师报告:勒索软件攻击从未停止。Ransomnews统计显示2018年以来全球已确认超过9000次勒索软件攻击,美国、医疗行业和制造业是主要目标。2022年短暂下降后反弹至年1400起以上。了解Qilin、LockBit等团伙最新活动趋势及防护建议。

💰 High 勒索软件

据Ransomnews独立统计,自2018年至2026年7月,全球已确认9,291起勒索软件攻击事件,年均攻击在2023年后稳定在1,400-1,550起。美国占总确认数近半,政府、医疗和教育行业是主要目标,其中医疗行业累计1,297起;2026年Qilin团伙以53起确认攻击暂时领先,LockBit因执法压力活跃度下降但仍未消亡。

来源:Security Affairs | 2026-07-10 | 原文链接

🔍 关键发现

  • 2018年至2026年7月,全球共确认9,291起勒索软件攻击,其中2022年因Conti解散和俄乌冲突降至960起,但2023年迅速反弹并超过2021年峰值。
  • LockBit历史总确认受害者超过500起,位居首位;2026年Qilin以53起领先,第二名The Gentlemen为51起,LockBit仅26起,显示执法行动对其运营节奏产生显著影响。
  • 美国占所有确认攻击的近一半,其次是法国、德国、日本、加拿大和英国;2026年日本以63起升至第二位,可能反映披露政策改善或定向攻击增加。
  • 政府、医疗和教育行业合计占比超过三分之一,医疗行业累计1,297起,制造业(1,037起)超过教育业成为非头部分类中的重灾区。

⚔️ 攻击链分析

初始访问(钓鱼邮件/漏洞利用/弱口令)→ 建立持久化(植入C2)→ 横向移动(窃取凭证/枚举域)→ 数据加密并勒索部署

🛡️ 缓解建议

  • ✅ 加强员工安全意识培训,防范钓鱼邮件和社会工程攻击,实施多因素认证(MFA)。
  • ✅ 定期备份关键数据并离线存储,确保备份不可被加密软件访问;部署端点检测与响应(EDR)方案。
  • ✅ 修补已知漏洞(尤其是面向公网的应用),减少攻击面;实施最小权限原则并监控异常横向移动行为。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 为什么美国在勒索软件攻击中占比最高?

美国占比近一半,一方面因为经济规模大、数字化程度高,攻击面广;另一方面其数据泄露通知和SEC披露法规要求更多事件公开,导致确认率远高于其他地区。

❓ 2022年勒索软件攻击为何出现显著下降?

2022年攻击量降至960起,主因是Conti团伙因俄乌冲突解散,以及地缘政治重组导致多个活跃组织暂停或转型,造成短暂攻击生态真空。

❓ 2026年Qilin团伙为何能领先LockBit?

LockBit因执法持续打压(如基础设施查封、核心人员逮捕)活跃度下降;Qilin通过更新加密技术和利用未公开漏洞,且避开高关注度目标,维持了较高攻击频率。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)