勒索软件激增迫使政府和企业面临风险更高的老难题

勒索软件正沿着一条迫使人們正视的轨道发展。2025年,声称的攻击数量激增50%,成为有记录以来最活跃的一年,超过8,000个组织在泄露网站上被公开点名。赎金中位数从2024年的约12,700美元跃升至2025年的近60,000美元。然而,根据Chainalysis的2026年加密货币犯罪报告,支付赎金的受害者比例已降至历史最低的28%。

这个悖论正处在董事会和立法机构都在展开的辩论中心:禁止支付赎金是否有帮助,还是让毫无准备的受害者无路可逃?

支持禁令的论点基于直接的经济学原理。勒索软件之所以存在,是因为它有利可图。切断支付,这个模式就会崩溃。48个国家组成的联盟已承诺不支付赎金,但大多数国家缺乏具有约束力的立法。英国已确认公共部门支付禁令,北卡罗来纳州、佛罗里达州和田纳西州等几个美国州也已通过或正在考虑对政府机构实施类似限制。

但反对全面禁令的理由则顽固地基于现实。安全与技术研究所的勒索软件工作组认为,在当前阶段实施禁令会加剧对受害者的伤害。小企业无法承受长时间的运营中断;医院、学校及地方政府最不可能仅通过备份恢复运营。工作组建议采取分阶段、多年的方法:在使支付非法化之前,先建立生态系统准备、威慑、破坏能力和受害者支持机制。

If you believe trustworthy journalism still matters, we'd appreciate your support.

Back evidence-based news

“更重要的问题是如何首先降低勒索软件的盈利性,”一家网络安全公司的产品副总裁加文·米勒德在接受《金融时报》采访时表示。

数据表明,压力已经在改变行为。2025年,勒索软件支付总额连续第二年下降,约为8.2亿美元,比2024年下降约8%。更多受害者选择从备份恢复而不是支付赎金。但攻击者正在通过增加攻击量和提高每位受害者的赎金要求来弥补。2025年末,一次针对捷豹路虎的单一攻击造成了约25亿美元的损失。

对于政策制定者来说,问题在于是通过立法加速支付率的下降,还是让市场力量和改善的防御体系继续这一趋势,,以及政府是否承担得起等待的代价。

Sources: Pay up or not? Ransomware surge has victims facing tough choices (Ars Technica/Financial Times, July 2026); Should Ransomware Payments Be Banned? What the Laws Say in 2026 (STACK Cybersecurity, May 2026)

婷 翻译

Scroll to Top