
尽管整个行业的注意力都集中在AI智能体突破测试环境上,古老的数字勒索生意却在悄然迎来年内最好的月份之一。英国研究机构Comparitech统计,7月公开宣称的勒索软件攻击事件为799起,较6月的668起增长近19%,平均每天约26起。今年只有3月的805起高于这一数字;而由受害者自行确认的攻击仅有51起,远低于这一主要依据犯罪团伙宣称得出的统计总数。这轮激增结束了一段相对平静的时期:2026年开局凶猛之后,4月、5月和6月均有所放缓,7月的反弹是目前最明确的信号,表明此前的沉寂只是一次停顿,而非趋势。
数据中最有启示意义的部分是哪些行业挨了打。占据安全新闻头条的行业(公用事业,以及接连遭受疑似与伊朗有关的攻击的美国水务系统)并非承受勒索压力的行业。7月针对公用事业公司的攻击实际上下降了44%,而那些水务系统事件根本不是勒索软件。真正的增长出现在愿意付钱的行业:金融公司遭遇的攻击增长71%,科技公司增长62%,制药企业和医疗账单机构增长46%,教育行业增长44%。这一规律符合勒索的经济逻辑。渗透测试公司DeepStrike对实际付款方的研究显示,最常付款的是制造商、学校和医院以及金融机构。即使是最不配合的金融行业,也有51%的情况支付了赎金。换言之,攻击者正在追随金钱。
地理分布同样呈现集中化与新市场并存的格局。美国承受了7月799起攻击中的322起,约占全球总量的40%,较6月增长31%。德国是第二大受攻击目标国,但也只有40起。增幅最大的是新兴目标群体:阿根廷的攻击数量从5起跃升至21起,增幅320%;印度增长76%,英国增长67%,澳大利亚增长56%。在最活跃的团伙中,一个熟悉的名字正被新来者超越。Qilin曾制造2024年的Synnovis入侵事件,导致英国病理服务陷入混乱,该团伙7月宣称实施了125起攻击。The Gentlemen是一个快速扩张的新团伙,早前曾宣称入侵英国咨询公司Adaptavist Group,以135起位居当月榜首。两个团伙合计约占全部记录在案攻击的三分之一。他们的入侵手法同样为人熟悉:趋势科技将The Gentlemen的成功主要归因于窃取的凭据,而Qilin曾向The Register表示,其利用零日漏洞攻破了Synnovis。
受害者的遭遇为数字提供了注脚。美国医院网络AnMed于7月26日系统被锁,屏幕上要求72小时内付款。可口可乐旗下的乳制品公司Fairlife于7月16日遭重创,用了约十天恢复大部分生产;Anubis团伙宣称实施该攻击并窃取了1 TB的数据。瑞士铁路制造商Stadler遭遇其史上第二次勒索软件攻击,拒绝满足1000万瑞士法郎的赎金要求。每条头条背后都是研究人员反复强调的同一个教训:多因素认证、严格的补丁管理和可靠的备份仍是真正重要的防线,因为攻击者的手法几乎没有变化,变的只是目标。
以AI分散注意力来解读本月形势,部分公允,部分误导。诚然,安全团队和厂商正把大量精力投入智能体威胁,首批端到端的智能体勒索软件攻击也已被记录在案。但7月的数据表明,这波传统犯罪浪潮不需要新技术,只需要窃取的凭据、未打补丁的系统,以及愿意付款的受害者。这些团伙并没有在旁观AI大戏,他们只是在按部就班地处理手中的清单。更隐蔽的风险在于,防御者被新式威胁吸引目光,放任旧式威胁不断累积。
婷 翻译
来源:Ransomware attacks spike as world distracted by AI (The Register,2026年8月7日);Ransomware roundup: July 2026 (Comparitech,2026年8月5日);Ransomware Surges in July After Q2 Lull (Infosecurity Magazine,2026年8月);Ransomware Payout Statistics (DeepStrike,2025);Unmasking The Gentlemen ransomware (Trend Micro,2025)

