全球勒索事件数量大幅回升,多团伙批量泄露企业核心数据
近期网络安全监测数据显示,本周全球勒索软件攻击事件数量显著回升,暗网数据泄露站点更新频次激增,多个主流勒索团伙集中发布受害者泄露数据,网络勒索攻击迎来新一轮活跃高峰。相较于上旬阶段性回落态势,本周单日新增勒索事件大幅上涨,多日保持高位输出,大量政企、医疗、制造、金融机构成为重点攻击目标,数据泄露风险全面升级,企业网络安全防护压力陡增。

据暗网威胁情报平台统计,近7天全球累计监测到数百起勒索攻击事件,配套数据泄露记录近三百条,攻击频次、数据泄露规模均呈快速攀升趋势。区别于零散攻击模式,本次回升呈现团伙化、批量化、集中化特征,恶意组织不再局限于单一攻击渗透,而是批量曝光受害者数据,施压受害者缴纳赎金,大幅提升攻击威慑力。
一、多团伙集中活跃,批量泄露数据成主流手段
本轮勒索攻击热潮中,多个老牌勒索团伙持续发力,同时新兴组织快速崛起,形成多团伙并行攻击的态势。其中TheGentlemen、Qilin等头部团伙活跃度稳居前列,是本轮攻击回升的核心主力,仅单日就集中曝光十余起跨国企业受害案例,覆盖多行业、多国家用户群体。
当前勒索攻击已形成成熟的双重勒索、多重勒索模式。攻击者入侵企业内网后,不仅会加密核心业务数据、阻断正常办公运营,还会提前窃取隐私数据、客户信息、经营资料、政务涉密文件等关键数据。若受害者拒绝支付赎金,团伙便会在暗网泄露站点批量公示企业信息,以此逼迫企业妥协,严重损害企业口碑、客户权益与数据合规性。除此之外,Storm、Orova等新兴团伙快速扩张攻击规模,进一步加剧了全网安全风险。
二、重点受害行业与攻击风险分析
从受害主体分布来看,本轮勒索攻击针对性极强,重点瞄准医疗健康、高端制造、金融服务、政务教育、能源交通等关键行业。这类行业企业数据价值高、业务连续性要求高,一旦遭遇勒索攻击,不仅会出现系统瘫痪、业务停摆问题,数据批量泄露还会引发合规处罚、客户流失、舆论危机等次生风险。
值得注意的是,本轮攻击不再局限于海外机构,国内政企、中小型企业同样面临严峻威胁。多数中小企业缺乏完善的安全防护体系与应急响应机制,漏洞修复不及时、权限管理松散,极易被黑客批量扫描渗透,成为勒索团伙的主要攻击靶标。
三、企业应急防护与长效防护建议
针对本轮全球勒索事件回升、数据批量泄露的严峻态势,各企业需即刻落实应急防护措施,筑牢网络安全防线。短期需全面排查内网设备、服务器、办公终端漏洞,关闭闲置端口与高危服务,强化防火墙、入侵检测策略,定期备份核心数据,避免数据加密丢失。同时严格管控员工账号权限,杜绝弱密码、外网随意访问等高危操作。
长期来看,企业需摒弃被动防御思维,建立常态化勒索风险监测机制,实时关注暗网泄露情报,定期开展安全演练与设备巡检。针对核心业务数据搭建多重备份体系,完善勒索攻击应急处置预案,一旦遭遇攻击,可快速止损、溯源处置,全方位抵御团伙化、批量化工勒索攻击风险。