安全研究机构最新数据显示,2026年7月成为勒索软件受害声明数量最高的月份,但分析人士指出,一个新出现的勒索软件组织可能正在扭曲这一统计结果。该数据基于暗网泄露站点及公开声明汇总,反映出当前勒索软件生态的复杂性与统计方法的局限性。
报告显示,7月单月记录的受害企业声明数量超过此前任何月份,增长幅度显著。然而,研究人员发现,这一激增主要归因于一个名为“NovaLock”的新兴勒索组织。该组织在短时间内发布大量受害企业名单,其中部分案例经核实存在重复申报或低价值目标,与传统大型勒索团伙的攻击模式存在差异。
安全专家表示,NovaLock采用的“批量声明”策略可能旨在制造声势、吸引媒体关注并抬高勒索谈判筹码。此类行为在勒索软件即服务(RaaS)模式普及后愈发常见,新入局者通过夸大活动规模来建立声誉,但这给行业威胁评估带来干扰。若剔除该组织的数据,7月实际勒索软件受害声明数量可能与前几个月持平甚至略降。
与此同时,报告强调智能体AI(Agentic AI)在勒索攻击中的潜在威胁不应被忽视。这类AI能够自主规划攻击路径、动态调整加密策略,并针对企业备份系统进行精准破坏,其自动化程度远超传统工具。尽管目前尚无大规模利用智能体AI的公开案例,但安全厂商已监测到相关技术研究的活跃迹象,未来可能成为勒索软件演进的重要方向。
行业分析认为,勒索软件威胁的统计口径需要更严格的验证机制,以区分真实攻击与宣传性声明。对于企业而言,无论月度数据如何波动,持续强化备份隔离、访问控制与AI安全监测仍是防御勒索攻击的核心措施。随着攻击者技术迭代,安全团队需同步提升自动化响应能力,以应对日益复杂的威胁环境。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。