7月勒索软件索赔创2026年高峰
ZDNET AI··作者 Charlie Osborne
关键信息
NCC Group 认为,7月的大多数攻击可归因于10个团伙,其中 The Gentlemen 以 138 条上榜记录居首,Quilin 为 127 条;而 CRPxO 刚出现不久就提出大量索赔,因此受到特别关注。报告还指出工业行业是主要受害目标之一,并称由于缺乏受害者确认和支持性数据集,CRPxO 的可信度仅为低到中等。
资讯摘要
NCC Group 的 7 月威胁通报称,2026年7月勒索软件活动明显上升,受害组织上榜数量达到年内最高的 894 起。该机构表示,全球勒索软件攻击数量比6月增长了22%,使7月成为截至目前最严重的月份之一。报告还称,7月记录到了首个完全由 agentic AI 参与的勒索软件攻击链,显示 AI 可能正在进入网络犯罪的执行环节。接近三分之一的已记录攻击针对工业组织,消费服务、技术、关键服务、金融和医疗也都是常见目标。
按地区看,美国占 41%,欧洲占 29%,亚洲占 14%,南美占 9%。NCC Group 认为,大多数攻击可归因于10个团伙,其中 The Gentlemen、Quilin、Deadlock 和 DragonForce 排在前列。报告还提到 EY、Coca-Cola 旗下 Fairlife 和 Analog Devices 相关的事件,但并非所有索赔都得到了独立验证。NCC Group 同时提醒,一些新出现的勒索软件团伙可能在夸大战果以建立声誉,并特别指出 CRPxO 的证据质量不一致、可信度仅为低到中等。

资讯正文
ZDNET 的要点
勒索软件活动在 7 月达到今年迄今的高点,受害组织名单数达到 894 家。The Gentleman、新出现的勒索软件团伙以及 agentic AI 是背后的原因。
不过,网络犯罪分子的虚荣心可能正在把数字抬高。
NCC Group 的新研究称,2026 年 7 月勒索软件活动激增,仅这一月就记录到 894 个受害者名单,创下年初至今的纪录。但这背后究竟是什么原因?
另请参阅:为什么这起完全 agentic 的勒索软件攻击让研究人员夜不能寐
根据 NCC Group 于周三发布的 7 月威胁通报报告,与 2026 年 6 月相比,全球勒索软件攻击在 2026 年 7 月增加了 22%。这也是首次记录到一条完全 agentic 的 AI 勒索软件攻击链事件。
近三分之一的攻击针对工业领域。其他热门目标包括消费服务和技术、关键服务、金融以及医疗保健。记录到的事件中,41% 发生在美国;欧洲占 29%,亚洲占 14%,南美洲占 9%。
哪些勒索软件团伙应对此负责?NCC Group 的数据显示,在针对企业的这些勒索软件攻击中,大多数被归因于 10 个网络犯罪团伙,排名如下:
The Gentlemen:138
Quilin:127
Deadlock:84
DragonForce:43
INC Ransom:38
CRPxO:36
SafePay:33
Global Secret Group:31
KryBit:25
Akira:22
另请参阅:什么是勒索软件?你需要知道的一切,以及如何降低风险
重大攻击
数字是一回事,但高发并不一定意味着攻击严重,甚至不一定意味着勒索成功。不过,7 月确实出现了一些值得注意的事件。
Ernst & Young(EY):7 月的一起数据泄露导致客户信息和税务记录外泄。勒索软件团伙 ShinyHunters 声称对此负责。
Coca-Cola 的 Fairlife:Coca-Cola 旗下子公司 Fairlife 遭遇勒索软件攻击,据信是 Anubis 所为,该组织声称窃取了超过 1TB 的数据。
Analog Devices:事后,ExfilSquad 勒索团伙声称窃取了 570,000 条记录,但这一说法尚未得到证实。
关于这些数字
网络犯罪团伙的声誉,尤其是刚刚出现的新团伙,不仅取决于它使用的勒索软件或其提供的服务——即勒索软件即服务(Ransomware-as-a-Service,RaaS)——也取决于它声称拥有多少受害者,以及这些受害者是哪些组织。
另请参阅:一种来自过去的低技术方案,或许正是你抵御 AI 深度伪造的最佳防线
因此,新团伙可能会试图给自己“撑门面”,在没有证据支撑的情况下迅速建立起牢固声誉。尤其值得一提的是 CRPxO,这个新出现的犯罪实体在 7 月刚冒头后不久就声称黑进了 36 家组织。
根据一段由 AI 生成的招募视频,CRPxO 采用 RaaS 模式,并向犯罪分支伙伴提供勒索赎金 70% 的分成,入门成本低至 333 美元。
有证据表明存在一个泄露网站——它被用来在“如果不付款就把信息泄露到网上”的威胁下,公开向受害者施压——还有一个 Telegram 频道,以及托管在 Tor 上的基础设施。不过,36 起成功攻击,所指称的高价值受害者包括 Johnson & Johnson 和 Turkish Airlines(目前尚无证实),对于一个新出现的团伙来说,这个数字似乎相当可观。由于 CRPxO 没有发布数据集、没有受害者确认,而且“证据质量不一致”,NCC Group 将该团伙的可信度评定为“低到中等”。
展望未来,该团伙较低的入门门槛和相对慷慨的联盟分成,可能会让它在短期内吸引更多联盟成员,并增加其宣称的攻击数量,NCC Group 在报告中表示。“然而,这个勒索软件团伙要想在长期内取得成功,很可能取决于它是否有能力展示可信的受害者入侵情况,并在潜在联盟成员中维持信任。”
CRPxO 的案例之所以重要,是因为它反映了我们此前在勒索软件速率和激增中发现的情况:这些数字并不总能准确反映真实发生的事情。NCC Group 和 Check Point 今年早些时候发布的数据表明,连续多个季度里,单一威胁行为者 CiOP 一直在影响勒索软件的统计速率。
7 月勒索软件要点
2026 年 7 月勒索软件活动激增,涉及 894 家组织受害者,环比增长 22%。不过,正如 CRPxO 的案例所示,泄露网站和夸口在某种程度上同样关乎街头信誉,因此我们应当谨慎看待这一激增。
但这并不意味着勒索软件不是一个对所有人都严重且具破坏性的问题,从个人到企业皆然。一次成功的攻击可能导致数据被盗和泄露、数据被破坏、声誉受损,以及对银行账户造成严重打击——而只要它们仍然有利可图,我们就应预期会出现新的勒索软件团伙,这一非法产业也会持续下去。
我们还必须密切关注由 AI 驱动的勒索软件攻击如何继续演变。7 月初披露的 JadePuffer,被认为是首个有记录的从头到尾都由 AI 驱动的勒索软件攻击案例。随着其他勒索软件操作者也在试验大语言模型(LLM),到明年这个时候,网络安全公司或许会把勒索软件速率数据拆分为人工控制攻击和 AI 控制攻击两部分。
来源与参考
收录于 2026-08-27