图片来源:SK Shieldus

SK Shieldus发布KARA(Korea Anti Ransomware Alliance)勒索软件趋势报告,对2026年上半年全球勒索软件攻击态势及主要案例进行了分析。报告指出,近期勒索软件攻击的入侵方式,正由单纯依赖恶意代码,转向利用企业安全漏洞和被盗账号获取初始访问权限。

报告显示,2026年上半年全球勒索软件受害事件共计4744起。其中,二季度事件数较上年同期增长约48%。

SK Shieldus表示,攻击者正把VPN、办公平台、管理系统等企业日常运营依赖的基础设施作为突破口,以此获取初始访问权限,并进一步扩大攻击影响。

从具体案例来看,今年上半年,针对通用平台和基础设施的攻击持续发生。Qilin勒索软件团伙利用VPN漏洞,对全球汽车制造商及英国医疗检测服务企业发起攻击;ShinyHunters、Clop等组织则被指瞄准多家机构共用的办公平台和管理系统,试图实施大规模入侵。

报告认为,在勒索软件防御体系中,外部暴露资产排查和账号安全管理的重要性正在进一步上升。

其中,通过攻击面管理(ASM)识别和核查外部暴露资产,并依托MDR(Managed Detection & Response)建立实时检测与响应机制,已成为企业提升防御能力的关键。

报告还指出,企业应对VPN、防火墙、服务器、远程接入系统等联网资产开展常态化排查,及时完成补丁更新,并部署多因素认证(MFA)等必要安全措施。

SK Shieldus网络业务部门负责人、副总裁Kim Byung-moo表示,近期勒索软件攻击正呈现出从针对单一企业转向攻击多家组织共用基础设施的趋势。一旦单个漏洞或账号被攻破,便可能引发连锁性损失。企业应提前排查外部暴露资产和账号管理体系,并强化实时检测与响应能力,以提升整体网络韧性。

关键词

#SK Shieldus #KARA #勒索软件 #攻击面管理(ASM) #MDR #VPN #多因素认证(MFA) #补丁更新
版权所有 © DigitalToday。未经授权禁止转载或传播。