四大行业接连遭袭,勒索组织双重勒索模式何以再度猖獗?

admin 2026-08-04 08:06:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 近期Qilin和INC_RANSOM等勒索组织采用数据窃取加系统加密的双重勒索模式,针对医疗、制造、汽车、地产四大行业发起密集攻击。攻击者利用VPN漏洞或钓鱼邮件入侵,并破坏备份系统。文章指出企业防御需从防加密升级为防入侵和控数据,建立完整安全体系以应对常态化勒索威胁。 综合评分: 86 文章分类: 威胁情报,恶意软件,安全意识,数据安全,安全建设


cover_image

四大行业接连遭袭,勒索组织双重勒索模式何以再度猖獗?

走狗是狗哥 走狗是狗哥

安在

2026年7月28日 19:38 上海

在小说阅读器读本章

去阅读

近期,以Qilin、INC_RANSOM为代表的多个勒索组织持续在全球范围内发起攻击,医疗、制造、汽车、地产等行业机构接连成为目标。

攻击者普遍采用“数据窃取+系统加密”的双重勒索模式,将企业内部经营数据、客户个人信息作为核心要挟筹码,给众多机构的业务运转与数据安全带来严峻挑战。

这一轮攻击高发并非偶然,而是勒索黑产生态持续演化的结果。

过去几年,勒索软件即服务模式彻底降低了攻击门槛,开发者提供成熟的加密工具与谈判体系,下游攻击者只需租用服务即可发起行动。

随着LockBit等老牌头部团伙相继被执法部门打击,大量技术人员与附属团伙流向INC、Qilin等新兴平台,直接推高了后者的攻击频次与覆盖范围。

截至目前,INC组织公开宣称的受害机构已超过八百家,Qilin也保持着几乎每日新增受害者的攻击节奏,两者均跻身当前全球最活跃的勒索团伙行列。

在攻击手法上,双重勒索早已取代单纯加密成为行业标配。

随着企业数据备份意识的普及,仅靠加密系统已很难迫使受害者支付赎金。

而数据泄露带来的合规处罚、客户信任损失与商业机密风险,往往比业务停摆更具压迫力。

因此攻击者普遍会在加密前先批量窃取敏感数据,若企业拒绝支付赎金,便在暗网泄密站点分批公开数据,形成二次施压。

具体到入侵路径,Qilin团伙近期频繁利用PaloAltoVPN的身份认证绕过漏洞,在补丁发布后短短数天内就完成武器化并投入实战;

INC团伙则更倾向于通过钓鱼邮件、窃取的远程凭证进入内网,再通过组策略批量投放加密程序,同时专门针对Veeam等备份系统发起破坏,切断企业的恢复路径。

医疗、制造、汽车、地产之所以成为集中打击的目标,背后有着清晰的利益逻辑。

医疗机构掌握大量患者隐私数据,且诊疗业务不能长时间中断,面对勒索时妥协意愿最强;

制造业生产线高度依赖数字化系统,数小时停产就可能造成百万级损失,议价空间极小;

汽车行业供应链条长,核心零部件厂商一旦中招会波及整车生产;

地产行业则沉淀了海量业主个人信息与商业运营数据,泄露后的声誉与合规代价高昂。

这些行业共同的特点是数据价值高、业务连续性要求强,恰好契合勒索团伙的施压逻辑。

从行业视角看,这波攻击潮也释放出明确的警示信号。

首先,企业的防御思路必须从“防加密、靠备份”向“防入侵、控数据”升级,因为备份只能解决业务恢复问题,无法抵挡数据泄露带来的连锁风险。

其次,数据安全正在成为勒索防护的核心战场,对核心数据的分类分级、访问权限管控、外发流量监测,其重要性已经不亚于终端杀毒与边界防火墙。

最后,勒索攻击的常态化意味着单一技术产品无法形成有效防护,企业需要建立从边界入侵检测、内部横向防护到数据泄露监测的完整体系,同时配套应急响应预案与合规处置流程,才能在攻击发生时将损失降到最低。

安在企业(用户)会员服务

助力全生命周期安全意识提升

“安在企业(用户)会员服务”,为所有企业提供一站式的网络安全支援服务,包括意识宣传、培训教育、效果检验、专业圈子、知识社区、专业培训、参选评奖等多个板块,助力网安从业者高效履职,实现个人与企业安全能力同步升级。

小投入大防护!安在推出企业(用户)会员服务,点击标题阅读详情。

深度贴合企业不同规模、安全水平投入以及员工安全意识的不同发展阶段,特设5级安全意识培训服务体系,为企业用户量身匹配适配的安全意识解决方案。

本文展示所有类型素材,均包含在企业(用户)会员服务中,如有意向,欢迎垂询。

加入诸子云知识星球

获取更多“安全意识资料”和“网络安全报告”

<

滑动查看下一张图片

>

**END

点击这里阅读原文**


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安在 走狗是狗哥 走狗是狗哥《四大行业接连遭袭,勒索组织双重勒索模式何以再度猖獗?》

DSRC|平台维护通知 网络安全文章

DSRC|平台维护通知

文章总结: 滴滴安全应急响应中心(DSRC)发布平台维护通知,告知白帽师傅平台将于7月30日、8月13日、8月21日、8月26日及9月10日进行例行系统维护,期
评论:0   参与:  0