文章总结: BlackKite报告显示中型企业已成勒索软件常规攻击目标,73%攻击针对年营收1000万至10亿美元企业,制造业为重灾区。企业普遍存在补丁管理缺失、邮件认证不足等安全短板,AI加速漏洞挖掘加剧威胁。建议中型企业加强补丁管理、完善邮件认证并关注供应链风险。 综合评分: 85 文章分类: 威胁情报,安全意识,安全建设,数据安全
研究调查|中型企业成为勒索软件常规攻击目标 – Black Kite
Phil Muncaster Phil Muncaster
CyberRisk赛伯瑞斯克
2026年8月21日 20:35 上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
第三方风险研究机构 Black Kite 发布《中型企业成为勒索软件常规攻击目标》报告,研究梳理了 2023 年 1 月以来 13336 起公开勒索安全事件,同时对 120128 家中型企业开展外部安全扫描。
报告依据邓白氏标准,按年营收把中型企业划分为下层中型(1000 万‑5000 万美元)、核心中型(5000 万‑5 亿美元)、上层中型(5 亿‑10 亿美元)。
数据显示,欧美地区 73% 的勒索软件攻击都落在年营收 1000 万至 10 亿美元的中型企业身上,即便攻击事件总量大幅上涨,这一占比始终保持稳定。
制造业是受害重灾区,结合英国制造业调研数据可以看到,供应链风险、补丁管理缺位、邮件认证配置不足等大量安全短板,叠加 AI 加速漏洞挖掘,进一步放大了中型企业面临的网络威胁。
01
勒索攻击受害者画像:下层中型企业受害占比最高,区域格局正在变化
2023‑2025 年间,勒索软件事件总数量增长 44%,但中型企业在全部受害者中的占比始终维持在 73%。
- 下层中型企业(1000 万‑5000 万美元营收):是受害占比最高的群体,占全部中型企业受害者的 54%;受害绝对数量从 2024 年的 1391 起上升至 2025 年的 1821 起。
- 核心中型企业(5000 万‑5 亿美元营收):受害数量位居第二,三年半区间内占比维持在 40%‑45%,2024‑2025 年受害案例从 970 起增长到 1474 起。
- 上层中型企业(5 亿‑10 亿美元营收):受害案例大幅下降,从 2023 年 126 起降至 2025 年 45 起,降幅达 65%。
区域分布上,北美占全部中型企业勒索事件的 72%,欧洲占 28%,欧洲区域内英国企业是黑客的重点攻击对象。上层中型企业受害数量下降,侧面反映大型中型企业安全投入提升,攻击门槛抬高,黑客将火力更多转向防护能力偏弱的下层中型企业。
02
行业重灾区:制造业风险突出,安全短板集中暴露
- 制造业成头号攻击行业
制造业是中型企业勒索攻击的首要目标,占全部中型企业勒索受害者的 26%。制造业生产业务对停机零容忍,同时系统内保存大量高敏感度业务数据,对攻击者吸引力极强。
英国制造业两组调研数据印证行业严峻现状:
- 近三分之一(30%)的英国制造企业在过去一年遭遇网络事件,包括自身被攻击或是经由供应链遭到波及;
- -在遭遇网络攻击的英国制造企业中,95% 的业务受到直接影响,53% 产生直接经济损失;供应链中断占比 44%,无法履行对客户、供应商的业务约定占 39%。
- 中型企业普遍存在多项高危安全缺陷
基于 12 万余家中型企业的外部安全扫描,报告汇总极易被勒索软件利用的安全薄弱点:
- 28% 的企业存在至少一个**已知在野外被利用的漏洞(KEV)**;
- 55% 企业对外暴露的软件存在显著补丁管理问题,未及时打补丁;
- 48% 企业存在 CVSS 评分 8.0 及以上的高危、严重级别漏洞;
- 32% 企业的账号凭证已经出现在窃取木马日志中,攻击者可直接复用账号登录;
- 47% 企业 DMARC 邮件认证缺失或者配置不完善,极易遭受钓鱼攻击。
03
AI 带来新的安全压力
报告指出,随着 AI 技术普及,中型企业安全团队面临的压力持续增大。AI 大幅加快漏洞挖掘速度,漏洞披露数量持续暴涨,中小型安全团队完全依靠人工完成漏洞筛选、研判已经不具备可行性。
虽然海量漏洞中只有一小部分会被黑客实际利用,但恰恰是从海量漏洞里定位这一小部分真正危险的漏洞,是中型企业安全团队能力最欠缺的工作。中型企业不仅要排查自身系统漏洞,还要管理数量庞大的供应商供应链风险,进一步加剧人力、资源的缺口,使得中型企业持续成为勒索团伙的优选目标。
本文结束
来源:infosecurity-magazine.com
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CyberRisk赛伯瑞斯克 Phil Muncaster Phil Muncaster《研究调查|中型企业成为勒索软件常规攻击目标 – Black Kite》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论