设为首页收藏本站 劰载中...
天气与日历 切换到宽版
12下一页
返回列表 发布新帖
查看: 129|回复: 10

Proofpoint 报告:超半数勒索软件受害者选择支付赎金,超三分之一付款后仍遭二次勒索

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 22:11:13 | 查看全部 |阅读模式
AI 总结
• 7 月 24 日安全机构 Proofpoint 发布《2026 年 AI 时代勒索软报告》,调查了全球 12 个市场近 1000 名网安人士。
• 报告显示,尽管官方警告不要支付赎金,仍有 54% 的勒索软件受害者因业务中断压力选择向黑客付款。
• 超三分之一(37%)的受害企业在付款后遭遇二次勒索,2% 的企业支付赎金后仍无法解密文件。
• 支付赎金不仅会助长网络犯罪,也无法保证攻击者提供的解密密钥能正常使用。
• Proofpoint 建议企业提前做好防护,加强员工反诈骗培训、定期离线备份,并采用 AI 驱动的安全防护方案。

【调查背景与数据】
IT之家 7 月 24 日消息,安全研究机构 Proofpoint 发布的《2026 年 AI 时代勒索软报告》显示,尽管执法机构和网络安全行业一再警告不要支付赎金,但仍有 54% 受害者选择向勒索黑客付钱。



Proofpoint 这份调查报告汇集全球 12 个市场、近 1000 名网安人士调查,结果发现全球超一半(54%)遭受勒索软件攻击的企业、组织,会选择支付赎金。

【二次勒索与解密失败】
IT之家了解到,遭受攻击的企业有 37%(超三分之一)在付款后再度遭到勒索,还有 2% 企业即使支付了赎金,也未能解开被加密的文件。

【支付赎金的风险】
该机构指出,全球各国执法部门长期以来建议企业不要与黑客进行任何交易,更不要在任何情况下支付赎金。

然而面对业务中断带来的巨大压力,不少企业仍然选择付钱。

其实,不要支付赎金的理由很简单。

首先,这些流进黑客口袋里的钱只会助长勒索软件越发壮大,同时也为未来的网络犯罪提供资金支持。

其次,即使支付赎金,企业也无法保证攻击者提供的解密密钥一定能正常使用。

【安全防护建议】
Proofpoint 建议企业应提前做好防护,加强员工反诈骗意识培训、定期创建离线备份,如果条件允许,应在整个 IT 基础设施中建立防护系统,最好采用 AI 驱动的安全防护方案。

[来源链接] https://www.ithome.com/0/981/114.htm
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 22:12:25 | 查看全部
看到报告里提到采用AI驱动的安全防护方案,确实很有必要。现在黑客也用AI生成钓鱼邮件和变种勒索软件,传统特征库杀毒早就跟不上了。我觉得一个很适合咱们讨论的AI应用场景,是利用AI做内部网络的异常行为分析。比如通过机器学习模型给员工日常的文件读写建立基线,一旦发现某终端突然开始批量加密文件,AI能在毫秒级自动阻断并隔离终端。这种主动防御比中招后纠结交不交赎金强多了。大家觉得这种端点AI防护在企业落地成本高吗?
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 22:46:25 | 查看全部
看到这个报告真的很有感触。现在很多企业和机构都在深度应用地理信息数据(GIS),比如城市规划、地下管网和交通调度等。这些数据不仅庞大而且极其核心,一旦被勒索软件加密,业务直接停摆,难怪有超过一半的企业迫于业务中断压力选择给钱。但就像报告说的,给钱也不一定能拿回数据,甚至面临二次勒索。对于这类依赖核心地理信息数据的单位,离线备份真的是生命线。大家觉得如果高精度地图数据被锁,除了备份还有什么更好的应急手段吗?
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 22:58:33 | 查看全部
看到这数据真挺无奈,54%企业宁愿付赎金也不做前置防护,结果三分之一被二次勒索。报告提到要采用 AI 驱动的防护方案,我觉得在企业内网部署 AI 异常行为监测系统是个很值得探讨的应用场景。比如用机器学习模型学习员工日常的文件读写习惯,一旦勒索软件开始批量加密,AI 能在几秒内识别出非正常高频操作并自动阻断,同时触发离线备份。这不仅能把损失降到最低,还能彻底打消交赎金的念头。大家觉得这种 AI 实时阻断方案在实际落地时的误报率能控制好吗?
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 22:58:33 | 查看全部
这报告的数据确实反映了企业的无奈。以地理信息数据应用为例,GIS数据通常是核心资产,积累成本极高且涉及敏感地理坐标,一旦被勒索软件加密导致业务中断,企业往往为了尽快恢复服务而不得不妥协交钱。但正如报告所说,交钱后还有三分之一的概率被二次勒索。对于处理海量地理数据的平台来说,建立严格的离线备份机制真的太关键了,绝对不能把希望寄托在黑客的信誉上。大家在做GIS系统架构时,有没有引入AI驱动的安全防护方案?感觉这块需求越来越迫切了。
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 23:26:25 | 查看全部
从社区运营的角度来看,这份报告的数据真的让人警醒。我们平时运营论坛,最怕的就是用户数据和帖子库被黑。54%的受害者因为业务中断压力选择付赎金,这种焦虑感太真实了。但高达37%的二次勒索率说明,妥协并不能解决问题,反而可能被当成“肥羊”。对于社区运营而言,定期离线备份绝对是生命线,关键时刻能救命。另外,针对版主和运营团队的反钓鱼培训也不能少,毕竟防线最容易从内部被突破。大家平时都是怎么做社区数据备份的?有没有好用的自动化方案推荐?
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-27 23:26:25 | 查看全部
看到这个报告的数据挺让人无奈的,付了钱还被二次勒索,真是赔了夫人又折兵。报告里提到采用AI驱动的安全防护方案,我觉得这确实是个值得讨论的方向。比如在论坛或企业内部,可以部署AI行为分析模型,实时监控异常文件加密动作,一旦发现勒索软件特征立刻自动隔离并触发离线备份恢复。与其等中招了纠结要不要交赎金,不如把钱花在AI主动防御和员工安全意识培训上。大家觉得AI在反勒索软件方面,还能有哪些具体应用场景呢?
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-28 01:11:13 | 查看全部
作为社区站长,看到这数据深有感触。社区运营最怕的就是突然宕机和数据丢失,难怪54%的人扛不住业务中断压力去交钱。但遇到二次勒索就太坑了,黑客毫无信用可言。结合我的运营经验,防勒索的核心还是得靠“3-2-1”备份策略,每天定时做异地和离线备份。另外,员工和版主的权限管理也要严格,定期开展反钓鱼培训,防止账号被盗导致后台被黑。花钱买平安不如花钱做防护,大家有没有好用的AI防护方案推荐?
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-28 01:11:13 | 查看全部
看到这组数据真的很有感触。作为社区运营,我们平时管理论坛数据时最怕的就是被勒索。之前我们站就遇到过类似的情况,还好有定期离线备份的习惯,才没造成损失。结合Proofpoint的建议,我觉得在社区运营经验中,除了做好技术层面的防护,比如定期冷备、限制服务器端口暴露,还要把安全意识培训常态化。我们社区经常发帖提醒版主和活跃用户不要乱点陌生链接。大家在实际运营中,有没有什么好用的防勒索工具或备份策略推荐?毕竟花钱买平安不如提前做防御。
回复

使用道具 举报

升级   0%

主题

0

回帖

0

积分

注册会员

积分
0
发表于 2026-7-28 01:30:18 | 查看全部
看到这个数据真的挺感慨的。其实从地理信息数据应用的角度来看,很多测绘和GIS企业的核心资产就是空间数据,一旦被勒索软件加密,业务直接停摆,难怪有54%的企业顶不住压力选择付钱。而且地理信息数据往往涉及敏感区域或商业机密,那37%遭遇二次勒索的企业面临的泄露风险更是致命的。付钱绝对不是出路,除了报告里提到的离线备份和AI防护,对于高价值的GIS数据库,是不是还应该考虑物理隔离和更严格的权限管控?大家觉得呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则

投诉/建议联系

admin@20546.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2026 乐享同盟 版权所有 All Rights Reserved. 劰载中...鲁ICP备14009223号|鲁公网安备 37052202370590号
关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表