勒索软件攻击并未减少:企业应采取的4种防御措施
NCC Group
Check Point
Black Kite
最新研究表明,勒索软件攻击可能并未如先前所认为的那样有所减少。Cl0P组织的一次单一活动扭曲了先前的统计数据,在剔除其影响后,勒索软件呈现出潜在的增长趋势。专家建议采用虚拟专用网络、防火墙、补丁更新周期以及多因素认证作为关键防御手段。
NCC集团和Check Point的新数据表明,勒索软件攻击并未减少。早期显示下降的报告因2025年第一季度利用Cleo文件传输平台的大规模Cl0P活动而产生偏差,该活动抬高了基准数字。排除Cl0P后,Check Point发现从2025年第一季度到2026年第一季度同比增长5.3%,而2025年6月与2026年6月相比增长33%。NCC集团记录显示,2026年第二季度较第一季度增长3%,其中Qilin是最活跃的团体。近期报告了首次完全自主型人工智能勒索软件攻击,人工智能正被用于自动化攻击。为防御勒索软件,网络安全专家建议使用具有安全凭证的虚拟专用网络、监控防火墙、维护补丁周期并启用多因素身份验证。
来源: ZDNet AI —
原文
