文章总结: 360发布2026年8月勒索软件态势报告,显示全球1162个组织遭双重勒索攻击,含40家中国组织。近八成中招设备存在防护缺位,服务器成主要攻击目标。勒索攻击转向数据窃取与泄露施压,制造业供应链成新目标。建议企业排查暴露资产、修补漏洞、强化备份并定期演练。 综合评分: 85 文章分类: 威胁情报,漏洞分析,数据泄露,安全意识,安全运营
近八成中招设备防护缺位,360发布8月勒索软件态势报告
360数字安全
2026年9月11日 18:07 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
近日,360数字安全集团发布《2026年8月勒索软件流行态势报告》。报告显示,8月全球共有1162个组织或企业遭遇双重勒索、多重勒索攻击,其中包括40家中国组织或企业。勒索团伙正持续将攻击目标转向服务器、工业软件及高价值数据资产,数据窃取、公开泄露等施压手段愈发常见。
更值得关注的是,在8月向360反勒索服务反馈的中招设备中,57.52%未安装安全软件,20.33%虽安装360安全软件但未正常启用相关防护。两项合计,近八成中招设备存在“未部署”或“未启用”的防护缺位问题。
【2026年8月勒索软件中招设备中安装的安全软件占比图】
这说明,勒索攻击造成损失,并不总是因为攻击者使用了无法防御的“新武器”。暴露在公网的业务系统、未及时修补的漏洞、弱口令服务,以及没有真正生效的终端防护,仍是攻击者最常利用的突破口。
勒索盯上服务器,攻击已不只是“加密文件”
从8月感染数据看,Weaxor家族以65.74%的占比居首,BrzCrypt和LockBit紧随其后;被攻击系统中,服务器大幅领先于桌面PC,Windows Server 2012、Windows Server 2008等仍是重点受害目标。
【2026年8月勒索软件家族占比图】
这意味着,勒索攻击一旦进入服务器环境,影响的往往不再是单台设备,而可能是业务系统、数据库、共享文件和备份数据。
报告特别提示,新型“Sorry”勒索病毒正在针对暴露在互联网侧的Linux Web服务器发起攻击。攻击者可利用漏洞获取服务器管理权限,随后关闭数据库、安全防护及备份服务,窃取数据并加密文件,还可通过SSH弱口令向内网横向扩散。国家计算机病毒应急处理中心表示,在没有解密密钥的条件下,被加密数据暂时没有可靠恢复方法。
从加密勒索到数据勒索,制造业供应链成新目标
8月下旬,Cl0p勒索团伙被指利用PTC Windchill高危漏洞,对全球数十家制造企业实施入侵。与传统加密文件不同,此次攻击更侧重窃取三维数模、工艺文档、产品设计资料等核心知识产权,再以泄露数据实施勒索。
与此同时,新兴勒索组织Krybit在短时间内集中攻击亚太及中东多个目标,涉及房地产、医疗、能源运输、制造业与IT服务等行业,以数据窃取和公开泄露为主要施压方式。
勒索攻击已从单一恶意程序演变为漏洞利用、凭据窃取、横向移动、数据窃取和加密破坏相结合的完整攻击链。企业需要重点排查互联网暴露资产、已知漏洞和弱口令,确保服务器、数据库、NAS及备份系统纳入统一防护;同时核查安全软件在线状态和策略配置,建立离线、异地或不可篡改备份,并定期开展恢复演练。
360数字安全集团将持续跟踪全球勒索攻击态势,依托反勒索服务、威胁情报、安全大数据和安全智能体能力,帮助政企客户及时发现风险、阻断攻击链,保护核心业务与数据安全。
点击【阅读原文】,查看《2026年8月勒索软件流行态势报告》完整版。
往期推荐
| | | | | | — | — | — | — | | | | | | — | — | | 01 | ● “AI安全报告”首位推荐!360构建智能体全域防护体系 | | ► 点击阅读 | | | | | | | — | — | | 02 | ● ISC.AI 2026 周鸿祎演讲全文:打造中国版“Mythos”,应对网络安全新挑战 | | ► 点击阅读 | | | | | | | — | — | | 03 | ● 三项荣誉!360漏洞挖掘智能体登顶华为终端安全贡献榜 | | ► 点击阅读 | | | | | | | — | — | | 04 | ● 360获国内首个人工智能安全能力认证 智能体安全进入“持证时代” | | ► 点击阅读 | |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360数字安全 《近八成中招设备防护缺位,360发布8月勒索软件态势报告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论