勒索软件受害者数量增加 102%,创历史新高


GuidePoint Security 最新发布的“2025 年第一季度勒索软件和网络威胁报告”指出,今年第一季度勒索软件攻击数量达到历史最高水平,受害者人数达 2,063 人,较上年同期增长 102% —— 创下单季度历史新高。

  • 报告还记录了活跃威胁组织的数量,第一季度共发现 70 个,同比增长 55.5%。
  • 2025 年第一季度,Akira 勒索软件的受害者共有 213 名,活动量同比增长了惊人的 261%。
  • 美国是受灾最严重的地区,2025 年第一季度观察到的勒索软件受害者中有 59% 来自美国,这是迄今为止的最高比例。
  • 2025 年第一季度报告了 12,333 个漏洞,与 2024 年第一季度相比,主动利用的漏洞数量增加了 75%,总体同比增长 41%。
  • 非营利性袭击事件增加了一倍(+106%),教育领域事件增加了 16%,这表明人们对此前被视为禁区的领域的尊重正在减弱。
  • 2025 年第一季度,制造业、零售业和技术行业受到勒索软件的影响最为严重。值得注意的是,非营利部门的勒索软件攻击数量急剧增加,事件数量环比翻了一番。

GuidePoint 研究与情报团队 (GRIT) 首席安全顾问 Grayson North 表示:“本季度创纪录并非巧合。我们追踪到的活跃勒索软件和敲诈勒索团体比以往任何时候都多,由 LockBit 和 AlphV 等受疫情影响的犯罪团伙组成的新兴势力发起的大规模攻击明显增多。现在亟待解决的问题是,这种激增究竟是短期内短暂的峰值,还是勒索软件受害者黑暗之年的开始。”

“虽然历史趋势表明,随着夏季临近,我们可能会看到季节性放缓,但威胁形势依然动荡。一次大规模的攻击——就像我们在Clop看到的那些——就可能再次改变生态系统的轨迹。今年再创纪录的条件已经具备。现在,要由防御者来改变这种局面了。”


相關推薦

2024-06-23

是否会像 Hive 等其他威胁组织一样轻易解散。然而,目前受害者数量的激增表明情况并非如此。有可能是在执法行动中,LockBit 不仅保留了其最熟练的分支机构,而且还吸引了新的分支机构,这表明了他们坚持下去的决心。或者

2023-07-26

生命周期。且相较而言,选择让执法部门介入的勒索软件受害者平均节省了 47 万美元的违规成本。尽管如此,研究中仍有 37% 的勒索软件受害者,在被勒索软件攻击时没有让执法部门介入。 所研究的漏洞中只有三分之一是

2022-11-03

1%)—— 三年多来全球恶意软件数量首次上升 虽然全球勒索软件数量减少了 23%,但欧洲却增加了 63% 即使在下降,年初至今的勒索软件数量也超过了 2017 年、2018 年和 2019 年全年的总量 物联网恶意软件急剧增加了 77%,通过

2023-10-09

海狂人”可能很容易被虚假的社交媒体帖子所诱惑,一些受害者甚至可能在不知不觉中成为了犯罪分子的新兵,以获取整齐的Facebook帐户详细信息。【Critical JetBrains TeamCity Flaw Could Expose Source Code and Build Pipelines to Attackers (thehackerne

2024-07-02

据源更新(部分) 2.6版本新增了多种数据源,数据源支持数量已经达到了188个,部分增加的数据源如下: 信创ARM CPU优化 在WhaleTunnel 2.6版本当中,Zeta Engine针对以ARM内核的CPU进行了引擎层面的深度优化,性能提升数倍(相关性

2023-09-16

支撑所有这些人工智能应用的 GPU,一直到在其上运行的软件。” 此外,Databricks 还一直在为企业培训自己基于开放科学的大语言模型,其中最著名的是 3 月份发布的 Dolly 和 4 月份发布的 Dolly 2.0。Ghodsi 认为,B2B 生成式 AI 应用

2023-06-06

Chrome 浏览器在最新的 Speedometer 基准测试中已取得 491 分的高分,而在 2022 年 3 月,Chrome 才刚刚达到 300 分;2022 年 6 月达到 360 分;2023 年 4 月则是接近 400 分。一年零两个月的时间,Chrome 的 Speedometer 基准测试分数从 300 提升到 4

2022-01-12

为黑客"继续创新并找到执行网络攻击的新方法,尤其是勒索软件"。“我强烈敦促公众,特别是教育、政府和医疗部门的人,学习如何保护自己的基础知识。简单的措施:如打补丁、分割网络和教育员工,可以在很大程度上使世

2024-08-05

年全球数据泄露的平均成本上升至 488 万美元,相较去年增加 10%,创历史新高。造成这一结果的原因在于违规行为造成的附带损害(业务损失、违规后客户成本等)对业务产生了更大的影响。 40% 的数据泄露涉及跨多个环境存

2022-11-04

球环境的健康状况下降。SourceHut 上这些项目的存在使新受害者暴露于这些骗局,并损害 SourceHut 及其社区的声誉。  至于区块链,DeVault 承认它的基本理念可能很有用;但考虑到大多数推销区块链技术的项目都与加密货币一

2021-12-16

网络中安装远程访问工具,可能是 Cobalt Strike —— 许多勒索软件攻击的一个关键工具。” Sophos 首席研究科学家 Paul Ducklin 则补充道,包括 IPS、WAF 和智能网络过滤在内的技术都“有助于控制这一全球漏洞”。  HackerOne 的

2024-07-05

城加快构建智能制造发展生态,为打造昌平数字经济示范新高地做出更多贡献。  

2022-11-30

年上半年,全球共发生 28 亿次恶意软件攻击和 2.361 亿次勒索软件攻击。截至 2022 年底,预计将发起 60 亿次网络钓鱼攻击。技术领导者们对网络安全的关注更甚于往年,51% 的受访者将云漏洞列为头等大事 (高于 2022 年的 35%),还

2025-04-09

在中国多个城市提供服务。 图|FDA 批准的 AI 医疗设备数量(1955-2023) 3.企业全力投入 AI,推动投资和使用创历史新高 2024 年,美国私营部门对 AI 的投资增长到 1091 亿美元——几乎是中国(93 亿美元)的 12 倍,是英国(45