网易首页 > 网易号 > 正文 申请入驻

勒索软件、声誉与风险:Black Hat Europe 2025回顾与2026展望

0
分享至


在2025年底伦敦举办的Black Hat Europe大会上,安全防护中的常见漏洞以及技术政治化导致国家级网络犯罪等问题成为最受关注的议题。

这场年末重要会议以攻击技术演示、研究成果和工具培训而闻名,恰逢2025年重大网络安全事件频发之际召开。去年许多重大事件被泛泛地称为"网络攻击",而非更具体的勒索软件或钓鱼攻击。朝日集团在声明中确认其服务器"遭受勒索软件攻击",并表示"为防止进一步损害,我们对网络攻击的具体细节予以保留"。

加上涉及英国零售商的攻击事件,2025年的焦点已从追究攻击者身份转向保持在线运营和保护敏感客户数据。我们是否正在从归因国家行为者转向以防护为优先,同时改进响应能力?

技术的政治化维度

Black Hat创始人Jeff Moss在开幕时表示,由于所有"技术都具有政治性",任何技术决策都会产生政治后果。他引用了1990年代围绕PGP算法的"加密战争"、关于技术后门的持续辩论以及2016年美国总统选举期间的虚假信息活动,强调:"我们处在政治化环境中,无论你是否愿意承认。目前最具政治性的问题之一就是勒索软件。"

Moss还提到关于其DEF CON活动是否使用中国技术的声明,包括必须确认活动不使用中国技术,以及关于数据存储位置的声明。

勒索软件与LockBit分析

苏黎世联邦理工学院安全研究中心的高级研究员Max Smeets在主题演讲中分享了他对英国国家犯罪署在2024年"时间之神行动"中缴获的LockBit数据的分析经验。该行动渗透了LockBit系统,获取受害者数据并锁定控制者,后续分析发现这对该组织活动产生了"重大影响"。

Smeets通过分析LockBit数据发现,勒索软件和数据擦除攻击正在增加使用,后者专注于删除数据而非勒索。他基于对LockBit对话的研究得出几个观察结果:

只有少数LockBit附属机构真正赚到钱。谈判策略高度重复和程式化,附属机构遵循熟悉的剧本,变化很少。定价粗糙且非数据驱动,攻击者依赖估算而非深度分析来理解对受害者的影响力。附属机构更倾向于转向新受害者,而非进行长期谈判。

数据显示,在两个LockBit版本中,只有8%的受害者付费解密数据,强化了攻击者的单一目标:获得报酬。在付费的受害者中,他们在邮件对话列表中出现更频繁,且在后续事件中的付费金额并未减少。

Smeets还强调了声誉在勒索软件运营中的重要性。攻击者必须被信任能够解密数据且不泄露,重建基础设施往往比重建声誉更容易。

恶性和破坏性攻击趋势

Sophos反威胁部门威胁情报总监Rafe Pilling表示,现在有更多样化的威胁行为者进入勒索软件生态系统。"过去主要是俄语有组织犯罪及其同伙,现在包括西方、英国的英语威胁行为者,甚至青少年也参与勒索软件活动,其中一些演变为相当恶性和破坏性的攻击。"

关于声誉的重要性,Pilling解释说勒索软件依赖于品牌,受害者要有足够信心相信付费后能获得出路。如果这种信任被破坏——比如不提供解密——运营者的声誉就会受损。

"同时攻击的受害者数量与赚取的金额之间似乎存在某种反比关系,"Pilling说。"在较长时间内攻击较少数量的受害者,比尝试大爆炸式攻击要好得多。"

用户因素的影响

另一个反复出现的主题是用户的作用。混沌计算机俱乐部的Linus Neumann讨论了人为因素问题,认为真正的问题在于"构建和运营系统的人"。

呼应Moss关于未吸取过去教训的评论,Neumann表示太多攻击仍然是人为错误造成的,而在检测和恢复上投入了过多精力。他说,预防措施失败得太频繁。

"在理解业务需求并与员工对话之前,我们将继续失败,"他指出倾向于责备用户而不是修复为他们构建的环境。

Neumann声称从他的角度看"不存在未解决的IT安全问题",引用了双因素认证、智能卡和端到端加密等技术进步——这些技术存在但仍未广泛或一致部署。

生成式AI增强放大和自动化

生成式AI也是突出话题,Tenable的Gavin Millard专注于那些不会"毁灭世界"但正在"更快、大规模地"增强放大和自动化的技术。

Millard警告说,存在重大安全问题和糟糕修复流程的组织可能最容易受到攻击。他指出智能体生成式AI可以帮助缩小"披露到暴露的差距",如果正确使用,可以解决长期存在的基础卫生问题——同时也承认这不可避免地扩大了攻击面。

"要调动智能体大军,需要正确的上下文,这就是生成式AI将发挥巨大作用的地方,"Millard说。他指出生成式AI处理补丁的能力,注意到补丁应用不当可能导致网络瘫痪,生成式AI可以帮助确定应优先处理哪些漏洞,无论严重性评分如何。

"我们需要为智能体生成式AI设置护栏,"他说。"我们需要告诉智能体你不能修补任何需要重启的内容;不能修补任何需要管理员权限的内容。你需要为智能体生成式AI定义政策角色,以便在不中断运营的情况下工作。"

安全软件与研究人员保护

在漏洞话题上,微软的Tom Gallagher讨论了"设计安全"和"假设被攻破"的原则,作为公司构建更安全产品努力的一部分,强调了漏洞奖励计划和外部合作如何加强软件安全。

一个小组还讨论了漏洞披露和法律改革面临的挑战,特别是与英国《计算机滥用法》相关的问题。讨论强调了报告漏洞可能存在风险、耗时且无回报,研究人员面临法律威胁和职业生涯潜在损害。小组得出结论,需要为研究人员提供更好的激励和保护,漏洞报告应被视为公共利益。

总体而言,Black Hat Europe的主题强调了网络安全的政治、经济和社会维度——从技术和服务选择到围绕用户和技术卫生的企业治理,以及生成式AI如何重塑防守方和攻击方的能力。

随着2026年的开始,新挑战等待着我们,2025年的教训应该为组织提供良好服务。然而,许多这些主题都很熟悉且被反复讨论。这些问题是真正未解决的,还是仅仅持续存在?该行业在2026年底的状况可能有助于回答这个问题。

Q&A

Q1:LockBit勒索软件的运营模式有什么特点?

A:根据对LockBit数据的分析发现,只有少数附属机构真正赚到钱,谈判策略高度重复和程式化,定价粗糙且非数据驱动。数据显示只有8%的受害者付费解密,且附属机构更倾向于转向新受害者而非进行长期谈判。

Q2:为什么声誉对勒索软件运营如此重要?

A:勒索软件依赖于品牌信誉,受害者需要有足够信心相信付费后能获得解密。攻击者必须被信任能够解密数据且不泄露,一旦信任被破坏,运营者的声誉就会受损。重建基础设施往往比重建声誉更容易,这也是英国国家犯罪署打击LockBit的策略之一。

Q3:生成式AI对网络安全有什么影响?

A:生成式AI正在更快、大规模地增强放大和自动化能力。智能体生成式AI可以帮助缩小"披露到暴露的差距",解决长期基础卫生问题,并协助漏洞优先级判断和补丁管理。但同时也扩大了攻击面,需要设置护栏来定义智能体的政策角色。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
五粮液闪崩,股价逼近90,68万投资者懵了,不至于这么跌吧!

五粮液闪崩,股价逼近90,68万投资者懵了,不至于这么跌吧!

丁丁鲤史纪
2026-05-06 15:48:50
老外称在中国电商购买4TB外置硬盘被骗:拆开竟是SD卡+读卡器 平台秒退款

老外称在中国电商购买4TB外置硬盘被骗:拆开竟是SD卡+读卡器 平台秒退款

快科技
2026-05-05 12:05:14
因有乘客在火车“吸烟处”吸烟,女子向列车长投诉+威胁要打12306

因有乘客在火车“吸烟处”吸烟,女子向列车长投诉+威胁要打12306

可达鸭面面观
2026-05-06 17:30:32
游客在湖北旅游订酒店“订到公安局”,宣恩县公安局回应:酒店并非设在办公区域,不由公安局经营

游客在湖北旅游订酒店“订到公安局”,宣恩县公安局回应:酒店并非设在办公区域,不由公安局经营

大象新闻
2026-05-06 19:46:36
打虎!合肥市委书记费高云被查

打虎!合肥市委书记费高云被查

新京报政事儿
2026-05-06 16:24:03
新周期下的价值锚点:广汽传祺如何重构家庭出行的“长期资产”?

新周期下的价值锚点:广汽传祺如何重构家庭出行的“长期资产”?

智谷趋势
2026-05-01 18:18:23
瓦伦丁哭崩!中国老板一键结清奖金,多少老板被狠狠打脸

瓦伦丁哭崩!中国老板一键结清奖金,多少老板被狠狠打脸

童叔不飙车
2026-05-06 13:58:47
长沙的“全面停产整顿”有几个意思?

长沙的“全面停产整顿”有几个意思?

夜半挑灯看吴钩
2026-05-05 23:44:07
“台独”顽固分子刘世芳亲属已被在大陆台企解职

“台独”顽固分子刘世芳亲属已被在大陆台企解职

界面新闻
2026-05-06 21:01:54
巴萨震怒!18岁亚马尔输球后飞米兰,和前任彻夜狂欢被实锤!

巴萨震怒!18岁亚马尔输球后飞米兰,和前任彻夜狂欢被实锤!

罗氏八卦
2026-05-06 18:15:03
荒唐至极!欧洲议会勒令废除普通话法案?中国主权绝不容外人置喙

荒唐至极!欧洲议会勒令废除普通话法案?中国主权绝不容外人置喙

行者聊官
2026-05-06 14:16:30
48小时连收两大利好,日本举国狂欢,中国联合国当众炸锅

48小时连收两大利好,日本举国狂欢,中国联合国当众炸锅

近史博览
2026-05-06 14:42:13
贺惯:今天输球主要责任在我,因为我个人的原因输掉了比赛

贺惯:今天输球主要责任在我,因为我个人的原因输掉了比赛

懂球帝
2026-05-06 21:51:37
DeepSeek预测:未来普通家庭升值最快的5项资产,越早布局越好

DeepSeek预测:未来普通家庭升值最快的5项资产,越早布局越好

洞见
2026-05-06 10:00:15
“出海”与“入海”:海尔全球化布局背后的战略定力与长期主义

“出海”与“入海”:海尔全球化布局背后的战略定力与长期主义

智谷趋势
2026-04-30 18:58:41
特朗普提议中国改买美国石油,外交部:能源政策建议向有关方面了解

特朗普提议中国改买美国石油,外交部:能源政策建议向有关方面了解

澎湃新闻
2026-05-06 17:06:27
空腹抽血,喝水算不算破坏?很多人意外!检验科医生权威解答

空腹抽血,喝水算不算破坏?很多人意外!检验科医生权威解答

环球网资讯
2026-05-06 13:46:09
央视世界杯天价转播后续!国际足联做出回应,中国球迷有话要说

央视世界杯天价转播后续!国际足联做出回应,中国球迷有话要说

以茶带书
2026-05-06 14:51:22
四会市委书记翁卓辉被查

四会市委书记翁卓辉被查

南方都市报
2026-05-06 17:54:08
“四川华蓥女游客玩瀑布秋千坠亡”警方介入,当地称家属已和解,目击者:其撞到瀑布凸出处大石;景区已清空账号

“四川华蓥女游客玩瀑布秋千坠亡”警方介入,当地称家属已和解,目击者:其撞到瀑布凸出处大石;景区已清空账号

大象新闻
2026-05-06 15:42:10
2026-05-07 00:48:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
18202文章数 49703关注度
往期回顾 全部

科技要闻

“马斯克不懂AI”:OpenAI当庭戳老底

头条要闻

中国发布阻断禁令后鲁比奥声称将二次制裁 外交部回应

头条要闻

中国发布阻断禁令后鲁比奥声称将二次制裁 外交部回应

体育要闻

活塞1比0骑士:坎宁安不再是一个人了

娱乐要闻

谢娜演唱会暗藏惊喜 何炅瞒天过海现身

财经要闻

估值450亿美元 大基金被曝将投资DeepSeek

汽车要闻

领克10/领克10+ 无论能源形式 领克都要快乐

态度原创

时尚
教育
数码
家居
旅游

有些路,不必每一步都走得那么用力

教育要闻

稍微好上岸的985与211(求稳可冲!!!)

数码要闻

大疆DJI Mic Mini 2体验:它是你的「真命天麦」吗?

家居要闻

大胆前卫 时尚大宅

旅游要闻

视频|在上海,“China Travel”安全感是一种怎样的体验?

无障碍浏览 进入关怀版