网易首页 > 网易号 > 正文 申请入驻

勒索软件受害者暴增389%,AI犯罪工具正在批量制造黑客

0
分享至

2024年全球勒索软件受害者约1600人,2025年这个数字变成了7831。不是技术升级,是门槛崩塌——现在连脚本小子都能调用"AI武器库"发起攻击。

389%增幅背后:犯罪工具的"傻瓜化"革命


Fortinet最新发布的《2026全球威胁态势报告》用一组数据撕开了安全行业的幻觉。攻击者数量没有暴增,但攻击效率发生了质变。

暗网市场正在公开兜售即插即用的犯罪工具:WormGPT、FraudGPT、BruteForceAI。这些工具的名字直白得近乎嘲讽——它们存在的意义就是把" sophisticated attack(复杂攻击)"变成点击即用的服务。

过去需要高级黑客组织数月筹备的攻击链条,现在被压缩成标准化产品。低级别威胁行为者只需付费订阅,就能获得曾经专属顶级黑客的能力。这不是技术民主化,是犯罪能力的批发零售。

报告中的时间线触目惊心:从漏洞公开到被主动利用,React2Shell案例只用了"数小时"。FortiGuard Labs追踪的"利用时间窗口"(TTE)从平均4.76天骤降至24-48小时。AI加速的不仅是攻击速度,是整条犯罪产业链的运转效率。

制造业为何成了"重灾区":数据密度决定攻击优先级

行业分布数据揭示了攻击者的理性计算。制造业以1284名确认受害者高居榜首,商业服务824、零售682紧随其后。

这不是随机选择。制造企业的OT(运营技术)网络与IT系统交织,停机成本按分钟计算;商业服务掌握大量客户数据;零售业的支付链条直接通向资金。攻击者在用ROI(投资回报率)思维筛选目标——敏感数据密度越高、关键运营越不可替代,勒索赎金的谈判筹码就越重。

地域分布同样遵循经济逻辑。美国3381名受害者,加拿大374,德国291。数字背后是高价值目标的地理集中,而非攻击能力的区域偏好。

凭证窃取器的暗网统治:67%的数据交易变了性质

FortiRecon情报揭示了一个被忽视的结构性转变。暗网数据库活动中,"窃取器日志"(stealer logs)占比飙升至67.12%,远超"组合列表"(combolists,16.47%)和"泄露凭证"(5.96%)。

三者的区别决定了攻击的精准度。泄露凭证是静态的、可能过期的账号密码;组合列表是批量生成的猜测组合;而窃取器日志是恶意软件从真实用户设备中实时提取的完整数据包——浏览器保存的密码、Cookie、自动填充的表单、甚至会话令牌。

攻击者正在抛弃"撞库"式的概率游戏,转向"开箱即用"的身份接管。一条窃取器日志往往包含多个关联账户的完整访问凭证,攻击者无需破解,只需导入即可横向移动。

犯罪产业链的"专业化分工":从随机攻击到端到端运营

FortiGuard Labs基于MITRE ATT&CK框架的全阶段遥测数据,描绘出一幅令人不安的图景:网络犯罪正在企业化。

攻击者不再孤军奋战。接入经纪人(access brokers)负责突破边界,僵尸网络运营商提供基础设施,影子代理按需出售服务。从初始接入到完全控制的时间被压缩,因为每个环节都有专业供应商承接。

这种分工带来的效率提升,与AI工具的自动化能力形成叠加效应。报告用"结构化、端到端的犯罪运营"定义这一转变——随机性降低,可预测性上升,规模复制成为可能。

防御端的困境:当攻击速度跑赢响应周期

24-48小时的TTE窗口意味着什么?传统漏洞管理流程的崩溃。

企业安全团队的典型响应周期:漏洞公告→风险评估→测试补丁→分批部署→验证生效。在AI驱动的攻击面前,这个流程的每个环节都在被压缩。React2Shell案例中的"数小时内"开始利用,留给防御者的反应时间以小时计,而非天。

更隐蔽的威胁在于攻击的"针对性"提升。低技能攻击者借助AI工具,能够执行过去需要人工分析的目标侦察和漏洞匹配。攻击面没有扩大,但攻击精度显著提高——这意味着防御者面临的"高置信度威胁"比例上升,误报过滤的成本同步增加。

数据收束:三个数字重新定义风险基准

7831名年度受害者,389%同比增幅,67.12%的窃取器日志占比——这三个数字构成了2025年勒索软件威胁的新坐标系。

攻击者数量未公开,但攻击能力曲线已经陡峭化。当犯罪工具的获取成本趋近于零,防御成本的计算方式必须改变:不再是"抵御专业黑客",而是"承受持续自动化攻击的韧性"。

制造业、商业服务、零售的受害分布提示了风险定价的错位——这些行业的安全投入 historically 低于金融和科技,但数据密度和运营关键性使其成为攻击者的最优解。地域集中度则暴露了全球化防御网络的局部失效。

最严峻的指标或许是TTE的24-48小时窗口。它标志着攻击者与防御者的"时间竞争"进入新阶段:AI不仅加速了攻击执行,更压缩了从漏洞曝光到大规模利用的转化周期。补丁管理的"黄金时间"概念正在被重新定义,而大多数企业的安全运营中心(SOC)尚未完成相应的流程重构。

Fortinet报告的价值不在于披露新威胁类型,而在于量化了一个被回避的事实:犯罪工具的AI化已经完成从"概念验证"到"规模部署"的跨越。7831不是峰值,是新常态的起点。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
60岁才发现:很多有儿子的家庭,只要儿子和儿媳另外买了房,没跟父母住在一起,那儿子和父母之间,慢慢就变成了亲戚

60岁才发现:很多有儿子的家庭,只要儿子和儿媳另外买了房,没跟父母住在一起,那儿子和父母之间,慢慢就变成了亲戚

心理观察局
2026-05-01 17:36:26
美军正用AI技术在霍尔木兹海峡扫雷 !美国国防部已与英伟达、谷歌、OpenAI等7家公司达成协议,将美军打造为一支“AI主导”的作战力量

美军正用AI技术在霍尔木兹海峡扫雷 !美国国防部已与英伟达、谷歌、OpenAI等7家公司达成协议,将美军打造为一支“AI主导”的作战力量

每日经济新闻
2026-05-02 20:45:39
俄罗斯连续2个月净损失领土,27个月的进攻趋势被扭转

俄罗斯连续2个月净损失领土,27个月的进攻趋势被扭转

山河路口
2026-05-02 20:08:42
曼联阵中又出内鬼?卡里克还没转正就尝到泄密的滋味

曼联阵中又出内鬼?卡里克还没转正就尝到泄密的滋味

乐道足球C
2026-05-02 18:41:45
山东舰入坞近4个月,甲板线还是空着,歼35可能要上舰了

山东舰入坞近4个月,甲板线还是空着,歼35可能要上舰了

三叔的装备空间
2026-05-02 06:56:47
三观炸裂!翟欣欣出轨聊天记录流出,尺度大到咂舌,判12年都嫌少

三观炸裂!翟欣欣出轨聊天记录流出,尺度大到咂舌,判12年都嫌少

有范又有料
2025-09-29 14:21:11
吴宜泽连输5局原因曝光艾伦斯诺克小丑希金斯13-11墨菲赵心童服气

吴宜泽连输5局原因曝光艾伦斯诺克小丑希金斯13-11墨菲赵心童服气

曹说体育
2026-05-02 10:13:38
曼联大清洗开启!批准9人离队腾薪资空间,重磅双线引援提上日程

曼联大清洗开启!批准9人离队腾薪资空间,重磅双线引援提上日程

夜白侃球
2026-05-02 23:50:05
雷军估计更绝望了,北京车展181款首发新车,卖给谁呢?

雷军估计更绝望了,北京车展181款首发新车,卖给谁呢?

DearAuto
2026-05-01 11:56:57
张稀哲感谢球迷,蒙哥马利感谢张雷王迪!球迷:快让你带降级了

张稀哲感谢球迷,蒙哥马利感谢张雷王迪!球迷:快让你带降级了

刀锋体育
2026-05-02 23:45:36
你以为麻豆传媒是卖片的,其实它是卖人的

你以为麻豆传媒是卖片的,其实它是卖人的

创始人笔记
2026-04-23 21:44:50
一个男人你左右可以没有女人
但一定不能被女人左右

一个男人你左右可以没有女人 但一定不能被女人左右

青苹果sht
2026-04-28 05:15:49
荷兰发达到什么程度了?人口仅1700万,却拥有12个世界五百强!

荷兰发达到什么程度了?人口仅1700万,却拥有12个世界五百强!

抽象派大师
2026-04-30 00:16:18
笑麻!女子吐槽花1年装修的新中式都说像法庭,我却笑死在评论区

笑麻!女子吐槽花1年装修的新中式都说像法庭,我却笑死在评论区

另子维爱读史
2026-04-17 17:36:52
谁会是中国版的“英伟达”?可能不是华为,而是这家公司!

谁会是中国版的“英伟达”?可能不是华为,而是这家公司!

触摸史迹
2026-05-02 01:58:32
97年我跑长途捎了一位尼姑,尼姑下车时送我三句话,三年后全应验

97年我跑长途捎了一位尼姑,尼姑下车时送我三句话,三年后全应验

千秋文化
2026-04-29 19:09:51
美媒:特朗普告知国会 对伊朗战事已“结束”

美媒:特朗普告知国会 对伊朗战事已“结束”

财联社
2026-05-02 03:18:03
禁止所有中国外交官入境,不让两岸统一,这个国家比美国还嚣张?

禁止所有中国外交官入境,不让两岸统一,这个国家比美国还嚣张?

触摸史迹
2026-05-02 21:50:25
阴蒂在课本里找不到,科学家找了快50年,新图谱到底长什么样

阴蒂在课本里找不到,科学家找了快50年,新图谱到底长什么样

普陀动物世界
2026-05-02 11:48:08
蔚来遭索赔2.5亿美元!

蔚来遭索赔2.5亿美元!

新浪财经
2026-05-01 15:12:36
2026-05-03 02:28:49
Ping值焦虑
Ping值焦虑
有态度网友ytd
1997文章数 31关注度
往期回顾 全部

科技要闻

AI热潮耗尽库存,Mac Mini起售调高200美元

头条要闻

媒体:美国突然"翻脸" 对欧洲连打"三拳"一气呵成

头条要闻

媒体:美国突然"翻脸" 对欧洲连打"三拳"一气呵成

体育要闻

休赛期总冠军,轮到休斯顿火箭

娱乐要闻

高圆圆赵又廷游三亚 牵手逛街好甜蜜

财经要闻

雷军很努力 小米还是跌破了30港元大关

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

教育
本地
房产
亲子
公开课

教育要闻

高考地理:45个地理名词及概念

本地新闻

用青花瓷的方式,打开西溪湿地

房产要闻

五一楼市彻底明牌!塔尖人群都在重仓凯旋新世界

亲子要闻

广东人吃饭有什么规矩?听听幼儿园小朋友怎么说…… #睡个好觉

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版