网易首页 > 网易号 > 正文 申请入驻

近八成中招设备防护缺位,360发布5月勒索软件态势报告

0
分享至


360数字安全集团最新发布的《2026年5月勒索软件流行态势报告》显示,5月全球共有773个组织或企业遭遇双重勒索、多重勒索攻击,其中包括15家中国组织或企业。与此同时,勒索攻击仍保持高活跃态势,Sorry、Weaxor、LockBit等家族持续活跃,并呈现出漏洞利用、跨平台攻击、僵尸网络下发等多种传播方式交织的特点。

更值得企业关注的是,在5月勒索反馈设备中,58.94%未安装安全防护软件,19.94%虽然安装了安全软件但未正常启用相关防护。也就是说,接近八成中招设备存在“未部署”或“未启用”的防护缺位问题。


2026年5月勒索软件中招设备中安装的安全软件占比

这也说明,很多勒索事件并非完全源于攻击者使用了无法防御的新型武器,而是因为企业在漏洞修复、暴露服务管理、终端防护启用和安全策略执行等基础环节上仍存在短板。

双重勒索持续高发,企业损失不止是“文件打不开”

传统勒索攻击主要通过加密文件迫使受害者支付赎金,而现在,越来越多攻击者开始采用“双重勒索”甚至“多重勒索”模式:在加密系统之前先窃取数据,一旦企业拒绝支付赎金,便以公开敏感信息、联系客户或制造舆论压力相威胁。

报告显示,5月共有773个组织或企业遭遇双重勒索、多重勒索攻击。报告同时提示,相关数据主要来自未能第一时间缴纳赎金或拒缴赎金后被公开的部分,已经支付赎金的企业或个人,可能不会出现在清单中。

对企业来说,勒索攻击带来的损失已经不只是系统瘫痪、文件无法打开,更可能进一步影响数据合规、客户信任、品牌声誉和供应链稳定。尤其是制造、医疗、金融、商贸等数据密集型行业,一旦核心业务数据、客户资料或供应链文件被窃取,后续处置成本往往远高于单纯的系统恢复。

Sorry持续活跃,跨平台攻击值得警惕

5月,Sorry勒索家族持续活跃,并呈现出同时覆盖Linux和Windows环境的特点。

报告显示,360此前曾发布深度报告预警Sorry家族存在Linux版本。报告发布后不久,该家族Linux版本被境外多个安全论坛与媒体证实正利用cPanel漏洞大肆传播。与此同时,Sorry家族Windows版本在国内也维持高发态势,本月主要利用Borland Socket Server组件漏洞进行传播。该组件漏洞影响了国内多个行业头部厂商的中小微企业管理软件,现有反馈显示,受影响行业主要集中在医药、医疗器械、中小商贸,以及其他各类中小微企业。

这类攻击对政企单位和中小企业尤其具有现实风险:攻击入口未必出现在核心系统,也可能隐藏在一套长期运行、维护不足的管理软件、业务组件或Web服务中。一旦攻击者通过漏洞获得服务器权限,便可能进一步窃取账号、下发勒索程序,甚至向内网其他设备扩散。

报告还显示,5月被感染系统中,服务器数量领先于桌面PC,NAS平台攻击行为有所增加。NAS即网络附加存储,可理解为企业常用的共享存储设备。这意味着,勒索攻击一旦波及服务器、共享存储或备份环境,影响范围可能从单台办公电脑扩大到部门文件、业务数据甚至备份数据。

Weaxor、LockBit持续活跃,漏洞武器化速度加快

从5月感染家族占比来看,Weaxor家族占比26.72%,居首位;Wmansvcs占比23.71%,位居第二;Sorry家族以14.66%的占比位居第三。


2026年5月勒索软件家族占比

其中,Weaxor家族rox后缀变种持续活跃,360同时捕获了该家族这一后缀的Linux平台样本,延续了该家族漏洞利用的攻击模式。在Windows目标下,该家族仍在通过持续多轮更换远程下发的BYOVD驱动,对抗安全软件。此外,该家族还迅速将公开披露的一款联想漏洞驱动武器化发起攻击,并被360及时拦截。

LockBit家族本月也再度通过Phorpiex僵尸网络进行批量下发,相关反馈的攻击时段集中于5月26日后。报告指出,相关受害者中招前均未安装有效安全软件进行防护,鉴于僵尸网络具备内网传播与持续潜伏特性,受害者需要主动与所在机构或单位沟通,并及时开展内网安全扫描与加固。

这意味着,勒索攻击已经不再是单一病毒文件的传播,而是漏洞利用、远控投毒、僵尸网络、弱口令攻击和安全软件对抗共同组成的完整攻击链。对于企业而言,只靠事后查杀和人工排查,已经很难应对快速变化的勒索威胁。

“安装了”不等于“防住了”,安全能力必须真正生效

5月勒索反馈数据中,58.94%的中招设备未安装安全软件,19.94%未正常启用360安全软件,安装其他安全软件的设备占比为21.11%。报告同时提到,在溯源分析中,所有安装360安全软件的反馈设备均未开启相关防护,尚未发现绕过360多维防御体系的勒索攻击。

这反映出企业反勒索建设中的一个典型问题:安全产品完成采购和部署,并不等于防护已经真正生效

在实际环境中,终端长期离线、策略未下发、功能被关闭、版本未升级、告警无人处置,都可能让已经部署的安全能力失去作用。对于勒索攻击来说,一台未启用有效防护的终端、一台暴露在公网的服务器,或者一套存在弱口令的数据库,都可能成为攻击者进入内网的突破口。

企业反勒索,需要重点守住五道防线

面对5月勒索攻击态势,企业首先需要全面梳理暴露在互联网侧的服务器、Web管理面板、远程桌面、数据库服务和第三方业务系统,重点排查已知漏洞、弱口令和异常远程工具。

其次,要把服务器、NAS、数据库、备份系统等关键资产纳入统一安全管理。尤其是存放核心业务数据和备份数据的设备,不能长期处于缺少监测、缺少补丁、缺少访问控制的状态。

第三,要定期核查安全软件是否在线、策略是否生效、关键防护功能是否开启,避免出现“产品已经安装,但实际没有防护”的情况。

第四,要建立离线、异地或不可篡改的备份机制,并定期开展恢复演练。备份文件不能长期与生产网络直接连通,否则一旦攻击者进入内网,可能在加密业务数据的同时破坏备份。

第五,要提前建立勒索事件应急预案。一旦发现异常加密、批量文件改名、可疑远程登录、安全软件被关闭等情况,应立即隔离设备,保留日志与样本,并同步评估是否存在数据泄露风险,避免只恢复系统而忽视后续影响。

从发现到恢复,360构建反勒索全链路防护

勒索攻击已经从单一恶意程序,演变为集漏洞利用、凭据窃取、横向移动、安全绕过、数据窃取和加密破坏于一体的完整攻击链。反勒索也不再只是终端查杀问题,而是对企业攻击面管理、威胁监测、数据保护和应急响应能力的综合考验。

目前,360正在整合反勒索服务、样本分析、威胁情报、安全大数据和安全大模型等能力,构建反勒索智能体体系,围绕勒索攻击实现“发现—研判—拦截—处置—解密—恢复”的全链路闭环。

未来,360数字安全集团将持续跟踪全球勒索攻击态势,加快高危攻击情报和防护能力落地,帮助政企客户及时发现风险、阻断攻击链、保护核心数据,将勒索攻击拦截在业务受到影响之前。

01

● 2026两会观察 | 周鸿祎为智能体人才培养献策,360先行落地

02

● 覆盖亿级用户!360发现全球高危漏洞 漏洞挖掘智能体首次披露

03

● 国内首个!360推出Wmansvcs勒索软件专用解密服务

04

● 360亮相2026世界互联网大会亚太峰会 智能体成果引行业关注

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
韩国给咱出了口恶气!日本拜鬼后中国还没动手,李在明先打出重拳

韩国给咱出了口恶气!日本拜鬼后中国还没动手,李在明先打出重拳

琴音缭绕回
2026-08-21 06:13:08
老百姓要提前做准备:天津、广州出现3大怪象,正在蔓延,需深思

老百姓要提前做准备:天津、广州出现3大怪象,正在蔓延,需深思

民生格物
2026-08-21 14:29:04
李谷一不再隐瞒!揭露宋祖英走上高位的真相,难怪她丁克多年

李谷一不再隐瞒!揭露宋祖英走上高位的真相,难怪她丁克多年

遁走的两轮
2026-07-08 22:06:29
许家印被判处无期徒刑,恒大集团、恒大地产等案一审宣判

许家印被判处无期徒刑,恒大集团、恒大地产等案一审宣判

界面新闻
2026-08-20 12:01:52
法国缺钱,美国缺钱,英国缺钱,俄罗斯缺钱,日本缺钱,韩国缺钱,印度缺钱,钱都去哪里了呢?

法国缺钱,美国缺钱,英国缺钱,俄罗斯缺钱,日本缺钱,韩国缺钱,印度缺钱,钱都去哪里了呢?

扶苏聊历史
2026-08-17 15:29:19
以色列军方承认向5岁巴勒斯坦女孩开火

以色列军方承认向5岁巴勒斯坦女孩开火

参考消息
2026-08-20 21:45:03
长江的“忧患”:沿岸水域出现大量鱼群,“资源之困”已被解除?

长江的“忧患”:沿岸水域出现大量鱼群,“资源之困”已被解除?

抽象派大师
2026-08-20 17:11:26
阿诺德皇马第二季:穆里尼奥麾下能否扭转被弃用命运

阿诺德皇马第二季:穆里尼奥麾下能否扭转被弃用命运

坠入温柔晚风
2026-08-20 12:18:49
中国正式定名战犯神社,日本哑口无言,西方人恍然大悟!

中国正式定名战犯神社,日本哑口无言,西方人恍然大悟!

吃货的分享
2026-08-20 07:48:10
男子16岁时便出轨嫂子,婚后瞒着妻子继续出轨,还与嫂子生下一子

男子16岁时便出轨嫂子,婚后瞒着妻子继续出轨,还与嫂子生下一子

老猫观点
2026-05-07 07:12:10
明年起,没有身份将禁止获得退税

明年起,没有身份将禁止获得退税

大洛杉矶LA
2026-08-21 06:15:21
若采取武力统一,战斗多久能结束?四位军事专家看法各不相同

若采取武力统一,战斗多久能结束?四位军事专家看法各不相同

人生录
2026-07-25 00:15:05
70万关东军被灭后,苏联为何不要日军装备?八路军拉了三天三夜

70万关东军被灭后,苏联为何不要日军装备?八路军拉了三天三夜

南书房
2026-08-21 06:45:12
无需联合国批准!日本收到通牒,毁灭性打击摆上台,3国统一战线

无需联合国批准!日本收到通牒,毁灭性打击摆上台,3国统一战线

老鹈爱说事
2026-08-21 11:44:06
王岚嵚动态更新!三方重启谈判,山东需弥补后场,辽宁同曦得钱!

王岚嵚动态更新!三方重启谈判,山东需弥补后场,辽宁同曦得钱!

篮球资讯达人
2026-08-21 14:08:01
王炸!湖北同一天诞生两位大富翁!

王炸!湖北同一天诞生两位大富翁!

越乔
2026-08-20 23:56:27
香港知名女星退圈多年风韵犹存,嫁印度籍老公,40岁高龄生女

香港知名女星退圈多年风韵犹存,嫁印度籍老公,40岁高龄生女

蹲坑看世界
2026-08-21 10:09:40
51 岁乐嘉大理街头被偶遇,褪去综艺光环,才看懂他跌落之后的生活

51 岁乐嘉大理街头被偶遇,褪去综艺光环,才看懂他跌落之后的生活

迪迪的娱乐故事
2026-08-21 09:07:38
秘鲁新型F-16 Block 70战机将配备毒蛇盾牌“超级电子战”系统 八个国家已订购233套数字对抗套件

秘鲁新型F-16 Block 70战机将配备毒蛇盾牌“超级电子战”系统 八个国家已订购233套数字对抗套件

深度Militaire
2026-08-21 08:24:16
99.99美元终身订阅打包ChatGPT、Claude、Gemini,告别每月20美元单模型付费

99.99美元终身订阅打包ChatGPT、Claude、Gemini,告别每月20美元单模型付费

灰度测试中
2026-08-20 10:04:38
2026-08-21 16:20:49
360企业安全
360企业安全
360出品,聚焦网络信息安全
1748文章数 103关注度
往期回顾 全部

科技要闻

阿里AI的两面:云赚56亿,千问烧掉138亿

头条要闻

辽宁一处长在单位门口遭枪击 女儿被警察配枪护学近1年

头条要闻

辽宁一处长在单位门口遭枪击 女儿被警察配枪护学近1年

体育要闻

46岁小罗抵达意大利 将为拉文纳征战意丙

娱乐要闻

迪丽热巴与陈飞宇的恋情罗生门

财经要闻

三部门发布多条促内需优化政策

汽车要闻

全新长轴距GLE SUV全球首秀 奔驰全品牌矩阵集结蓉城

态度原创

教育
艺术
数码
亲子
时尚

教育要闻

高中生用APP背单词失败?从一开始就错了,纸质词表效率高三倍!

艺术要闻

17位中国当代画家油画作品

数码要闻

6K游戏实测 RTX 5090都不够用!RTX 5070 Ti直接放弃吧

亲子要闻

产后性生活冷淡?这几招帮你找回“爽”感,感情更胜从前。

带火“活人感”妆容,让刘亦菲也排队等,她到底什么来头?

无障碍浏览 进入关怀版