圈小蛙

交钱也买不到平安!Proofpoint报告曝光超三分之一企业遭遇“二次敲诈”,黑客退款删数据承诺纯属谎言

当企业网络遭遇勒索软件瘫痪、核心商业机密被黑客窃取时,管理层往往寄希望于通过私下支付赎金来快速息事宁人,并换取黑客“删除数据、提供解密钥匙”的承诺。然而,最新的行业调查结果显示,这种妥协策略正在将企业拖入永无止境的勒索泥潭。2026年7月,全球顶尖网络安全服务商 Proofpoint 披露了一份极具警示意义的防务报告

该报告对全球 953 家曾遭遇过勒索软件侵袭的中大型企业进行了深度的跟踪和回访,在选择掏钱消灾的受害企业中,有超过三分之一(约 30% 以上)的企业在支付首笔赎金后不久,便再次收到了黑客的追加勒索账单。这一数据充分证明,对于黑客而言,支付了赎金的企业不仅没有换来安全,反而成为了其眼中的“优质肉鸡”。

一锤子买卖变身多重杠杆:勒索软件商业模式深度异化

安全专家指出,早期的勒索软件通常表现为单一维度的“加密”勒索,即黑客锁死服务器系统,受害者付款后获得密钥恢复业务。

然而,随着近年来双重勒索(Double Extortion)和三重勒索手段的成熟,网络犯罪分子的贪婪程度呈指数级上升。黑客现在将“窃取数据并威胁公开”作为最核心的谈判杠杆。在许多案例中,企业即便支付了解密系统的赎金,黑客也会在数天后以“销毁被盗数据”为由再次索要一笔数额不菲的费用。黑客团伙甚至会将这批数据作为资产在暗网上打包拍卖给其他犯罪组织,导致企业面临来自不同团伙的轮番勒索。

LockBit服务器被端曝光内幕:被盗数据从未真正删除

针对黑客常在谈判中声称“收到钱款后将立即物理销毁所有数据备份”的说法,Proofpoint 报告给出了无情的反驳。

最直接的技术证据来自于 2024 年国际执法部门针对勒索组织“巨无霸” LockBit 的那场跨国捣毁行动。当时,以英国国家打击犯罪局(NCA)为主导的警方力量彻底攻占并接管了 LockBit 的底层控制服务器。警方在后续的硬盘取证中惊奇地发现,大量在数月甚至数年前就已经向 LockBit 支付了巨额赎金的企业,其被盗的机密文件和服务器快照,依然完好无损地存放在黑客的数据库中。黑客在拿到比特币后,仅仅是关闭了与该企业谈判的会话窗口,数据根本没有进行任何物理删除。这些数据随时可能被黑客团伙的余党重新拿出来作为敲诈的新筹码。

这一残酷的现实再次证明,在黑灰产行业,所谓的“黑客职业道德”根本不存在。安全专家呼吁,遭遇攻击的企业应当把资金投入到离线备份重建、强身份认证(MFA)的部署以及端点安全防御中,而不是将资金白白送给黑客,沦为反复被收割的韭菜。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

Exit mobile version