🧊 前沿科技知识库
全部 / 网络安全

威胁态势 2026

2026-09-26 · 网络安全
最后更新:2026-09-26 | 领域:安全 | 说明:信息来源为公开网络资料,详见文末参考来源

概述

2025–2026 年的全球网络安全威胁态势呈现三个相互叠加的特征:勒索软件在「攻击量激增」与「赎金支付萎缩」之间背离,国家级 APT 活动向供应链与云基础设施纵深渗透,以及生成式 AI 被攻防双方同时武器化。权威年度报告给出的量化口径虽有差异,但方向高度一致——攻击数量与效率在上升,而防御方的成本结构正在被 AI 改写。

最新进展(2025–2026)

勒索软件:攻击量上升、支付额下降

Chainalysis《2026 Crypto Crime Report》显示,2025 年链上勒索赎金支付总额约 8.2 亿美元,同比下降约 8%,为连续第二年下降,而同期声称的攻击事件数量却上升了约 50%;与此同时,单笔赎金的中位数同比大幅上升 368%,接近 6 万美元(Total Ransomware Payments Stagnate for Second Consecutive Year)。Flashpoint 统计称,2026 年上半年全球已核实勒索受害者 6,256 家,较 2025 年上半年激增 45%(Ransomware Operations, Multi-Extortion Cartels, and Financial Risk)。另有报告指出,2025 年被列于勒索泄露站点的企业约 7,300 至 7,800 家,同比增长约 45%–50%,而仅 28% 的受害者选择支付,为历史最低(Cyber Threat Monitor)。

中国方面,新华网转引的报告显示,2025 年 7 月至 2026 年 6 月,全球活跃勒索病毒组织共 118 个,活跃度排名前 5 的组织发动的攻击占全部攻击的一半以上,集中度较高;同期共有 44 个勒索病毒组织向我国 164 个机构组织发动攻击(报告显示:近一年来全球勒索病毒攻击事件同比增长四成)。CYFIRMA 的月度跟踪则强调,勒索团伙越来越多地通过攻击面向互联网的 VPN 与远程接入设备取得特权立足点,并针对制造业及其依赖企业制造生产系统中断以加大勒索压力(Tracking Ransomware: July 2026)。

制造业仍是勒索软件的首要目标:2026 年前七个月针对制造业的勒索事件同比增长 40%,中型制造商因处于大型企业生产线的关键位置而成为重点猎物(Ransomware Attacks on Manufacturers Rise as Supply Chain Threats Escalate、Ransomware Attacks on Manufacturers Surge as Supply Chain Risk Grows)。2025 年 9 月捷豹路虎(Jaguar Land Rover)英国工厂一度停产成为标志性案例;物流环节同样脆弱,如 2025 年英国冷链物流商 Peter Green Chilled 遭攻击后无法处理新订单(Black Kite's 2026 Manufacturing & Distribution Ransomware Report)。

入侵入口的结构性变化

Verizon《2026 DBIR》(第 19 版,基于 2025 年数据)指出,软件漏洞利用以 31% 的占比首次超过被盗凭证,成为第一大入侵入口,这是 19 年来首次;报告认为 AI 让已知漏洞被武器化的时间窗口从「数月」压缩到「数小时」(Vulnerability exploitation top breach entry point, 2026 industry-wide DBIR finds)。同一份报告还给出多项变化:涉及第三方的泄露占比升至 48%(同比增长约 60%);移动端社交工程成功率比传统邮件钓鱼高 40%;员工在工作场所使用未获批准「影子 AI」的比例从 15% 跃升至 45%;AI 机器人爬虫流量以每月约 21% 的速度增长,而人类流量几乎持平。

作为对照,上一版《2025 DBIR》统计的勒索软件出现率为 44%(同比增长 37%),漏洞利用向量增长 34%,被盗凭证占初始访问向量 22%,赎金支付中位数降至 11.5 万美元(2025 Data Breach Investigations Report)。

权威成本与事件数据

IBM《2025 Cost of a Data Breach Report》显示,全球数据泄露平均成本五年来首次下降,从上一年的 488 万美元降至 444 万美元(下降 9%),回到 2023 年水平;美国平均成本则创下 1,022 万美元的纪录;全球泄露生命周期均值降至 241 天(IBM Report: 13% Of Organizations Reported Breaches Of AI Models Or Applications)。报告同时披露,13% 的受访组织报告了 AI 模型或应用被攻破事件,其中 97% 表示缺乏适当的 AI 访问控制。

欧盟网络安全局(ENISA)《Threat Landscape 2025》基于 2024 年 7 月 1 日至 2025 年 6 月 30 日期间的 4,875 起事件分析,指出社交工程仍是首要入口,钓鱼(含 vishing、malspam、malvertising)约占 60% 的已观察案例,漏洞利用占 21.3%,僵尸网络占 9.9%,恶意应用占 8%(ENISA Threat Landscape 2025;EU consistently targeted by diverse yet convergent threat groups)。ENISA 亦指出,勒索软件仍是短期影响最大的事件类型,地缘政治因素持续驱动针对欧盟关键实体的黑客行动主义 DDoS 活动(Threat Landscape)。

核心技术与关键概念

代表性机构 / 报告 / 平台

关键数据与评测结果

指标数值来源
2025 年链上勒索赎金总额约 8.2 亿美元(同比 −8%)Chainalysis
2025 年勒索赎金中位数约 6 万美元(同比 +368%)Chainalysis
2026 H1 已核实勒索受害者6,256 家(同比 +45%)Flashpoint
全球数据泄露平均成本(2025)444 万美元(同比 −9%)IBM
漏洞利用作为首要入口(2026 DBIR)31%Verizon
钓鱼占已观察入侵案例(ENISA 2025)约 60%ENISA

趋势与争议

参考来源

  1. Total Ransomware Payments Stagnate for Second Consecutive Year, While Attacks Escalate — Chainalysis
  2. 2026 Crypto Crime Report — Chainalysis
  3. Ransomware Operations, Multi-Extortion Cartels, and Financial Risk — Flashpoint
  4. Cyber Threat Monitor — DEFCON Level
  5. 报告显示:近一年来全球勒索病毒攻击事件同比增长四成 — 新华网
  6. Tracking Ransomware: July 2026 — CYFIRMA
  7. Vulnerability exploitation top breach entry point, 2026 industry-wide DBIR finds — Verizon
  8. 2025 Data Breach Investigations Report — Verizon
  9. IBM Report: 13% Of Organizations Reported Breaches Of AI Models Or Applications — IBM Newsroom
  10. 2025 Cost of a Data Breach Report: Navigating the AI rush without sidelining security — IBM
  11. ENISA Threat Landscape 2025 — ENISA
  12. EU consistently targeted by diverse yet convergent threat groups — ENISA
  13. Threat Landscape — ENISA
  14. 2026 H1 APT Report — Trend Micro
  15. APT Quarterly Report: Apr to Jun 2026 — CYFIRMA
  16. 2026 Cyber Threat Assessment — NJCCIC
  17. Ransomware-as-a-Service 2026: The Modern Threat Ecosystem — AceFortis
  18. The State of Ransomware 2026 — Cybersecurity Essential
← 软件供应链安全天文与宇宙学 →