网络安全研究机构NCC Group在最新报告中称,2026年7月全球共有894家机构被勒索软件团伙列入受害者名单,创下年内单月新高,较6月增加22%。与此同时,黑客组织ShinyHunters宣称入侵了美国数据中心运营商CyrusOne,窃取大量敏感数据,并索要1300万美元赎金。
据ZDNet报道,NCC Group的7月威胁咨询报告显示,该月全球勒索软件攻击环比增长22%。工业领域是首要目标,在全部攻击中占比近三分之一,其次是消费者服务和技术、关键服务、金融和医疗。地域分布上,41%的受害者位于美国,欧洲占29%,亚洲占14%,南美占9%。报告将大部分攻击归因于10个网络犯罪团伙。
报告还列出了一些7月发生的重大事件。安永(EY)在7月发生数据泄露,客户信息和税务记录被曝光,ShinyHunters声称负责。可口可乐旗下的Fairlife遭勒索软件攻击,一个名为Anubis的团伙宣称盗取了超过1TB数据。ExfilSquad团伙声称从Analog Devices盗取了57万条记录,但该说法未获证实。
新出现的勒索软件团伙CRPxO在7月出现后不久即声称攻击了36家机构,包括强生和土耳其航空,但这些说法未获证实。NCC Group评估其可信度为“低到中等”。该团伙采用勒索软件即服务模式,入门费仅333美元,并向加盟者提供70%的赎金分成。NCC Group在报告中表示,犯罪团伙的声望往往与宣称的受害者数量挂钩,因此数据可能存在虚标。
此外,7月还首次记录到完全由人工智能驱动的勒索软件攻击链,名为JadePuffer。NCC Group称,随着其他勒索软件运营者开始试验大语言模型,未来勒索软件统计或需区分人工和AI控制的攻击。
在另一案件中,据TechRadar报道,ShinyHunters将CyrusOne列入其受害者名单。该组织声称窃取了1290万条Salesforce记录、超过600GB的SharePoint数据、8300多名员工的个人信息、已签署的合同、数据中心楼层平面图、电气图、门禁记录和物理钥匙清单等。研究人员警告,这些信息无法通过“打补丁”修复,可能被用于物理入侵和供应链攻击。
CyrusOne在美国运营约50个数据中心,客户包括微软、Meta、Verizon、AT&T、IBM和CME集团。攻击者要求CyrusOne在8月24日前联系谈判,否则将泄露数据,但该公司未予回应。ShinyHunters最初于8月20日将受害者列入网站但隐去名称,8月23日公开点名,并要求1300万美元赎金。截至报道发布,CyrusOne未发表评论,数据也未遭公开泄露。