Sophos 勒索軟體 網路釣魚 漏洞 資安 IT 身分識別

惡意電子郵件與網路釣魚攻擊已取代漏洞利用,成為勒索軟體攻擊的主要根本原因

Sophos:79% 勒索軟體攻擊源自遭竊的身分

2026-07-17
Sophos發布第七屆年度《勒索軟體現況》報告。這份不偏向任何特定廠商的調查涵蓋17個國家的IT與資安主管,探討勒索軟體對企業造成的影響,以及各組織防範此類威脅的準備程度。今年的報告顯示,身分識別(Identity)已成為勒索軟體攻擊最主要的初始存取途徑,近五分之四(79%)的勒索軟體攻擊皆始於遭竊的身分。

!此為分頁標誌前台不顯示!

企業也持續展現與勒索軟體集團談判的能力。在選擇支付贖金的組織中,有51%成功將最終支付金額談判至低於攻擊者最初要求的贖金。過去兩年來,攻擊者提出的贖金要求中位數已下降65%;另一方面,為取回資料而支付贖金的組織比例也降至48%,創下自2023年(46%)以來的第二低紀錄。

儘管企業改善了應對策略,削弱攻擊者透過勒索獲利的能力,但攻擊事件發生後的平均復原成本卻持續攀升,目前每起事件平均已達170萬美元。

Ross McKerchar補充,過去一年來,企業大幅提升了自身對勒索軟體的韌性,而這些投資已開始展現成效。然而,勒索軟體仍持續讓企業蒙受數百萬美元損失。隨著AI能力持續提升,攻擊者將能以前所未有的速度與更低成本,全面盤點企業環境中的身分識別設定錯誤與各種弱點。企業已無法再依賴系統複雜性或安全隱蔽性來掩蓋環境中的漏洞。同樣地,AI也讓防禦方有機會更快速找出並修補這些弱點,但前提是預防、防護、偵測與回應必須整合為一致且完整的網路安全策略。

Sophos建議以下最佳實務,協助組織建立整合式、以AI驅動的防禦架構,結合技術、人員與流程:

  • 將身分視為基礎安全層:組織應優先採用ITDR(身分威脅偵測與回應),在所有存取點全面強制執行可抵抗網路釣魚攻擊的多因素驗證,並定期稽核人員與非人員身分。
  • 投資備份與復原基礎架構:備份應定期進行測試,並採用離線儲存或不可變格式儲存,同時整合至已文件化的事件回應計畫中,確保組織能在高壓情境下執行復原。
  • 擁有曝險管理計畫:組織應維持嚴謹的修補更新排程,優先處理面向網際網路的資產,並評估新興AI輔助工具如何加速漏洞識別與修補流程。

透過防火牆降低曝險,並利用防火牆遙測資料及早偵測攻擊:確保防火牆能快速接收更新,最好採用自動化更新機制,並盡量減少暴露於網際網路的服務,例如管理員存取介面與使用者入口網站。將防火牆連接至XDR與MDR解決方案,讓防火牆遙測資料能協助在勒索軟體攻擊部署有效載荷前偵測威脅。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!