现在的勒索软件不只锁文件,还偷你的客户资料

不少老板对勒索软件的印象,还停留在"文件被加密、弹窗要钱"。国内安全厂商刚发布的 8 月勒索软件流行态势报告,值得每个中小企业主认真看一眼——里面的三个数字,说的就是像你我这样的公司。

先看三个数字

数字一:57.52%。8 月全球遭勒索攻击的设备中,57.52% 连基础的安全软件都没有装。多数受害者不是"攻防大战打输了",而是压根没上过战场。

数字二:Server 2008/2012。受害操作系统前三名里,两款是服役超过十年的老服务器系统,且服务器受害占比大幅领先桌面电脑。很多公司的核心业务至今还跑在早已停止支持的系统上:补丁没人打、口令是弱口令、端口直接暴露在公网——这在攻击者眼里,就是不设防的仓库。

数字三:亚太、中型企业。报告提到,新出现的攻击团伙专挑防御薄弱的中型组织下手,亚太是重灾区;另一条工业软件供应链攻击线索波及近 50 家制造企业,手法同样以窃取数据为主。当月全球 1162 个组织遭双重勒索,中国有 40 个——这不是遥远的故事。

双重勒索,人话版

老式勒索是"锁你的文件,交钱换钥匙"。现在流行的打法叫双重勒索:先潜进系统,把客户资料、合同、财务数据整套拷走,然后再加密文件,两头施压——一头威胁断你业务,一头威胁把偷走的数据公开挂出来。这意味着:就算你备份做得好、业务能很快恢复,被拷走的那份数据依然攥在别人手里。对靠客户信任吃饭的中小企业,数据被公开比停机半天更伤。

三道防线

防线一:离线备份。至少保留一份攻击者够不着的备份——定期拷贝到离线介质或异地存放,并且每个月真刀真枪演练一次恢复。勒索软件加密不了它够不着的东西。

防线二:系统升级。还在老服务器系统上跑的业务,尽早迁移到受支持的平台;一时迁不动的,先做隔离收口——不该暴露在公网的端口,全部收回来。

防线三:权限收口。员工日常办公不用管理员账号;共享文件夹按岗位最小授权;核心系统的口令定期更换,异常登录要有告警。多数入侵,是从一个弱口令进的门。

安全这件事,防的成本永远低于事后补救。服务器换代、离线备份和权限加固怎么落地,是我们常帮企业干的活——贵州诚鑫致达科技,企业数据管家。

信息来源:国内安全厂商 2026 年 8 月勒索软件流行态势报告(公开口径)

想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。