夜雨聆风学习资料网

ARTICLE · 1046155

研究调查|制造业连续五年成为勒索软件头号攻击目标,欧洲受害数量大幅飙升

研究调查|制造业连续五年成为勒索软件头号攻击目标,欧洲受害数量大幅飙升

Black Kite 于 9 月 17 日发布研究报告显示,在 2025 年 4 月至 2026 年 3 月统计周期内,制造业占全部公开勒索软件受害者的 22%,连续第五年位居各行业受攻击榜首。2026 年 1‑7 月,制造业勒索事件同比暴涨约 40%;攻击重心出现明显地域转移:美国受害数量基本持平,欧洲却出现 85.4% 的大幅增长,德国成为欧洲重灾区。SafePay、The Gentlemen 两大新兴勒索团伙把制造业作为重点狩猎对象,Qilin 依旧保持最高作案量。生产中断带来巨大经济损失、IT 与 OT 技术不断融合,是制造业备受勒索攻击者青睐的两大核心原因,捷豹路虎(JLR)遭袭事件就是极具代表性的重大案例。

01

制造业持续成为勒索软件首要目标的内在原因

自 2022 年以来,公开披露的制造业勒索事件逐年走高。2026 年 1 月 1 日至 7 月 29 日,制造业勒索事件从 847 起增长至 1183 起,同比增幅约 40%。攻击者紧盯制造业主要有两点关键动因: 

第一,攻击得逞后会造成长时间生产停机,带来巨额经济损失。企业为恢复生产,妥协支付勒索金的可能性更高。2025 年英国汽车巨头捷豹路虎(JLR)遭受勒索攻击,据估算该事件给英国整体经济造成 19 亿英镑(折合 25 亿美元)损失,充分体现这类事件巨大的连锁经济破坏力。

第二,行业 IT 与运营技术(OT)不断融合贯通,扩大攻击面,方便威胁分子横向渗透企业内网。IT‑OT 打通之后,攻击者一旦突破信息网络,就有机会触及控制产线的工业控制系统。

02

攻击地域格局剧变:欧洲受害数暴涨,新兴勒索团伙成为主力

2026 年前七个月欧洲制造业勒索受害事件同比大涨 85.4%,从 199 起增至 369 起;反观美国,事件数量小幅回落,由 443 起降到 412 起。美国在全球制造业受害案例中的占比,从 52.3% 下滑至 34.8%。

欧洲各国受害情况:

1. 德国:制造业占本国经济总量约 20%,是欧洲受冲击最严重国家,事件数由 42 起上涨到 77 起;

2. 意大利:57 起,欧洲第二;

3. 英国:43 起;

4. 法国:40 起。

报告指出,欧洲受害数量激增,和勒索团伙SafePay重点瞄准德国制造企业有直接关系。

同时新兴勒索团伙The Gentlemen对制造业的攻击活跃度快速上升,该团伙泄露网站公布的受害者记录中,制造业占比达 23%。该团伙 2025 年 9 月才首次被观测到,2026 年前 7 月就造成 142 起受害事件,受害数量仅次于 Qilin 团伙的 178 起。

03

行业启示

1. 勒索攻击战场正在向欧洲转移,欧洲制造企业的网络安全风险快速抬升,德国、意大利、英、法需要重点防范;

2. 威胁团伙迭代速度很快,SafePay、The Gentlemen 这类新崛起势力迅速把制造业作为主攻方向,企业不能只盯着老牌知名勒索组织;

3. IT‑OT 融合带来的风险不可忽视,产线停机带来的巨大经济压力,恰恰是勒索攻击者最主要的筹码,制造企业需要强化备份恢复、供应链第三方风险管控,防范生产中断造成连锁损失。

本文结束

来源:infosecurity-magazine.com

相关学习资料