夜雨聆风学习资料网

ARTICLE · 1152504

勒索软件不锁文件了,改偷数据:你的出口守住了吗?

勒索软件不锁文件了,改偷数据:你的出口守住了吗?

前几天,Zscaler发布了《2026年勒索软件报告》。读完之后,报告里几组数字让我印象很深,也想借这篇文章,和每一位关心数据安全的企业管理者认真聊一聊。

勒索攻击:从锁文件到偷数据

过去一年,全球勒索事件中被窃取的数据量,同比增长275%,累计达到896.2TB;为了把数据“赎”回来,全球企业一共支付了3.28亿美元。与此同时,360发布的月度安全报告显示,Weaxor这个勒索家族,来自国内的感染反馈占比达到65.74%,位居第一。

数字背后,是一个必须正视的变化:勒索攻击的打法已经升级。过去是“锁文件”——加密系统,交钱解密;如今是“偷数据”——直接窃走数据,再以此要挟。系统被锁,还能重装恢复;数据被偷走,就再也拿不回来了。

防御思路:不能还停在十年前

坦率地讲,不少单位的安全建设,仍然停留在“把墙砌高、把门看紧”的阶段。可攻击者早已不走正门——员工邮箱、供应链、无人维护的旧系统,都是他们进出的通道。进门之后不做破坏,直奔数据而去,打包带走,再回来谈条件。

传统防御,防的是“别让人进来”;面对今天的手法,更要防的是“数据别被拿出去”。这一变化,在近年来一场场攻防对抗中反复出现的现实。

数据不失控,才是新的胜负手

我们的判断很明确:此后攻防较量的胜负,不再是“系统是否可用”,而是“数据是否失控”。哪一方先把数据管住了,哪一方就握住了主动权。

这个判断,来自一线的积累。和中科技长期参加国家级、省级攻防演练,在红蓝对抗的第一线积累了扎实的实战经验,也承担过国家重点项目的网络安全保障任务。攻击者如何窃取数据,我们熟悉;如何有效拦截,我们也练过。落回实践,关键就三件事:

第一,摸清家底。哪些数据丢了非常危险、哪些可以承受,先分级管起来,不要等到出事,才发现连丢了什么都不知道。

第二,盯死出口。数据一旦外泄,必经若干关键通道。看住出口,比在门口堆砌更多防护更有效。

第三,全程可见。数据在流动、在传输、在异常外发,必须第一时间感知。等对方完成转移再行动,为时已晚。

把判断变成产品,把承诺落到行动

勒索要得手,分三步:进门 → 翻数据 → 运出去。我们就按这三步堵。

第一步:进门之前拦。神雕EDR守终端,异常进程、无文件攻击直接拦;百灵网关守边界,非法设备进不来。

第二步:翻数据时抓。金鹏先把资产和数据家底摸清楚——你连自己有哪些敏感数据、在哪台服务器上都不知道,谈何保护?灵鹫峰汇总全局安全事件,谁在异常访问数据,一眼看见。

第三步:运出去时断。AIDR专门盯智能体行为(现在AI智能体越来越多接触核心数据,本身成了新的攻击面),发现越权调用、异常外发,就地处置。

平时还要练。战鹰定期模拟真实攻击,看看上面三道防线哪里漏了,提前补。

六款产品不是堆砌,是一条链:从预防、发现、拦截到处置,环环相扣,只为一件事——数据不失控。

安全不在于采购了多少设备,而在于数据是否始终掌握在自己手里。和中科技深耕网络安全一线多年,见过太多企业在数据上吃亏,也更希望看到:未来的报告里,这些数字能小一点,企业的底气能足一点。守住数据,就是守住经营的家底。这件事,我们愿意陪着客户,长期同行。

如果您的企业也面临着此类的安全隐患,请关注公众号后私信留言,和中科技的安全专家会主动与您对接,为您的单位做一次数据资产安全评估咨询。把家底先摸清,把风险先看清——防范勒索,永远从这一步开始。

推荐阅读

护网2026收官:我们看到了三个趋势,和一个最容易被忽略的致命盲区

当 AI 开始 “失控”|网安周视角,读懂 AI 智能体七大新型安全威胁

两项国家级发布同日落地,中国网络安全迎来"协同共御"的分水岭

国字号权威认证!和中科技EDR 通过国家计算机病毒应急处理中心检测

盛世迎国庆,同心启新程※和中科技恭祝 风调雨顺,国泰民安,前程似锦

相关学习资料