

第三方风险研究机构 Black Kite 发布《中型企业成为勒索软件常规攻击目标》报告,研究梳理了 2023 年 1 月以来 13336 起公开勒索安全事件,同时对 120128 家中型企业开展外部安全扫描。
报告依据邓白氏标准,按年营收把中型企业划分为下层中型(1000 万‑5000 万美元)、核心中型(5000 万‑5 亿美元)、上层中型(5 亿‑10 亿美元)。
数据显示,欧美地区 73% 的勒索软件攻击都落在年营收 1000 万至 10 亿美元的中型企业身上,即便攻击事件总量大幅上涨,这一占比始终保持稳定。
制造业是受害重灾区,结合英国制造业调研数据可以看到,供应链风险、补丁管理缺位、邮件认证配置不足等大量安全短板,叠加 AI 加速漏洞挖掘,进一步放大了中型企业面临的网络威胁。
01
勒索攻击受害者画像:下层中型企业受害占比最高,区域格局正在变化

2023‑2025 年间,勒索软件事件总数量增长 44%,但中型企业在全部受害者中的占比始终维持在 73%。
下层中型企业(1000 万‑5000 万美元营收):是受害占比最高的群体,占全部中型企业受害者的 54%;受害绝对数量从 2024 年的 1391 起上升至 2025 年的 1821 起。
核心中型企业(5000 万‑5 亿美元营收):受害数量位居第二,三年半区间内占比维持在 40%‑45%,2024‑2025 年受害案例从 970 起增长到 1474 起。
上层中型企业(5 亿‑10 亿美元营收):受害案例大幅下降,从 2023 年 126 起降至 2025 年 45 起,降幅达 65%。
区域分布上,北美占全部中型企业勒索事件的 72%,欧洲占 28%,欧洲区域内英国企业是黑客的重点攻击对象。上层中型企业受害数量下降,侧面反映大型中型企业安全投入提升,攻击门槛抬高,黑客将火力更多转向防护能力偏弱的下层中型企业。
02
行业重灾区:制造业风险突出,安全短板集中暴露

1. 制造业成头号攻击行业
制造业是中型企业勒索攻击的首要目标,占全部中型企业勒索受害者的 26%。制造业生产业务对停机零容忍,同时系统内保存大量高敏感度业务数据,对攻击者吸引力极强。
英国制造业两组调研数据印证行业严峻现状:
近三分之一(30%)的英国制造企业在过去一年遭遇网络事件,包括自身被攻击或是经由供应链遭到波及;
-在遭遇网络攻击的英国制造企业中,95% 的业务受到直接影响,53% 产生直接经济损失;供应链中断占比 44%,无法履行对客户、供应商的业务约定占 39%。
2. 中型企业普遍存在多项高危安全缺陷
基于 12 万余家中型企业的外部安全扫描,报告汇总极易被勒索软件利用的安全薄弱点:
28% 的企业存在至少一个**已知在野外被利用的漏洞(KEV)**;
55% 企业对外暴露的软件存在显著补丁管理问题,未及时打补丁;
48% 企业存在 CVSS 评分 8.0 及以上的高危、严重级别漏洞;
32% 企业的账号凭证已经出现在窃取木马日志中,攻击者可直接复用账号登录;
47% 企业 DMARC 邮件认证缺失或者配置不完善,极易遭受钓鱼攻击。
03
AI 带来新的安全压力

报告指出,随着 AI 技术普及,中型企业安全团队面临的压力持续增大。AI 大幅加快漏洞挖掘速度,漏洞披露数量持续暴涨,中小型安全团队完全依靠人工完成漏洞筛选、研判已经不具备可行性。
虽然海量漏洞中只有一小部分会被黑客实际利用,但恰恰是从海量漏洞里定位这一小部分真正危险的漏洞,是中型企业安全团队能力最欠缺的工作。中型企业不仅要排查自身系统漏洞,还要管理数量庞大的供应商供应链风险,进一步加剧人力、资源的缺口,使得中型企业持续成为勒索团伙的优选目标。
本文结束
来源:infosecurity-magazine.com
夜雨聆风