全球備份與資安領導品牌 Acronis™安克諾斯®發布《2025 下半年資安威脅報告》,揭示勒索軟體攻擊正快速朝向高度商業化與分工化發展。報告指出,駭客組織加速採用「勒索軟體即服務(Ransomware-as-a-Service, RaaS)」模式,將攻擊工具模組化並提供租賃服務,使攻擊門檻大幅降低,讓更多網路犯罪者能快速發動大規模攻擊。
根據 Acronis 威脅研究單位(Threat Research Unit, TRU)統計,2025 年下半年共偵測到近 100 個活躍 RaaS 供應商,其中 34 個為新興勒索軟體集團。LockBit、Clop、Play 等知名勒索組織持續利用 RaaS 平台擴大攻擊規模,反映勒索攻擊已形成成熟的犯罪產業鏈,也讓全球企業面臨更加嚴峻的資安挑戰。
報告進一步顯示,勒索軟體集團正有系統地鎖定高價值產業。2025 年全球共有 7,681 家企業與組織公開揭露為勒索軟體受害者,其中製造業(21%)與醫療產業(20%)因擁有大量關鍵營運資料、停機成本高,成為最主要攻擊目標。
此外,勒索攻擊手法也持續演變,不再僅止於加密檔案,而是採用「雙重勒索(Double Extortion)」策略,除了加密資料,更威脅公開竊取而來的機敏資訊,進一步提高企業營運與品牌聲譽風險。值得注意的是,日常普遍使用的協作平台亦成為新的攻擊入口。報告顯示,約 54% 的惡意程式攻擊透過 Teams、Slack 等協作工具散播,顯示攻擊者正積極利用企業高度依賴的工作平台作為入侵管道,使企業攻擊面持續擴大。
在 MSP 與 IT 服務供應鏈方面,2025 年共有 143 家服務供應商與 IT 業者遭受攻擊,且受害數量仍呈現持續成長趨勢。Acronis™安克諾斯®首席資訊安全官 Gerald Beuchelt 表示「隨著 RaaS 持續盛行,駭客的勒索攻擊已從少數組織的專業行動,演變為高度商業化、分工化的犯罪模式。企業除了建立完善的端點防護外,更應同步強化威脅偵測、事件回應及資料復原能力,才能有效降低勒索攻擊帶來的營運風險。」
本次報告顯示,整合端點防護、威脅偵測與備份復原的資安架構,更能強化企業面對 RaaS 攻擊的應變能力,確保營運持續不中斷。
Acronis 總代理湛揚科技表示,隨著 RaaS 成為勒索攻擊的主要模式,企業更需要兼顧威脅預防、即時偵測與快速復原的整合式防護策略。Acronis Cyber Protect 結合 AI 型防惡意軟體、防勒索軟體、EDR、URL 篩選、弱點評估及備份復原等功能,協助企業有效降低勒索攻擊風險,並在事件發生後迅速恢復關鍵系統與資料,打造更強韌的資安防護體系。
更多COMPUTEX 2026最新資訊就在 ioioTIME 專區中
現在就加入 ioioTIMES 臉書粉絲團 更多互動、更多好康攏抵加!!
我們有LINE TODAY頻道了,快來追踪我們吧!!--最新科技新聞 盡在你手