返回首页

2026 年 7 月勒索软件态势:新家族崛起,AI 智能体攻击链登场

2026 年 7 月勒索软件态势:新家族崛起, 智能体攻击链登场

7 月的勒索软件威胁图谱正在快速变化:一方面是新型家族持续涌现,另一方面是AI 智能体正式成为攻击链的编排者。对企业而言,防御的重心需要从"防加密"扩展到"防 "。

:2026 年 7 月勒索软件流行态势

360 发布的最新月度报告显示,7 月新增了多个值得警惕的勒索家族:

  • ExfilSquad — 主打数据窃取 + 加密双重勒索
  • CRPxO — 活跃度高,攻击目标集中在中小型企业
  • GSG — 以自动化工具链快速批量打点
  • Section9 — 面向医疗与制造行业定向攻击
  • Gammax — 新晋家族,攻击手法与传统家族差异明显

报告同时确认 BrzCrypt 与 Wmansvcs 属于同一团伙所为,暗示部分新家族背后是"老面孔换新马甲"。企业应重点强化离线备份、补丁治理与口令策略

勒索软件:专挑暴露的 服务器

于 8 月发布预警:名为 Sorry 的勒索软件正利用 授权绕过漏洞(-2026-41940 / CNNVD-202604-5641)攻击暴露在公网的 Linux Web 服务器。该勒索软件以 语言编写,运行于 Linux 环境,加密文件后索要赎金。

防御要点:

  • 立即修补 cPanel 及底层组件漏洞
  • 收敛公网管理面(、cPanel 管理端口不直接暴露)
  • 对 Web 目录做不可变备份

:首个 AI 智能体驱动的勒索攻击链

Sysdig 披露的 JadePuffer 活动被认为是首个以 AI 智能体为核心编排的勒索软件攻击链:攻击者利用 等 AI 智能体自动化完成侦察、横向移动与勒索部署,显著降低了攻击门槛并加快攻击节奏。

这对防御侧的启示很直接:

  • 对 Agent 行为建立专门的检测规则(异常命令序列、高频凭证使用)
  • 对 AI 编程助手、浏览器 Agent 等工具做沙箱隔离
  • 将敏感数据访问纳入条件访问与行为分析

本月其他值得关注的事件

  • Fairlife 勒索软件攻击,约 1TB 数据泄露
  • 供应链攻击正从 /PyPI 投毒转向 AI 编程助手生态(恶意 、插件与流行包代理)

总结

2026 年的勒索软件攻防已经从"打补丁 + 备份"升级为"补丁 + 备份 + Agent 行为检测"三层防线。对大多数组织来说,先把暴露面收敛、把备份做扎实,再逐步引入对 AI 工具的审计能力,是最务实的路径。

评论