勒索軟體攻擊邁向新時代:整合AI加速部署
反勒索軟體業者Halcyon最近發佈的報告指出,2026年第2季的勒索軟體活動呈現出新的趨勢,包括停用端點防護、縮短入侵時間,以及將**人工智慧(AI)**導入攻擊環節。這些變化使得勒索軟體攻擊更加快速、自動化和難以偵測。
背景分析
根據Halcyon的統計,2026年第2季共有89個活躍勒索軟體集團,合計宣稱攻擊1,988個受害組織,遍及101個國家。雖然宣稱攻擊數量較前一季減少5.7%,但勒索軟體威脅並未因此趨緩。攻擊者採用更快速、自動化且更難偵測的作業方式,持續縮短從取得系統存取權限到部署勒索軟體所需的時間。
技術手法
部分勒索軟體集團使用先進的技術手法來停用端點安全產品。例如,TheGentlemen使用自製的GentleKiller框架,整合8種自帶驅動程式(BYOVD)攻擊手法變體,並利用一個核心驅動程式ktapi.sys的零時差漏洞,停用多款端點安全產品。另外,DragonForce曾利用NetScaler ADC與NetScaler Gateway重大風險漏洞CVE-2025-5777,繞過多因素驗證機制,並在完成初始入侵後,不到一小時便部署勒索軟體。
AI的角色
**人工智慧(AI)**也開始進入勒索軟體攻擊鏈。網路犯罪組織FulcrumSec使用大型語言模型協助進行勒索談判,並整理及篩選竊取的資料。另外,雲端資安業者Sysdig研究指出,AI代理式勒索軟體JADEPUFFER已能透過AI代理串連偵察、竊取憑證、橫向移動、建立持續存取能力及破壞系統等多個入侵步驟。然而,攻擊者仍須事先準備攻擊基礎設施,並提供root帳號的登入憑證。
未來展望
隨著勒索軟體攻擊的演變,企業和組織必須加強其安全防護措施。這包括實施多因素驗證、更新軟體和系統,以及提供員工安全訓練。另外,企業也應該投資於雲端安全和人工智慧技術,以增強其安全能力和應對勒索軟體攻擊的能力。最終,防止勒索軟體攻擊需要一個全面性的安全戰略,包括技術、人員和程序的結合。
