九月2026,全球范围内针对各类组织的计算机攻击出现显著激增。 随着针对经济体的勒索软件攻击呈爆发式增长,以及通过生成式IA导致的敏感数据大规模泄露,企业的运营脆弱性已达到对业务连续性构成严重威胁的关键水平。
根据 Check Point 在九月2026期间整合的数据显示,各组织平均每周遭受 2 803 次网络攻击,环比增长 16%,同比激增 48%。
尽管教育部门因开学季因素在攻击绝对数量上仍为主要目标(每周 6 656 次攻击),但针对私营经济和金融领域的威胁已引发企业高管最深切的忧虑。
B2B 服务首当其冲
最具财务影响的威胁仍然是勒索软件:这种恶意软件旨在阻断对计算机系统的访问或加密敏感数据,并要求支付赎金以恢复访问权限或获取解密密钥。
九月,全球范围内记录到 824 起勒索软件攻击,同比激增 53%。
商业服务行业是黑客的首要攻击目标,占据了受害者总数的 31,3%,远高于消费品行业(15,2%)和工业(11%)。
对于网络安全专家和研究人员而言,针对 B2B 的大规模打击说明网络犯罪分子意图通过攻击关键供应商,在其价值链中产生多米诺骨牌效应。 通过使单一的 IT 或金融服务提供商陷入瘫痪,攻击者进而损害了数十家客户企业的业务活动。
通过生成式IA引发的金融数据泄露
在外部攻击之外,随着企业大规模采用人工智能工具,内部数据治理已成为主要的风险因素。
在向 ChatGPT、Claude 或 Mistral 等生成式 IA 平台发送的请求中,每 39 个查询(即 2,5%)存在高风险的敏感数据泄露隐患,影响了 89% 定期使用此类解决方案的企业。
对于财务部门和审计人员而言,更为令人担忧的是,70% 的组织发现其员工在 IA 请求中传输财务数据;71% 的员工在请求中暴露了 IT 基础设施和网络数据;68% 的员工则分享了法律和监管信息。
在金融服务等受到高度监管的行业,高风险查询的暴露率高达 4,1%,缺乏明确的使用规范和严格的管控措施直接威胁到商业机密和合规性。
电子邮件:首要入侵途径
在入侵手段方面,电子邮件仍然是网络犯罪分子的首选媒介。 九月,有 1,1% 的流通邮件(即每 91 封邮件中就有一封)被识别为网络钓鱼尝试:这种社会工程学技术被网络犯罪分子用于诱导个人泄露机密信息。
在 81% 的网络钓鱼案例中,威胁表现为旨在诱骗员工并窃取其访问凭据的恶意链接。
预防措施
面对勒索软件攻击与生成式 IA 相关新兴风险交织而成的威胁环境,超越碎片化的防御手段已成为战略优先事项。
为了维护财务价值、声誉和运营连续性,企业必须部署预防性且集中的安全架构,将全面可见性、基于 IA 的自动化以及对所有数字渠道使用情况的严格治理有机结合。
Anselme Akéko
发布于 09/10/26 11:15
编辑部
