你不是殃及池鱼,你就是目标:勒索软件正盯着中小企业和工厂
很多工厂和贸易公司的老板,心里都默认勒索软件是”大公司的事”,是银行和跨国集团才要操心的问题。但2026年的数据说的恰恰相反,而且毫不客气:在 Verizon《2026年数据泄露调查报告》中,96%的勒索软件受害者是中小企业。不是因为大企业解决了问题,而是因为小企业更”好下手”:系统没打补丁、密码重复使用、出事后又难以恢复。你不是别人战争里的殃及池鱼,你就是目标。(Verizon)
制造业尤其是重灾区。据 Check Point《2026制造业威胁态势》报告,2025年全球勒索事件同比激增32%,针对制造业的攻击上升56%,制造业几乎占到所有勒索攻击的一半。道理很直接:产线一停,每天的损失可能以百万计,付赎金的压力也随之飙升。(Industrial Cyber)这份威胁离我们并不远:2025到2026年,勒索团伙已公开宣称在中国至少有90个受害组织,其中不乏制造企业,而整个亚太地区的勒索活动正逐季攀升。(ZeroFox)对靠准时交货和紧密供应链运转的工厂与贸易商来说,系统被冻结一周,不是“耽误一下“,而可能意味着误交期、赔违约金、丢订单,甚至危及整个客户关系。
幸存者之间唯一的共同点
为什么“有备份“已经不够了
但攻击者也学会了这一点,并且调整了打法。安全研究发现,如今绝大多数勒索攻击,会优先冲着备份下手。(VikingCloud)如果你的备份就挂在线上、和生产系统同处一个网络、用同一套密码就能访问,那它会和其它数据一起被加密,你的”安全网”会在最糟糕的时刻消失。
真正能在攻击后幸存下来的,是攻击者够不到、也改不了的备份:与主网络隔离,并且”不可篡改”,也就是一旦写入就无法被修改或删除。而且,它必须被测试过。一份你从未真正恢复过的备份,不是恢复计划,只是一种”希望”。那些能在几小时内、而不是几周内重新运转的企业,都是在真正出事之前,就演练过恢复的。
“问题不在于你有没有备份,而在于你有没有真正从它恢复过一次。”
BigBand 顾问团队
这一切并不昂贵。三份副本、两种存储介质、一份异地离线保存的”3-2-1″原则,成本只是一次赎金的零头。对多数中小企业来说,真正的障碍不是预算,而是注意力,以及那句”应该不会轮到我”的侥幸。更何况,勒索往往伴随数据被窃取,在新版马来西亚 PDPA 下,你还需在72小时内完成通报,能否快速恢复,早已不只是运营问题,也是合规问题。
本季度可以先做的四件事
- 先承认你就是目标,数据已经这么说了;把重心从”只防得住”转向”恢复得了”。
- 至少保留一份隔离且不可篡改的备份,让它无法和生产系统一起被加密或删除。
- 定期做一次真实的恢复演练并计时,这样你才知道自己到底会停机多久。
- 事先约定你能承受的数据丢失量与停机时长,并据此设计备份方案,也就是 RPO 与 RTO。
让”付赎金”永远不必成为一个选项
BigBand 打造以”最坏情况”为前提的备份与恢复:隔离且不可篡改的副本、经过测试的恢复,以及清晰的恢复目标,让一次攻击变成”糟糕的一天”,而不是企业的终点。
欢迎与我们的顾问团队联系,为你的恢复能力做一次务实的检视:到底能多快、多完整地恢复。
- Verizon:2026年数据泄露调查报告(DBIR)
https://www.verizon.com/about/news/breach-industry-wide-dbir-finds - Industrial Cyber 引述 Check Point:2026制造业威胁态势报告
https://industrialcyber.co/manufacturing/manufacturing-absorbs-56-ransomware-surge-of-global-attacks-in-2025-as-raas-legacy-ot-supply-chains-fuel-spike/ - Industrial Cyber 引述 ZeroFox:制造业仍是勒索软件头号目标(2026年二季度)
https://industrialcyber.co/threats-attacks/zerofox-warns-manufacturing-remains-ransomwares-biggest-target-amid-growing-threats-to-critical-infrastructure/ - StationX 与 VikingCloud:2026年中小企业网络安全统计
https://app.stationx.net/articles/small-business-cybersecurity-statistics