据 distributionstrategy.com 报道,2026 年上半年,针对制造商的勒索软件攻击同比上升 40%,中型制造企业成为重灾区,直接冲击分销商的产品供应、履约及客户交付能力。
攻击规模与行业分布
Black Kite 最新发布的《2026 年制造业与分销业勒索软件报告》显示,2026 年前七个月共识别出 1,183 家制造业勒索软件受害者,较 2025 年同期增长 39.7%,且已超过 2024 年全年的受害企业总数。该数据源自 Black Kite 对 2023 年 1 月 1 日至 2026 年 7 月 29 日期间公开披露事件的分析。在全部 7,551 起跨行业勒索软件事件中,制造业占比达 22%,连续第四年位居各行业首位。
受害企业画像:中型为主,营收集中
报告显示,2026 年确认的制造业受害者中,约 70.2% 的企业年营收介于 1,000 万美元至 1 亿美元之间;其中位数年营收为 4,290 万美元。在北美和欧洲地区,2023 年至 2026 年上半年发生的勒索软件攻击中,73% 涉及中型企业(midmarket companies)。
地理格局加速演变
Black Kite 指出,欧洲制造业受害企业数量同比飙升 85.4%,而美国在全球制造业勒索软件受害者中的份额则从 52.3% 降至 34.8%。具体来看,美国受害企业数量由 443 家微降至 412 家;德国增幅尤为显著,2026 年前七个月制造业受害企业较 2025 年同期增长超 83%。
攻击团伙迭代加速
Black Kite 发现,2026 年制造业勒索软件事件中,近一半(49.7%)由 2023 或 2024 年未出现在其数据库中的新兴团伙发起。其中名为“The Gentlemen”的组织单独发动了 12% 的制造业攻击事件。
“让制造业和分销业对勒索软件攻击者极具吸引力的,是其立竿见影的运营影响。”——Ferhat Dikbiyik,Black Kite 首席研究与情报官
他进一步解释:“一次成功攻击即可导致产线停摆、交付承诺中断;每小时的停机时间都在强化攻击者的谈判筹码。”对于分销商而言,即便自身系统未被攻破,上游制造商或供应商遭勒索软件攻击亦将直接阻断货物流动,延迟客户订单交付。
本文编译自海外媒体报道,由 SCI.AI 编辑团队整理发布。