2024年,国内勒索软件攻击整体态势依然严峻,中小企业受攻击尤为严重。TargetCompany(Mallox)、Makop和phobos三大勒索软件家族占比近六成,传播手段以远程桌面入侵和漏洞利用为主,Web应用漏洞利用逐渐成为主要入侵点。加密方式上,多级加密仍是主流,但Curve25519、ChaCha20等高效算法应用增多。双重/多重勒索模式占比提升,赎金要求进一步攀升,DarkAngels勒索软件向Cencora提出7500万美元赎金诉求。攻击目标集中于制造业、租赁和商务服务业、批发零售业,金融行业威胁显著提升。广东、山东和江苏三省成为攻击最严重的地区,桌面操作系统仍是主要攻击目标。攻击IP来源地主要来自俄罗斯、德国和美国,沟通邮箱以匿名邮箱为主。攻击手段包括弱口令攻击、漏洞利用攻击、横向渗透攻击、共享文件、僵尸网络投毒、社会工程学攻击等。未来勒索软件发展趋势包括AI技术应用、专业化/系统化攻击频发,安全技术需向AI应用、专业化/系统化攻防对抗等方向发展。