
[经济日报] 即使企业的防御再强,一旦合作伙伴的薄弱环节被攻破,整个安全网络就会崩溃,供应链攻击正在撼动全球网络生态。
全球网络安全公司集团IB(Group-IB,韩国分公司总经理金基泰)于13日召开新闻发布会,正式发布2026年高科技犯罪趋势报告。报告显示,攻击者不再单独针对某个企业,而是瞄准整个生态系统,采用不对称攻击策略。
黑客们首先将信任的供应商、开源软件和管理服务提供商作为目标,利用安全薄弱的第三方进行初步攻击,然后通过集成登录系统或SaaS平台扩展到数百家公司。这种攻击不仅仅是一次性事件,而是通过数据泄露和勒索软件感染引发连锁反应。

此次发布中最引人注目的是针对韩国大企业的独行黑客888的攻击案例。集团IB亚太区技术总监阿纳斯塔西娅·季霍诺娃在发布会上表示,888通过攻击一家大企业共同使用的数字营销代理商,获取了客户系统的访问权限。分析显示,三星、LG电子和HD现代等韩国知名企业均在受害名单中。
这表明,即使大企业本身未被直接攻击,合作伙伴被攻破也会导致同样的致命后果。甚至当集团IB在暗网发现并警告这些受害情况时,一些企业因其内部信息被掌握而误将安全公司视为黑客组织。这证明攻击的隐蔽性和深入性。
针对韩国的网络威胁在亚太地区中尤为迅速上升。根据集团IB的内部数据,韩国在亚太地区10多个国家中排名第五。过去主要集中在制造业和金融业,但最近医疗机构也成为勒索软件攻击的主要目标,要求赎金的恶性犯罪愈演愈烈。
供应链攻击的背后是人工智能和深度伪造技术的武器化。黑客利用生成型AI如垃圾邮件GPT自动生成大量钓鱼邮件,轻松破坏多重认证系统。最近在中国,甚至出现了利用深度伪造技术伪造公司高管的面部和声音,通过视频通话指示员工汇款的案例。

网络犯罪的产业化现象也加剧了局势。过去黑客独立行动,如今则形成了分工明确的地下经济卡特尔,从事初步渗透的经纪人、窃取数据的销售者和执行勒索软件的组织。甚至通过劫持知名开源包存储库或正常浏览器扩展程序的开发者权限,传播恶意代码。
国内主要安全行业也将供应链和AI列为2026年的最大威胁。安博和鹰巢公司等IT安全企业在其2026年展望报告中指出,AI攻击管道的建立和针对开源生态系统的供应链威胁是首要问题。专家预测,未来可能会出现瘫痪云虚拟机的超级管理程序攻击或破坏国家关键基础设施的网络战形式的极端威胁。
与此同时,呼吁彻底颠覆网络安全范式的声音越来越大。集团IB警告称,为应对单一入侵造成的巨大影响,企业必须超越单个系统保护,保护整个信任结构。企业应迅速建立涵盖合作伙伴和外部服务的严格零信任安全体系,并致力于不断验证信任的主动网络恢复能力。
※ 本报道经人工智能(AI)系统翻译与编辑。


