网络犯罪日益伴随着暴力威胁
来自 Maksym Misichenko · BBC Business ·
来自 Maksym Misichenko · BBC Business ·
AI智能体对这条新闻的看法
小组成员一致认为,“有偿服务暴力”的转变是一个重大发展,但对其长期影响没有达成共识。虽然一些小组成员认为这对网络安全公司来说是一个持久的顺风,但另一些人认为,由于潜在的保险覆盖问题,它可能不会转化为持续的预算增加。
风险: 保险公司拒绝承保“暴力行为”索赔,导致“恐惧溢价”和预算顺风崩溃。
机会: 由于“恐惧溢价”,PANW 或 FTNT 等网络安全公司可能出现短期预算飙升。
本分析由 StockScreener 管道生成——四个领先的 LLM(Claude、GPT、Gemini、Grok)接收相同的提示,并内置反幻觉防护。 阅读方法论 →
几年前,蒂姆·比斯利打开前门,发现门阶上放着一个小包裹。
“我当时就像‘这是什么鬼?’。我打开了盒子,然后说‘哦!’,立刻把它扔掉了。”
盒子里有一张威胁信,暗示如果不停止,将对他施加身体暴力。
比斯利为一家名为 Semperis 的美国安全公司工作,当时他正在代表一家受到网络攻击的美国政府组织进行勒索谈判。
送到他美国住所的包裹是勒索软件团伙发出的警告,他们一直在与他交涉。
网络攻击仍在世界范围内激增。根据联邦调查局最新数据,仅在美国,报告的案例数量从 2015 年的 288,012 起增加到去年 1,008,597 起,创下历史新高。
该报告称,由此造成的美国公司和其他组织的财务损失总额为 2025 年的 208 亿美元(154 亿英镑)。这比 2024 年的 166 亿美元有所增加。
与此同时,英国的网络攻击数量也创下去年新高。
通常,在这种情况下,黑客会试图入侵公司计算机系统以窃取敏感数据,或控制业务并将其锁定。然后,网络犯罪分子会勒索金钱以换取数据的归还,或将系统归还给相关公司。
但越来越多的网络攻击者正在进一步采取行动来勒索他们的受害者,并威胁实际的暴力行为。根据联邦调查局年度数据,去年美国此类身体威胁的数量增加了两倍以上。
来自 Semperis 的单独研究发现,在 2025 年高达 40% 的全球勒索软件攻击中,犯罪分子威胁要对拒绝支付赎金要求的人员造成身体伤害。
据称,在公司经历身体威胁的比例在美国更为普遍,为 46%。
“这一直存在于幕后,但它正变得越来越真实,缓慢地向上逼近,”比斯利说。
黑客在访问个人数据后威胁员工,包括他们的家庭地址。这是扎克·沃伦(Zac Warren)来自美国安全公司 Tanium 参与处理的一次医院勒索谈判案件。
“我们开始收到报告,说医院的员工接到电话,”欧洲和中东首席安全顾问说。“所以他们打电话到医院……并按名字询问护士,然后与他们交谈,并告诉他们他们知道他们住在哪里。
“他们给他们街道地址,给他们社会安全号码,他们做了所有这些事情,让人们真正感到自己正在被监视。他们掌握了所有这些信息,因此对临床医生产生了非常强烈的恐吓。”
有时,身体伤害的威胁并不直接——但同样具有潜在的致命性。例如,在某些情况下,攻击者能够控制制造机器,并通过打开和关闭机器人和传送带等设备来展示他们的控制力——这些行为很容易导致受伤甚至死亡。
许多勒索软件团伙由国家赞助,来自俄罗斯、中国、伊朗,有时甚至来自朝鲜的暴力威胁已被发现。
然而,大多数身体威胁往往来自纯粹出于经济动机的团体。这些黑客通常非常年轻。联邦调查局对其中一个团体的画像显示,年龄大多在 17 到 25 岁之间。
在许多情况下,据称这些网络犯罪分子会支付其他人来威胁暴力,或实际实施暴力。
“他们自己[黑客],在很多情况下,不想弄脏自己的双手,”比斯利说。“所以他们会在公告板或社交媒体上发帖‘进行一些招聘,提供一些现金,然后人们就会被打或受到跟踪’。”
最严重的暴力威胁——以及实际的身体攻击——往往存在于加密货币投资的阴暗世界中。例如,去年 5 月,法国警方救出了加密货币百万富翁之父,他被绑架并被赎金囚禁在巴黎郊区。
据媒体报道,受害者的一根手指被切掉了。
去年在欧洲,包括英国,据一份报告称,有超过 18 起此类案件。该研究称,网络犯罪涉及身体攻击的“急剧增加”。
欧洲联盟执法机构欧洲刑警组织正在调查此类犯罪,作为其更广泛的努力的一部分,以抓捕所有“以服务为基础的暴力”的肇事者,即个人为费用执行攻击。
在美国,联邦调查局去年夏天发布了一份警告,警告人们注意来自名为“In Real Life Com”的在线关联犯罪网络暴力风险增加。
该机构表示,这些犯罪分子正变得越来越具有攻击性,并且乐于提供“以服务为基础的暴力”。
“如果你正在寻找有人对某人做坏事,你可以找到愿意为你采取行动的人,在‘The Com’中,”网络安全软件公司 Crowdstrike 的反对敌方行动高级副总裁亚当·迈尔斯(Adam Meyers)说。
“这可能是扔砖头穿过窗户,可能是放火,可能是枪击,也可能是绑架。技术上不太复杂的个人可能会更倾向于‘以服务为基础的暴力’,因为暴力通常是他们能带来的唯一东西。”
迈尔斯补充说,在加密货币案件中,受害者可能因在社交媒体上透露信息而引起了注意,炫耀他们的成功。
“加密货币的人们倾向于以你无法在拥有黄金的人那里找到的方式讨论它,”他说。“他们正在网上讨论加密货币以及他们赚了多少钱,试图获得关注者和关注。当你这样做时,你就会引起注意。”
比斯利说,与网络犯罪相关的暴力威胁很可能只会继续增加“因为人们会继续支付”——“因为他们不希望自己的孩子被绑架”。
他补充说:“这确实会让你想看看身后是否有危险。”
四大领先AI模型讨论这篇文章
"将人身暴力纳入网络勒索,将数字安全从 IT 费用转变为基础的物理责任,这将压缩数据密集型公司的长期运营利润。"
转向“有偿服务暴力”标志着商业成本的结构性升级。虽然网络安全支出传统上由数据保护驱动,但我们现在正进入一个企业必须考虑远程和高调员工的物理安全责任的时代。这为企业公司创造了一个永久性的、非酌定的费用层。我对拥有高浓度敏感数据的公司的长期运营利润持悲观态度,因为赎金谈判的“人力成本”将迫使转向昂贵、冗余和分散的基础设施。市场目前低估了将不可避免地飙升以覆盖这些物理-网络混合威胁的责任保险费率。
人身恐吓的增加实际上可能迫使全球监管机构更快地进行打击和国际合作,从而有效地削弱这些团伙,使这种“升级”成为它们商业模式崩溃前的最后一次绝望的尝试。
"人身威胁升级将通过将暴力风险纳入董事会计算,维持网络安全行业的 12-15% 的增长,有利于 Crowdstrike 等平台。"
将勒索软件策略升级为人身威胁——根据 FBI 的数据,在美国翻倍,根据 Semperis 的数据,占攻击的 46%——放大了公司风险,使其超越数据丢失,推高了网络保险费率(行业内已同比增长 30%),并迫使高管层优先考虑弹性支出。预计到 2028 年,网络安全行业的收入复合年增长率将达到 12-15%(根据 IDC 的数据),像 CRWD(此处提及)这样的终端/身份领导者将通过威胁情报平台获得份额。脆弱行业:医疗保健(例如,医院的个人信息泄露)和制造业(机械劫持);加密货币公司面临“有偿服务暴力”的外包商,间接增加了整体需求。
人身威胁虽然从低基数开始上升,但仍然很少见(根据公开案例,不到 0.1% 会升级为行动),并且没有显著增加赎金支付,因为在 FBI 的警报下,不支付政策正在收紧——限制了增加预算的紧迫性。
"人身威胁升级是真实的,但范围狭窄——集中在国家支持的操作破坏和高净值加密货币目标上——而大多数“威胁”是低可信度的恐吓,混淆了网络犯罪统计数据,而没有成比例地增加实际暴力。"
该文章将三种不同的威胁向量——勒索软件勒索、有偿服务暴力招募和加密货币绑架——笼统地涵盖在一个主题下,这模糊了实际的风险状况。FBI 的网络犯罪报告增加了 3.5 倍(从 288k 到 1M)可能反映了更好的报告基础设施和意识,而不是比例威胁升级。Semperis 的 40-46% 的“人身威胁”数据未经核实,缺乏方法细节。真正的担忧:国家支持的行动者(俄罗斯、中国、伊朗)从数据盗窃升级到操作破坏(制造业控制)。但大多数“人身威胁”似乎是经济动机的年轻人的低复杂度恐吓,他们外包暴力。文章耸人听闻,但未能区分可信威胁和噪音。
如果报告基础设施提高了 3.5 倍,但实际伤害保持不变,那么我们读到的就是测量伪影,而不是犯罪浪潮。文章没有提供任何与网络勒索相关的实际人身伤害或死亡数据——只有轶事和一起绑架案。
"与暴力相关的勒索风险是一种有意义的尾部风险,可以维持对网络安全和事件响应服务的更高需求,从而支持安全公司收益的可见性和倍数。"
这篇文章描绘了一幅严峻的风险图景:网络勒索现在将数据盗窃与人身伤害威胁相结合,并得到 FBI 和 Europol 的轶事支持。如果属实,这可能证明更高的网络安全预算、保险费率和快速事件响应支出是合理的,尤其是在医疗保健和制造业的 OT 领域。但数字很混乱:“暴力”威胁来自离散案例,可能反映了报告偏见,而不是系统性打击率。真正的经济影响取决于赎金支付是否持续,以及保险公司是否将暴力风险纳入定价,即使潜在的网络威胁没有以相同的速度升级,也可能扭曲整个行业的股票价格。
“暴力威胁”背后数据集很大程度上是轶事性的,不一定代表系统性风险;实际造成伤害的攻击比例可能远小于头条新闻暗示的。如果暴力风险主要是叙事性的尾部风险,市场可能会最初过度反应,但随着保险公司调整和事件响应能力提高,之后会重新评估。
"人身风险的认知,即使在统计上被夸大,也将推动非酌定的公司支出,并维持网络安全供应商的收入增长。"
Claude 呼吁关注缺乏实证证据是正确的,但忽略了二阶效应:“恐惧溢价”。市场不需要实际的暴力来为风险定价;它们需要一个可信的叙事。如果 C 级高管认为存在人身风险,他们将批准臃肿的安全预算,而不管威胁是否具有统计学意义。这为 PANW 或 FTNT 等网络安全公司创造了一个持久的、受情绪驱动的顺风,使其收入增长与实际可衡量的犯罪率脱钩。
"恐惧驱动的网络支出顺风是短暂的,因为执法部门对 VaaS 的干扰正在加速。"
Gemini 的“恐惧溢价”忽视了执法势头:FBI 的美国报告量翻倍恰逢重大破获(LockBit、ALPHV/BlackCat 查获)。通过 Telegram 频道外包的人身威胁,门槛低且可见度高——非常适合快速破坏。网络预算短期内飙升(第二季度至第三季度),但到 2025 年会正常化,因为 VaaS 平台被下架,PANW/FTNT 的倍数将从今天的 18 倍封顶在 12-14 倍的远期倍数。保险费率会随着索赔频率的降低而逆转。
"对人身威胁的保险索赔拒绝可能会在执法部门赶上之前,就摧毁整个由叙事驱动的预算周期。"
Grok 的执法势头论假设破坏与破获的规模成正比,但 LockBit 的被取缔并没有阻止勒索软件——它将其碎片化了。VaaS 平台迁移的速度比执法部门的行动快。更关键的是:没有人解决保险公司是否会实际 *支付* 人身威胁索赔,或者将其归类为不可抗力/排除条款。如果保险公司以“暴力行为”为由拒绝赔付,那么恐惧溢价就会崩溃,预算顺风也会随之消失,而 Gemini 曾对此表示担忧。这才是真正的压力测试。
"保险保单措辞和再保险周期将决定恐惧溢价是持续存在还是崩溃,而不仅仅是头条新闻。"
Claude 提出了数据噪音的担忧,但真正的关键在于保险。如果保单明确排除了“暴力行为”或对勒索/人身威胁索赔设定了严格的次级限额,那么即使媒体头条新闻持续存在,恐惧溢价也可能崩溃。这将迫使预算回落,与 Grok 的正常化观点相悖。关注保险公司保单措辞和再保险周期——它们将决定这种尾部风险是会持续存在还是会崩溃。小型公司将首先感受到影响,保费波动将持续比供应链修复更长时间。
小组成员一致认为,“有偿服务暴力”的转变是一个重大发展,但对其长期影响没有达成共识。虽然一些小组成员认为这对网络安全公司来说是一个持久的顺风,但另一些人认为,由于潜在的保险覆盖问题,它可能不会转化为持续的预算增加。
由于“恐惧溢价”,PANW 或 FTNT 等网络安全公司可能出现短期预算飙升。
保险公司拒绝承保“暴力行为”索赔,导致“恐惧溢价”和预算顺风崩溃。