从 2025 年 3 月到 2026 年 3 月,勒索软件组织在 376 天内发布了 7,655 条受害者组织名单,平均每天约 20 条,或每 71 分钟新增一个受害者组织。对受害者名单的分析显示,在 129 个活跃的勒索软件组织中排名前五的组织发布了 3,027 条受害者名单,占总数的 40%。其中最活跃的是麒麟(Qilin),发布了 1,179 条占总数的 15.4%;其次是 Akira 的 706 条占 9.2%,INC Ransom 的 415 条 占5.4%,Play 的 386 条占 5.0%,Safepay 的 341 条占 4.5%。麒麟的受害者遍及 74 个国家,最主要受害者是美国 (438)、法国 (55)、加拿大 (48)、西班牙 (41)、英国 (36)。Akira 和 Play 的受害者都主要集中在美国。麒麟组织最初的名字叫 Agenda,2022 年 9 月改名为麒麟,沿用至今。
https://ciphercue.com/blog/7655-ransomware-claims-march-2025-to-march-2026