2026年8月17日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年8月17日 勒索软件监测日报 | 零零信安暗网威胁情报

【2026年8月17日】 零零信安
📊 累计事件 40 起

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

2026年8月17日共约40起新勒索事件,主要攻击制造、教育、政府及信息和互联网领域。德国宝马集团、美国亚利桑那州立大学、西班牙卡斯蒂利亚-拉曼查政府及韩国DL工程等高价值目标受害,制造与关键基础设施安全风险显著加剧。

🔍 关键洞察

📅 2026年8月17日勒索软件事件分析:

2026年8月17日共约40起新勒索事件,Direwolf、Panzer与Qilin以各4起并列领跑,Aurora、Play紧随其后,显示双重勒索群组持续高强度活跃。被勒索行业主要分布于制造、教育、政府、信息和互联网及卫生医疗领域,美国占比最高,德国、意大利、西班牙、韩国、澳大利亚等地高价值目标亦遭精准打击。整体影响程度较高:宝马集团、亚利桑那州立大学、西班牙地方政府及韩国大型工程企业等受害,可能引发供应链中断、教育数据外泄与关键基础设施风险,预计短期内制造、教育、政府及能源行业将加强初始访问监控与备份验证。

📋 勒索软件事件分析

当日总事件40起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
宝马集团 (BMW Group) 德国 制造 Xpl0itrs
亚利桑那州立大学 (Arizona State University / ASU) 美国 教育 Direwolf
多伊莫厨房 (Doimo Cucine) 意大利 制造 Panzer
卡斯蒂利亚-拉曼查政府 (Gobierno de Castilla-La Mancha / Castilla La Mancha) 西班牙 政府 Panzer
DL工程 (DL E&C) 韩国 制造 Panzer
GSW共同体城市公用事业有限公司 (GSW Gemeinschaftsstadtwerke GmbH) 德国 能源 Qilin
奥特泰尔县 (Otter Tail County, Minnesota) 美国 政府 Incransom
兰辛紧急护理中心 (Lansing Urgent Care) 美国 卫生医疗 Incransom
橡胶集团 (The Rubber Group) 美国 制造 Global Secret Group
4M房地产公司 (4M REALTY COMPANY) 美国 房地产 Global Secret Group
布里奇波特资本服务 (Bridgeport Capital Services) 美国 金融 Play
山姆·帕克汽车集团 (Sam Pack Auto Group) 美国 制造 Play
纳特科家居集团 (Natco Home Group) 美国 制造 Aurora
劳埃德线圈欧洲 (Lloyd Coils Europe) 捷克 制造 Aurora
规划集团M+M股份公司 (Planungsgruppe M+M AG) 德国 制造 Aurora
强大王国 (Mighty Kingdom) 澳大利亚 信息和互联网 Direwolf
伊娃人工智能有限公司 (Eva AI Limited) 英国 信息和互联网 Direwolf
维什富利工作室 (Wishfully Studios / WISHFULLY STUDIOS AB) 瑞典 信息和互联网 Direwolf
佛蒙特X中心 (Vermont XCenter) 巴西 信息和互联网 Dragonforce
穆尔斯 (Moores) 英国 零售 Bravox
科丁特 (Codinter) 美国 制造 Insomnia
西印度群岛大学 (The University of the West Indies) 牙买加 教育 Qilin
阿尔巴尼亚国家教师培训门户 (Albania's Official National Teacher Training Portal) 阿尔巴尼亚 教育 Emperador
Rx网络 (Rx Networks) 加拿大 信息和互联网 Everest

⚙️ 活跃勒索组织分析

当日活跃组织15个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 当日发布勒索事件数量 该组织常用攻击技术
Direwolf 4 双重勒索(加密+数据泄露)、针对技术与教育目标
Panzer 4 双重勒索、针对制造与政府目标
Qilin 4 双重勒索(加密+数据泄露)、RaaS模式、初始访问代理
Aurora 3 双重勒索、针对制造与工程目标
Play 3 双重勒索、针对金融与汽车目标
Global Secret Group 2 双重勒索、针对制造与房地产目标
Incransom 2 双重勒索、针对政府与医疗目标
Xpl0itrs 1 数据泄露为主、针对大型制造企业
Dragonforce 1 双重勒索、针对信息服务目标
Bravox 1 双重勒索、针对零售目标
Insomnia 1 双重勒索、针对制造目标
Emperador 1 双重勒索、针对教育目标
Everest 1 双重勒索、针对技术目标

🚨 本日大事件

1. 宝马集团 (BMW Group)(德国) 制造

宝马集团是全球知名豪华汽车与摩托车制造商,总部位于慕尼黑,业务覆盖整车生产、研发与全球供应链。此次被Xpl0itrs攻击并公开相关数据,可能涉及内部文件或供应链信息泄露,对全球汽车制造与高端品牌声誉构成潜在影响。

2. 亚利桑那州立大学 (Arizona State University / ASU)(美国) 教育

亚利桑那州立大学是美国规模最大的公立研究型大学之一,拥有多校区与大量学生、教职工数据。此次被Direwolf攻击并列入泄露名单,可能导致教育科研数据与个人信息外泄,对高等教育机构网络安全形成警示。

3. 卡斯蒂利亚-拉曼查政府 (Gobierno de Castilla-La Mancha)(西班牙) 政府

卡斯蒂利亚-拉曼查是西班牙自治区政府,负责本地区公共行政、服务与数据管理。此次被Panzer攻击,可能影响地方政府系统与公共服务数据安全,对区域行政运行带来风险。

4. DL工程 (DL E&C)(韩国) 制造

DL工程是韩国大型建设与工程公司,成立于1939年,业务涵盖土木、建筑、住宅及工业设施项目,是韩国领先的EPC企业之一。此次被Panzer攻击并公开数据,可能涉及工程图纸或项目信息泄露,对韩国基建供应链安全构成威胁。

5. GSW共同体城市公用事业有限公司 (GSW Gemeinschaftsstadtwerke GmbH)(德国) 能源

GSW是德国地方公用事业企业,提供电力、燃气等关键基础设施服务。此次被Qilin攻击并列入泄露站点,可能影响能源供应相关数据安全,对区域关键基础设施稳定性带来潜在风险。