2026年8月17日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月17日共约40起新勒索事件,主要攻击制造、教育、政府及信息和互联网领域。德国宝马集团、美国亚利桑那州立大学、西班牙卡斯蒂利亚-拉曼查政府及韩国DL工程等高价值目标受害,制造与关键基础设施安全风险显著加剧。
🔍 关键洞察
📅 2026年8月17日勒索软件事件分析:
2026年8月17日共约40起新勒索事件,Direwolf、Panzer与Qilin以各4起并列领跑,Aurora、Play紧随其后,显示双重勒索群组持续高强度活跃。被勒索行业主要分布于制造、教育、政府、信息和互联网及卫生医疗领域,美国占比最高,德国、意大利、西班牙、韩国、澳大利亚等地高价值目标亦遭精准打击。整体影响程度较高:宝马集团、亚利桑那州立大学、西班牙地方政府及韩国大型工程企业等受害,可能引发供应链中断、教育数据外泄与关键基础设施风险,预计短期内制造、教育、政府及能源行业将加强初始访问监控与备份验证。
📋 勒索软件事件分析
当日总事件40起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 宝马集团 (BMW Group) | 德国 | 制造 | Xpl0itrs |
| 亚利桑那州立大学 (Arizona State University / ASU) | 美国 | 教育 | Direwolf |
| 多伊莫厨房 (Doimo Cucine) | 意大利 | 制造 | Panzer |
| 卡斯蒂利亚-拉曼查政府 (Gobierno de Castilla-La Mancha / Castilla La Mancha) | 西班牙 | 政府 | Panzer |
| DL工程 (DL E&C) | 韩国 | 制造 | Panzer |
| GSW共同体城市公用事业有限公司 (GSW Gemeinschaftsstadtwerke GmbH) | 德国 | 能源 | Qilin |
| 奥特泰尔县 (Otter Tail County, Minnesota) | 美国 | 政府 | Incransom |
| 兰辛紧急护理中心 (Lansing Urgent Care) | 美国 | 卫生医疗 | Incransom |
| 橡胶集团 (The Rubber Group) | 美国 | 制造 | Global Secret Group |
| 4M房地产公司 (4M REALTY COMPANY) | 美国 | 房地产 | Global Secret Group |
| 布里奇波特资本服务 (Bridgeport Capital Services) | 美国 | 金融 | Play |
| 山姆·帕克汽车集团 (Sam Pack Auto Group) | 美国 | 制造 | Play |
| 纳特科家居集团 (Natco Home Group) | 美国 | 制造 | Aurora |
| 劳埃德线圈欧洲 (Lloyd Coils Europe) | 捷克 | 制造 | Aurora |
| 规划集团M+M股份公司 (Planungsgruppe M+M AG) | 德国 | 制造 | Aurora |
| 强大王国 (Mighty Kingdom) | 澳大利亚 | 信息和互联网 | Direwolf |
| 伊娃人工智能有限公司 (Eva AI Limited) | 英国 | 信息和互联网 | Direwolf |
| 维什富利工作室 (Wishfully Studios / WISHFULLY STUDIOS AB) | 瑞典 | 信息和互联网 | Direwolf |
| 佛蒙特X中心 (Vermont XCenter) | 巴西 | 信息和互联网 | Dragonforce |
| 穆尔斯 (Moores) | 英国 | 零售 | Bravox |
| 科丁特 (Codinter) | 美国 | 制造 | Insomnia |
| 西印度群岛大学 (The University of the West Indies) | 牙买加 | 教育 | Qilin |
| 阿尔巴尼亚国家教师培训门户 (Albania's Official National Teacher Training Portal) | 阿尔巴尼亚 | 教育 | Emperador |
| Rx网络 (Rx Networks) | 加拿大 | 信息和互联网 | Everest |
⚙️ 活跃勒索组织分析
当日活跃组织15个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Direwolf | 4 | 双重勒索(加密+数据泄露)、针对技术与教育目标 |
| Panzer | 4 | 双重勒索、针对制造与政府目标 |
| Qilin | 4 | 双重勒索(加密+数据泄露)、RaaS模式、初始访问代理 |
| Aurora | 3 | 双重勒索、针对制造与工程目标 |
| Play | 3 | 双重勒索、针对金融与汽车目标 |
| Global Secret Group | 2 | 双重勒索、针对制造与房地产目标 |
| Incransom | 2 | 双重勒索、针对政府与医疗目标 |
| Xpl0itrs | 1 | 数据泄露为主、针对大型制造企业 |
| Dragonforce | 1 | 双重勒索、针对信息服务目标 |
| Bravox | 1 | 双重勒索、针对零售目标 |
| Insomnia | 1 | 双重勒索、针对制造目标 |
| Emperador | 1 | 双重勒索、针对教育目标 |
| Everest | 1 | 双重勒索、针对技术目标 |
🚨 本日大事件
1. 宝马集团 (BMW Group)(德国) 制造
宝马集团是全球知名豪华汽车与摩托车制造商,总部位于慕尼黑,业务覆盖整车生产、研发与全球供应链。此次被Xpl0itrs攻击并公开相关数据,可能涉及内部文件或供应链信息泄露,对全球汽车制造与高端品牌声誉构成潜在影响。
2. 亚利桑那州立大学 (Arizona State University / ASU)(美国) 教育
亚利桑那州立大学是美国规模最大的公立研究型大学之一,拥有多校区与大量学生、教职工数据。此次被Direwolf攻击并列入泄露名单,可能导致教育科研数据与个人信息外泄,对高等教育机构网络安全形成警示。
3. 卡斯蒂利亚-拉曼查政府 (Gobierno de Castilla-La Mancha)(西班牙) 政府
卡斯蒂利亚-拉曼查是西班牙自治区政府,负责本地区公共行政、服务与数据管理。此次被Panzer攻击,可能影响地方政府系统与公共服务数据安全,对区域行政运行带来风险。
4. DL工程 (DL E&C)(韩国) 制造
DL工程是韩国大型建设与工程公司,成立于1939年,业务涵盖土木、建筑、住宅及工业设施项目,是韩国领先的EPC企业之一。此次被Panzer攻击并公开数据,可能涉及工程图纸或项目信息泄露,对韩国基建供应链安全构成威胁。
5. GSW共同体城市公用事业有限公司 (GSW Gemeinschaftsstadtwerke GmbH)(德国) 能源
GSW是德国地方公用事业企业,提供电力、燃气等关键基础设施服务。此次被Qilin攻击并列入泄露站点,可能影响能源供应相关数据安全,对区域关键基础设施稳定性带来潜在风险。