2026年8月28-30日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年8月28-30日 勒索软件监测日报 | 零零信安暗网威胁情报

【2026年8月28-30日】 零零信安
📊 累计事件 52 起

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

2026年8月28-30日3天共约52起新勒索事件,Qilin以14起领跑,Zawoo 12起、The Gentlemen 5起紧随其后。主要攻击制造、卫生医疗、建筑、能源及政府领域。美国环球医疗、分销即时、奥地利THQ Nordic及智利大学临床医院等高价值目标受害,上市医疗能源与公立医院安全风险显著加剧。

🔍 关键洞察

📅 2026年8月28-30日勒索软件事件分析:

2026年8月28-30日三天核名约52起新事件,较前一工作日单日30起继续高位运行。Qilin以14起领跑,新兴组织Zawoo集中打击德国中小企业并单周期挂出12起,DireWolf、Falcon同步冲击上市医疗器械、能源分销与游戏发行商。行业主要分布在制造、卫生医疗、建筑房地产、能源、科技与政府,美国仍占多数,德国中小企业、韩国能源制造、智利公立医院及北马其顿政府机构同期上榜。整体影响程度极高:上市医疗与能源企业、大学附属医院、游戏发行商及政府教育农业部门受害,可能引发监管申报泄露、供应链中断与公共服务数据外泄,预计短期内医疗器械、能源分销、公立医院及政府机构需加强边缘设备排查、备份隔离与泄露站监测。

📋 勒索软件事件分析

3天总事件约52起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
汉华可再生能源 (Hanwha Renewables) 韩国 能源 Emperador
卡杜修斯医疗集团 (Caduceus Medical Group) 美国 卫生医疗 Anubis
牛顿县学区 (Newton County School System) 美国 教育 Qilin
谷地健康团队 (Valley Health Team) 美国 卫生医疗 Rhysida
费信贷 (FE CREDIT) 越南 金融 Black X
爱万汽车零部件 (i-one) 韩国 制造 Black X
核心材料 (Core Materials) 美国 制造 Chaos
麦卡利斯特机械 (MacAllister Machinery) 美国 制造 Chaos
洛克纳工程 (H.W. Lochner) 美国 建筑和房地产 PayoutsKING
阿尔特法律顾问 (Alter Consultores Legales) 西班牙 其他 Qilin
铝麦克斯 (Alumax) 美国 制造 Akira
彼得森制造 (BEPeterson) 美国 制造 Akira
JRT机械 (JRT Mechanical) 美国 制造 Akira
普罗护理 (ProCare) 美国 卫生医疗 Money Message
数字地平线 (DigiGround) 新加坡 科技 Qilin
特拉米戈 (Tramigo) 芬兰 科技 Qilin
宇宙色彩 (Cosmocolor SA de CV) 墨西哥 制造 Qilin
安祖尔科技 (Amzur Technologies) 美国 科技 Unsafe
无限合金 (Infinnium) 美国 科技 Qilin
怀特豪斯 (Whitehouse) 美国 其他 Qilin
环球医疗 (Globus Medical) 美国 卫生医疗 Falcon
分销即时 (DistributionNOW / DNOW Inc.) 美国 能源 Falcon
班迪特工业 (Bandit Industries) 美国 制造 Qilin
拉波科建筑 (LAPoco Architects) 美国 建筑和房地产 Qilin
马特控股 (MAT Holdings) 美国 制造 iah6477
TRC公司 (TRC Companies) 美国 其他 iah6477
北欧THQ (THQ Nordic) 奥地利 科技 DireWolf
智利大学临床医院 (Hospital Clínico Universidad de Chile) 智利 卫生医疗 DireWolf
北马其顿农业与农村发展局 (AFSARD) 北马其顿 政府 Qilin
葡萄牙教育总司 (Directorate-General for Education) 葡萄牙 政府 Panzer

⚙️ 活跃勒索组织分析

3天活跃组织约20个。以下表格列出组织、三日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 三日发布勒索事件数量 该组织常用攻击技术
Qilin 14 双重勒索、钓鱼与漏洞利用
Zawoo 12 数据泄露
The Gentlemen 5 双重勒索、EDR绕过
Akira 3 双重勒索、VPN入侵
DireWolf 3 数据泄露
iah6477 3 数据泄露
Falcon 2 数据泄露
Black X 2 数据泄露
Chaos 2 双重勒索
Inc Ransom 2 双重勒索
Orova 2 数据泄露
Global 2 数据泄露
Emperador 1 数据泄露
Anubis 1 双重勒索
Rhysida 1 双重勒索
Wallstreet 1 数据泄露
Shadowbyt3$ 1 数据泄露
Lynx 1 双重勒索
LockBit5 1 双重勒索
Panzer 1 数据泄露

🚨 本期大事件

1. 环球医疗 (Globus Medical)(美国) 卫生医疗

该公司是纽约证券交易所上市的骨科与脊柱医疗器械制造商。Falcon声称获取约2.96TB数据,含客户记录、FDA反馈及510(k)申报材料,可能涉及医疗器械研发与监管资料外泄。

2. 分销即时 (DistributionNOW / DNOW Inc.)(美国) 能源

该公司是纽约证券交易所上市的能源与工业产品分销商。Falcon声称窃取约344GB公司信息、银行对账单与薪酬资料,对能源供应链财务安全构成风险。

3. 北欧THQ (THQ Nordic)(奥地利) 科技

维也纳知名游戏发行商,拥有《暗黑血统》等系列。DireWolf声称获取约335GB数据,可能涉及游戏研发与发行资料。

4. 智利大学临床医院 (Hospital Clínico Universidad de Chile)(智利) 卫生医疗

智利大学附属大型教学医院。DireWolf声称获取约240GB数据,可能涉及诊疗与教学科研信息,对公立医疗安全形成冲击。

5. 北马其顿农业与农村发展局 (AFSARD)(北马其顿) 政府

该机构负责农业与农村发展公共项目。此次被Qilin挂牌,可能涉及政府项目与补贴数据。

6. 汉华可再生能源 (Hanwha Renewables)(韩国) 能源

韩华集团旗下光伏与可再生能源业务。Emperador声称获取多个光伏项目融资敏感资料,对新能源投资安全构成威胁。

7. 葡萄牙教育总司 (Directorate-General for Education)(葡萄牙) 政府

葡萄牙教育主管部门。此次被Panzer挂牌,可能涉及教育行政数据,对政府教育系统安全形成风险。