2026年8月10日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月10日共28起新勒索事件,12个勒索组织保持活跃。主要攻击卫生医疗、制造、金融、建筑和房地产及信息和互联网领域。美国麦克明维尔市、西班牙奇龙萨卢德及美国存活心脏公司等高价值目标受害,政府公共服务与医疗数据安全风险显著加剧。
🔍 关键洞察
📅 2026年8月10日勒索软件事件分析:
2026年8月10日共28起新勒索事件,12个勒索组织保持活跃。Direwolf以8起领跑,Storm、Global Secret Group与Akira各3起紧随其后。被勒索行业主要分布于卫生医疗、制造、金融、建筑和房地产、信息和互联网领域,地理上以美国为主,同时波及德国、西班牙、意大利、土耳其、瑞士、加拿大、泰国、希腊、新加坡、菲律宾与巴西。整体影响程度高:地方政府、大型医疗集团、医疗科技企业与制药公司受害,可能引发公共服务中断、患者数据泄露与供应链风险。建议企业重点关注Direwolf、Storm、Akira等高危IOC,加强卫生医疗、政府与制造机构的访问控制、数据备份与初始访问监控。
📋 勒索软件事件分析
当日总事件28起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 南部金属公司 (Southern Metals) | 美国 | 制造 | Storm |
| TRP国际公司 (TRP International) | 美国 | 其他 | Storm |
| 支持性保险服务公司 (Supportive Insurance Services) | 美国 | 金融 | Storm |
| 存活心脏公司 (AliveCor, Inc.) | 美国 | 卫生医疗 | Direwolf |
| 统计数据公司 (Statista GmbH) | 德国 | 信息和互联网 | Direwolf |
| 奇龙萨卢德 (Quironsalud) | 西班牙 | 卫生医疗 | Direwolf |
| 健康轮播公司 (Health Carousel) | 美国 | 卫生医疗 | Direwolf |
| 电气系统公司 (Elettrica System) | 意大利 | 制造 | Bravox |
| 麦克明维尔市 (City of McMinnville OR) | 美国 | 政府 | Ransomhouse |
| 小食品集团 (The Minor Food Group) | 泰国 | 批发零售 | Panzer |
| 科金斯保险代理公司 (Coggins Insurance Agency) | 美国 | 金融 | Global Secret Group |
| 演示人工智能公司 (Presentations.AI) | 美国 | 信息和互联网 | Unsafe |
| 一目了然影像公司 (One Vision Imaging) | 土耳其 | 其他 | Akira |
| i4解决方案公司 (i4 Solutions) | 土耳其 | 信息和互联网 | Akira |
| 阿尔卡斯特公司 (Alcast) | 土耳其 | 制造 | Akira |
| 埃利西国际公司 (Elixi International SA) | 瑞士 | 卫生医疗 | Spacebears |
| 库克装修公司 (Cook Remodeling) | 美国 | 建筑和房地产 | Global Secret Group |
| 马科芬希腊公司 (MACOFIN HELLAS S.A.) | 希腊 | 建筑和房地产 | Global Secret Group |
| T.RAD北美公司 (T.RAD North America) | 美国 | 制造 | Wallstreet |
| 黑山膨润土公司 (Black Hills Bentonite) | 美国 | 能源 | Wallstreet |
| B莱特干墙公司 (B Wright Drywall) | 加拿大 | 建筑和房地产 | Qilin |
| 维罗纳83合作社 (Verona 83) | 意大利 | 交通和仓储 | Bravox |
| 甲板应用技术私人有限公司 (DECK APP TECHNOLOGIES PTE. LTD) | 新加坡 | 信息和互联网 | Unsafe |
| LT集团/财富烟草公司 (LT Group / Fortune Tobacco Corp) | 菲律宾 | 其他 | Deadlock |
| 大火花公司 (BigSpark) | 美国 | 其他 | Direwolf |
| 斯威夫特公司 (Swyft Inc.) | 美国 | 信息和互联网 | Direwolf |
| 合并公司 (Merge) | 美国 | 金融 | Direwolf |
| 法律聊天公司 (Chat Jurídico) | 巴西 | 其他 | Direwolf |
⚙️ 活跃勒索组织分析
当日活跃组织12个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Direwolf | 8 | 双重勒索(数据加密+泄露) |
| Storm | 3 | 双重勒索(数据加密+泄露) |
| Global Secret Group | 3 | 双重勒索(数据加密+泄露) |
| Akira | 3 | 双重勒索(数据加密+泄露) |
| Bravox | 2 | 双重勒索(数据加密+泄露) |
| Wallstreet | 2 | 双重勒索(数据加密+泄露) |
| Unsafe | 2 | 双重勒索(数据加密+泄露) |
| Qilin | 1 | 双重勒索(数据加密+泄露) |
| Ransomhouse | 1 | 双重勒索(数据加密+泄露) |
| Panzer | 1 | 双重勒索(数据加密+泄露) |
| Spacebears | 1 | 双重勒索(数据加密+泄露) |
| Deadlock | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. 麦克明维尔市 (City of McMinnville OR)(美国) 政府
俄勒冈州麦克明维尔市为地方政府机构,负责市政服务与公共管理。此次被Ransomhouse攻击并公开相关数据,可能涉及市民信息与政府运营资料泄露,对地方公共服务与数据安全形成直接冲击。
2. 奇龙萨卢德 (Quironsalud)(西班牙) 卫生医疗
西班牙大型私立医疗集团,运营多所医院与诊所,服务广泛患者群体。此次被Direwolf攻击,可能导致医疗记录与患者数据外泄,对区域医疗体系信任与隐私保护构成风险。
3. 存活心脏公司 (AliveCor, Inc.)(美国) 卫生医疗
专注于便携式心电图设备与人工智能心脏监测技术的医疗科技企业。此次被Direwolf攻击,可能涉及医疗设备数据与用户健康信息泄露,对数字医疗供应链安全形成威胁。
4. 埃利西国际公司 (Elixi International SA)(瑞士) 卫生医疗
瑞士制药分销企业,专注于药品供应与相关服务。此次被Spacebears攻击,可能导致药品供应链与商业数据外泄,对制药行业运营安全构成潜在影响。
5. 克利弗-布鲁克斯公司 (Cleaver-Brooks)(美国) 制造
工业锅炉与热能设备制造商,服务全球工业客户。此次被Anubis攻击,可能涉及生产技术与客户数据泄露,对工业制造供应链安全形成风险。