2026年8月10日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年8月10日 勒索软件监测日报 | 零零信安暗网威胁情报

【2026年8月10日】 零零信安
📊 累计事件 28 起

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

2026年8月10日共28起新勒索事件,12个勒索组织保持活跃。主要攻击卫生医疗、制造、金融、建筑和房地产及信息和互联网领域。美国麦克明维尔市、西班牙奇龙萨卢德及美国存活心脏公司等高价值目标受害,政府公共服务与医疗数据安全风险显著加剧。

🔍 关键洞察

📅 2026年8月10日勒索软件事件分析:

2026年8月10日共28起新勒索事件,12个勒索组织保持活跃。Direwolf以8起领跑,Storm、Global Secret Group与Akira各3起紧随其后。被勒索行业主要分布于卫生医疗、制造、金融、建筑和房地产、信息和互联网领域,地理上以美国为主,同时波及德国、西班牙、意大利、土耳其、瑞士、加拿大、泰国、希腊、新加坡、菲律宾与巴西。整体影响程度高:地方政府、大型医疗集团、医疗科技企业与制药公司受害,可能引发公共服务中断、患者数据泄露与供应链风险。建议企业重点关注Direwolf、Storm、Akira等高危IOC,加强卫生医疗、政府与制造机构的访问控制、数据备份与初始访问监控。

📋 勒索软件事件分析

当日总事件28起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
南部金属公司 (Southern Metals) 美国 制造 Storm
TRP国际公司 (TRP International) 美国 其他 Storm
支持性保险服务公司 (Supportive Insurance Services) 美国 金融 Storm
存活心脏公司 (AliveCor, Inc.) 美国 卫生医疗 Direwolf
统计数据公司 (Statista GmbH) 德国 信息和互联网 Direwolf
奇龙萨卢德 (Quironsalud) 西班牙 卫生医疗 Direwolf
健康轮播公司 (Health Carousel) 美国 卫生医疗 Direwolf
电气系统公司 (Elettrica System) 意大利 制造 Bravox
麦克明维尔市 (City of McMinnville OR) 美国 政府 Ransomhouse
小食品集团 (The Minor Food Group) 泰国 批发零售 Panzer
科金斯保险代理公司 (Coggins Insurance Agency) 美国 金融 Global Secret Group
演示人工智能公司 (Presentations.AI) 美国 信息和互联网 Unsafe
一目了然影像公司 (One Vision Imaging) 土耳其 其他 Akira
i4解决方案公司 (i4 Solutions) 土耳其 信息和互联网 Akira
阿尔卡斯特公司 (Alcast) 土耳其 制造 Akira
埃利西国际公司 (Elixi International SA) 瑞士 卫生医疗 Spacebears
库克装修公司 (Cook Remodeling) 美国 建筑和房地产 Global Secret Group
马科芬希腊公司 (MACOFIN HELLAS S.A.) 希腊 建筑和房地产 Global Secret Group
T.RAD北美公司 (T.RAD North America) 美国 制造 Wallstreet
黑山膨润土公司 (Black Hills Bentonite) 美国 能源 Wallstreet
B莱特干墙公司 (B Wright Drywall) 加拿大 建筑和房地产 Qilin
维罗纳83合作社 (Verona 83) 意大利 交通和仓储 Bravox
甲板应用技术私人有限公司 (DECK APP TECHNOLOGIES PTE. LTD) 新加坡 信息和互联网 Unsafe
LT集团/财富烟草公司 (LT Group / Fortune Tobacco Corp) 菲律宾 其他 Deadlock
大火花公司 (BigSpark) 美国 其他 Direwolf
斯威夫特公司 (Swyft Inc.) 美国 信息和互联网 Direwolf
合并公司 (Merge) 美国 金融 Direwolf
法律聊天公司 (Chat Jurídico) 巴西 其他 Direwolf

⚙️ 活跃勒索组织分析

当日活跃组织12个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 当日发布勒索事件数量 该组织常用攻击技术
Direwolf 8 双重勒索(数据加密+泄露)
Storm 3 双重勒索(数据加密+泄露)
Global Secret Group 3 双重勒索(数据加密+泄露)
Akira 3 双重勒索(数据加密+泄露)
Bravox 2 双重勒索(数据加密+泄露)
Wallstreet 2 双重勒索(数据加密+泄露)
Unsafe 2 双重勒索(数据加密+泄露)
Qilin 1 双重勒索(数据加密+泄露)
Ransomhouse 1 双重勒索(数据加密+泄露)
Panzer 1 双重勒索(数据加密+泄露)
Spacebears 1 双重勒索(数据加密+泄露)
Deadlock 1 双重勒索(数据加密+泄露)

🚨 本日大事件

1. 麦克明维尔市 (City of McMinnville OR)(美国) 政府

俄勒冈州麦克明维尔市为地方政府机构,负责市政服务与公共管理。此次被Ransomhouse攻击并公开相关数据,可能涉及市民信息与政府运营资料泄露,对地方公共服务与数据安全形成直接冲击。

2. 奇龙萨卢德 (Quironsalud)(西班牙) 卫生医疗

西班牙大型私立医疗集团,运营多所医院与诊所,服务广泛患者群体。此次被Direwolf攻击,可能导致医疗记录与患者数据外泄,对区域医疗体系信任与隐私保护构成风险。

3. 存活心脏公司 (AliveCor, Inc.)(美国) 卫生医疗

专注于便携式心电图设备与人工智能心脏监测技术的医疗科技企业。此次被Direwolf攻击,可能涉及医疗设备数据与用户健康信息泄露,对数字医疗供应链安全形成威胁。

4. 埃利西国际公司 (Elixi International SA)(瑞士) 卫生医疗

瑞士制药分销企业,专注于药品供应与相关服务。此次被Spacebears攻击,可能导致药品供应链与商业数据外泄,对制药行业运营安全构成潜在影响。

5. 克利弗-布鲁克斯公司 (Cleaver-Brooks)(美国) 制造

工业锅炉与热能设备制造商,服务全球工业客户。此次被Anubis攻击,可能涉及生产技术与客户数据泄露,对工业制造供应链安全形成风险。