2026年8月11日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月11日共24起新勒索事件,12个勒索组织保持活跃。主要攻击卫生医疗、制造、能源、建筑和房地产及批发零售领域。奥地利弗雷威利、美国波德滑雪集团及意大利大品牌汽车公司等高价值目标受害,奢侈品品牌机密与医疗护理数据安全风险显著加剧。
🔍 关键洞察
📅 2026年8月11日勒索软件事件分析:
2026年8月11日共24起新勒索事件,12个勒索组织保持活跃。Settra以6起领跑,Direwolf 4起、Qilin 3起紧随其后。被勒索行业主要分布于卫生医疗、制造、能源、建筑和房地产、批发零售及信息和互联网领域,地理上以美国为主,同时波及奥地利、德国、意大利、英国、荷兰、瑞士、芬兰、阿根廷、巴西与菲律宾。整体影响程度中高:奢侈品牌、滑雪度假集团、汽车企业与医疗护理机构受害,可能引发品牌机密外泄、旅游数据风险与医疗隐私问题。建议企业重点关注Settra、Direwolf、Qilin高危IOC,加强卫生医疗、制造与能源机构的访问控制、数据备份与初始访问监控。
📋 勒索软件事件分析
当日总事件24起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 弗雷威利 (FREYWILLE) | 奥地利 | 批发零售 | Aurora |
| 波德滑雪集团 (Powdr) | 美国 | 其他 | Settra |
| 第一数字公司 (First Digital) | 美国 | 信息和互联网 | Settra |
| 弗洛科公司 (Flowco) | 美国 | 能源 | Settra |
| 奥利戈公司 (Oligo) | 德国 | 制造 | Settra |
| 大品牌汽车公司 (G.M.A. GRANDI MARCHE AUTOMOBILI - S.R.L) | 意大利 | 制造 | Qilin |
| QPC全球公司 (QPC Global) | 英国 | 批发零售 | Dragonforce |
| 专业能源公司 (Profinrg) | 荷兰 | 能源 | Settra |
| 先进税务解决方案公司 (Advanced Tax Solutions) | 美国 | 其他 | Settra |
| 安格马尔公司 (AngMar Companies) | 美国 | 其他 | Interlock |
| B&B液压公司 (B&B Hydraulik) | 德国 | 制造 | Payload |
| 斯图切利建筑师事务所 (Stücheli Architekten) | 瑞士 | 建筑和房地产 | Payload |
| 基尔皮-科斯基宁公司 (Kilpi-Koskinen) | 芬兰 | 其他 | Krybit |
| 阿普萨网络公司 (Apsanet) | 阿根廷 | 其他 | Krybit |
| 临时医疗保健公司 (Interim HealthCare) | 美国 | 卫生医疗 | Genesis |
| 孟菲斯综合医疗实践公司 (Consolidated Medical Practices of Memphis) | 美国 | 卫生医疗 | Genesis |
| 大火花公司 (BigSpark) | 美国 | 其他 | Direwolf |
| 法律聊天公司 (Chat Jurídico) | 巴西 | 其他 | Direwolf |
| 合并公司 (Merge) | 美国 | 金融 | Direwolf |
| LT集团/财富烟草公司 (LT Group / Fortune Tobacco Corp) | 菲律宾 | 其他 | Deadlock |
| 克利弗-布鲁克斯公司 (Cleaver-Brooks) | 美国 | 制造 | Anubis |
| 叶子健康公司 (Leafwell) | 美国 | 卫生医疗 | Direwolf |
| 服务评估概念公司 (Service Evaluation Concepts) | 美国 | 其他 | Qilin |
| 托默建筑公司 (Tommer Construction) | 美国 | 建筑和房地产 | Qilin |
⚙️ 活跃勒索组织分析
当日活跃组织12个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Settra | 6 | 双重勒索(数据加密+泄露) |
| Direwolf | 4 | 双重勒索(数据加密+泄露) |
| Qilin | 3 | 双重勒索(数据加密+泄露) |
| Payload | 2 | 双重勒索(数据加密+泄露) |
| Genesis | 2 | 双重勒索(数据加密+泄露) |
| Krybit | 2 | 双重勒索(数据加密+泄露) |
| Aurora | 1 | 双重勒索(数据加密+泄露) |
| Dragonforce | 1 | 双重勒索(数据加密+泄露) |
| Interlock | 1 | 双重勒索(数据加密+泄露) |
| Deadlock | 1 | 双重勒索(数据加密+泄露) |
| Anubis | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. 弗雷威利 (FREYWILLE)(奥地利) 批发零售
奥地利知名奢侈火珐琅珠宝品牌,拥有70多家精品店,覆盖欧洲、美洲、中东及亚太地区。此次被Aurora攻击并公开员工文件、产品配方与诉讼资料,可能导致品牌机密与客户数据泄露,对高端奢侈品行业声誉与供应链安全构成影响。
2. 波德滑雪集团 (Powdr)(美国) 其他
美国大型滑雪度假集团,运营多个滑雪胜地与户外娱乐设施。此次被Settra攻击,可能涉及游客数据与运营信息泄露,对旅游休闲行业与客户隐私保护形成风险。
3. 大品牌汽车公司 (G.M.A. GRANDI MARCHE AUTOMOBILI - S.R.L)(意大利) 制造
意大利汽车经销与相关业务企业。此次被Qilin攻击,可能导致车辆销售与客户数据外泄,对汽车零售供应链安全构成潜在威胁。
4. 临时医疗保健公司 (Interim HealthCare)(美国) 卫生医疗
美国知名家庭医疗与老年护理服务提供商。此次被Genesis攻击,可能涉及患者护理记录泄露,对医疗保健行业信任与数据安全形成冲击。
5. 克利弗-布鲁克斯公司 (Cleaver-Brooks)(美国) 制造
全球领先的工业锅炉与热能系统制造商。此次被Anubis攻击,可能涉及生产技术与客户资料泄露,对工业制造与能源设备供应链安全构成风险。