2026年9月10-13日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月10-13日4天共49起新勒索事件,Krybit以12起领跑,NightSpire与MedusaLocker各4起。主要攻击制造、卫生医疗、交通和仓储、科技及政府领域。美国金佰利、马来西亚丹绒帕拉帕斯港、西班牙国家气象局及萨顿镇政府等高价值目标受害,港口与政务数据风险显著加剧。
🔍 关键洞察
📅 2026年9月10-13日勒索软件事件分析:
2026年9月10-13日4天共49起新勒索事件,较此前单日回落后再度抬升,Krybit以12起批量领跑,NightSpire与MedusaLocker各4起,Qilin、Panzer、Rhysida各3起。被勒索行业主要分布于制造、卫生医疗、交通和仓储、科技及政府,美国、印度、阿联酋占比较高。整体影响程度高:美国消费品巨头金佰利、马来西亚国际中转港、西班牙国家气象局、美国市镇政府与学校、加拿大精神卫生协会及印度合作银行同期上榜,可能引发快消供应链数据、港口物流作业、气象政务系统、市政教育档案与银行客户信息风险。本期Qilin关联思科防火墙管理中心漏洞利用已见公开技术分析,建议交通港口、政府气象、卫生医疗、金融及制造企业紧急排查边缘防火墙与VPN,并加强泄露站监测。
📋 勒索软件事件分析
4天总事件49起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 金佰利 (Kimberly-Clark) | 美国 | 制造 | ShinyHunters |
| 丹绒帕拉帕斯港 (Port of Tanjung Pelepas) | 马来西亚 | 交通和仓储 | DireWolf |
| 西班牙国家气象局 (Agencia Estatal de Meteorología) | 西班牙 | 政府 | Panzer |
| 萨顿镇政府 (Town of Sutton, Massachusetts) | 美国 | 政府 | Global |
| 萨顿公立学校 (Sutton Public Schools) | 美国 | 教育 | Global |
| 加拿大精神卫生协会 (Canadian Mental Health Association) | 加拿大 | 卫生医疗 | Storm |
| 城市合作银行 (CO-OP URBAN BANK LTD) | 印度 | 金融 | Global Secret Group |
| 东部波哥大环线 (Perimetral Oriental de Bogotá S.A.S.) | 哥伦比亚 | 交通和仓储 | NightSpire |
| 埃及机场公司 (www.eac-airports.com) | 埃及 | 交通和仓储 | Krybit |
| 达斯廷集团 (Dustin Group) | 瑞典 | 科技 | Fulcrumsec |
| 帝国医疗方案 (Imperial Healthcare Solutions) | 印度 | 卫生医疗 | Qilin |
| 桑托斯将军医生医院 (General Santos Doctors Hospital) | 菲律宾 | 卫生医疗 | Rhysida |
| 伊本西纳信托 (www.ibnsinatrust.com) | 孟加拉国 | 卫生医疗 | Krybit |
| 医疗用品商店 (Medical Department Store) | 美国 | 卫生医疗 | DragonForce |
| 科尼卡美能达保加利亚 (Konica Minolta Bulgaria) | 保加利亚 | 科技 | Panzer |
| 福斯公司 (Foss Inc.) | 美国 | 能源 | Pear |
| 钻石租赁 (DiamondLease) | 阿联酋 | 其他 | NightSpire |
| 金科脚手架 (Gilco Scaffolding) | 英国 | 制造 | Qilin |
| 卢瓦尔河谷卡里德罗 (CARIDRO VAL DE LOIRE) | 法国 | 其他 | Qilin |
| 纳维特兰斯 (Navitrans) | 哥伦比亚 | 交通和仓储 | Emperador |
| 印科尔集团 (INCOR Group) | 印度 | 其他 | Doommageddon |
| 斯特拉德方案 (Strad Solutions) | 印度 | 科技 | Vexy |
| 艾图凯二网络 (i2k2 Networks) | 印度 | 信息和互联网 | Vexy |
| 内克斯贝克斯方案 (Nexbex Solutions Private Limited) | 印度 | 科技 | Emperador |
| 亚马孙钢管 (Tuboaços da Amazônia Ltda.) | 巴西 | 制造 | NightSpire |
| 坎图陶瓷 (Cerámicas Kantu S.A.C.) | 秘鲁 | 制造 | Panzer |
⚙️ 活跃勒索组织分析
4天活跃组织约22个。以下表格列出组织、本期事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 本期发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Krybit | 12 | 数据泄露 |
| NightSpire | 4 | 数据泄露 |
| MedusaLocker | 4 | 双重勒索 |
| Qilin | 3 | 双重勒索、钓鱼与漏洞利用 |
| Panzer | 3 | 双重勒索 |
| Rhysida | 3 | 双重勒索 |
| Play | 2 | 双重勒索 |
| Vexy | 2 | 数据泄露 |
| Emperador | 2 | 数据泄露 |
| Global | 2 | 数据泄露 |
| ShinyHunters | 1 | 数据泄露、云平台入侵 |
| DireWolf | 1 | 数据泄露 |
| Storm | 1 | 双重勒索、远程监控工具滥用 |
| DragonForce | 1 | 双重勒索 |
| SafePay | 1 | 双重勒索、漏洞利用 |
| Fulcrumsec | 1 | 数据泄露 |
| Pear | 1 | 数据泄露 |
| Securotrop | 1 | 数据泄露 |
| Doommageddon | 1 | 数据泄露 |
| Global Secret Group | 1 | 数据泄露 |
| Beast | 1 | 双重勒索 |
🚨 本期大事件
1. 金佰利 (Kimberly-Clark)(美国) 制造
美国跨国消费品集团,旗下拥有好奇、舒洁、高洁丝等品牌。此次被ShinyHunters挂牌,可能涉及品牌运营与客户供应链数据,对全球快消品行业信息安全构成冲击。
2. 丹绒帕拉帕斯港 (Port of Tanjung Pelepas)(马来西亚) 交通和仓储
马来西亚柔佛州大型集装箱中转港,服务国际航运主干线。此次被DireWolf挂牌并声称窃取约200GB数据,可能涉及港口作业与航运物流资料,对区域海事供应链安全形成风险。
3. 西班牙国家气象局 (Agencia Estatal de Meteorología)(西班牙) 政府
西班牙国家级气象服务机构,承担天气预报与气候监测。此次被Panzer攻击并公开相关数据,可能涉及气象业务与政务系统信息。
4. 萨顿镇政府 (Town of Sutton, Massachusetts)(美国) 政府
美国马萨诸塞州萨顿镇地方政府,同期萨顿公立学校亦被Global挂牌,可能涉及市政服务与师生信息,对地方政务与教育数据安全构成威胁。
5. 加拿大精神卫生协会 (Canadian Mental Health Association)(加拿大) 卫生医疗
加拿大全国性精神卫生服务与倡导机构。此次被Storm挂牌,可能涉及服务对象与机构运营数据,对心理健康服务隐私安全造成影响。
6. 城市合作银行 (CO-OP URBAN BANK LTD)(印度) 金融
印度城市合作银行。此次被Global Secret Group挂牌,可能涉及银行客户与交易相关资料。
7. 东部波哥大环线 (Perimetral Oriental de Bogotá S.A.S.)(哥伦比亚) 交通和仓储
哥伦比亚波哥大东部环线公路特许经营企业。此次被NightSpire攻击并公开相关数据,可能涉及交通基础设施项目资料。