2026年9月1日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月1日共约32起新勒索事件,主要攻击卫生医疗、科技、制造、交通及政府领域。加拿大魁北克建筑委员会、美国霍兰德奈特律所及英国曼彻斯特机场集团等高价值目标受害,公共监管与安防航空数据风险显著加剧。
🔍 关键洞察
📅 2026年9月1日勒索软件事件分析:
2026年9月1日核名约32起新事件,较8月31日约38起略有回落。Krybit以10起领跑并集中打击埃及、印度、泰国、不丹等地中小机构,Akira、DireWolf与Everest同步冲击北美建筑科技、印尼上市机械及安防相关厂商。行业主要分布在卫生医疗、科技、制造、交通仓储、教育与政府,美国仍占一定比例,加拿大省级监管机构、英国机场集团及国际卫生组织同期上榜。整体影响程度高:省级建筑监管、大型律所与机场集团受害,可能引发公共监管数据、安防供应链与航空旅客信息风险,预计短期内政府监管、安防制造、机场运营及医疗机构需加强边缘设备排查、备份隔离与泄露站监测。
📋 勒索软件事件分析
当日总事件32起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 魁北克建筑委员会 (Commission de la construction du Québec) | 加拿大 | 政府 | Qilin |
| 意大利电信秘鲁 (Italtel Peru) | 秘鲁 | 科技 | Everest |
| 霍兰德奈特律师事务所 (Holland & Knight) | 美国 | 其他 | SilentRansomGroup |
| 曼彻斯特机场集团 (Manchester Airports Group) | 英国 | 交通和仓储 | Fulcrumsec |
| 劳特化学品 (Lawter) | 美国 | 制造 | MedusaLocker |
| 国际抗癌联盟 (Union for International Cancer Control / UICC) | 瑞士 | 卫生医疗 | Krybit |
| 海贝医院 (Seashell Hospital) | 埃及 | 卫生医疗 | Krybit |
| 墨西哥卡车物流 (TUM / tum.com.mx) | 墨西哥 | 交通和仓储 | Krybit |
| 阿尔法植物养护 (Alpha Plantes) | 加拿大 | 其他 | Krybit |
| 润桦园 (Reignwood Park) | 泰国 | 建筑和房地产 | Krybit |
| 奥雷克斯医疗 (Orex) | 泰国 | 卫生医疗 | Krybit |
| 不丹JSW法学院 (JSW School of Law) | 不丹 | 教育 | Krybit |
| 维丹塔医学科学学院 (Vedantaa Institute of Medical Sciences) | 印度 | 教育 | Krybit |
| 南印科技 (Southsign Technologies) | 印度 | 科技 | Krybit |
| DMT咨询集团 (DMT Group) | 德国 | 其他 | Krybit |
| 蜂巢保险计划 (Honeycomb Programs Inc.) | 美国 | 保险 | DireWolf |
| 印尼英特拉科彭塔 (PT Intraco Penta Tbk) | 印度尼西亚 | 制造 | DireWolf |
| 国会铁工 (Congressional Iron Works) | 美国 | 制造 | Akira |
| 弗莱克斯壹 (Flex1) | 美国 | 科技 | Akira |
| BYK建设 (BYK Construction) | 美国 | 建筑和房地产 | Akira |
| 蒙特霍运输 (Transportes Montejo S.A.S.) | 哥伦比亚 | 交通和仓储 | NightSpire |
| 爱万汽车零部件 (iwin) | 韩国 | 制造 | Black X |
| 雷克斯控股 (REXT Holdings Co., Ltd.) | 日本 | 其他 | RansomHouse |
| 优质资源 (Quality Resource Pvt) | 美国 | 其他 | Global Secret Group |
| 塞切尼项目办公室 (Széchenyi Programiroda Nonprofit Kft.) | 匈牙利 | 政府 | Rhysida |
⚙️ 活跃勒索组织分析
当日活跃组织14个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Krybit | 10 | 数据泄露 |
| Akira | 3 | 双重勒索、VPN入侵 |
| DireWolf | 2 | 数据泄露 |
| Everest | 2 | 数据泄露 |
| Qilin | 1 | 双重勒索、钓鱼与漏洞利用 |
| SilentRansomGroup | 1 | 数据泄露 |
| Fulcrumsec | 1 | 数据泄露 |
| MedusaLocker | 1 | 双重勒索 |
| NightSpire | 1 | 双重勒索、RDP入侵 |
| Black X | 1 | 数据泄露 |
| RansomHouse | 1 | 数据泄露 |
| Global Secret Group | 1 | 数据泄露 |
| Rhysida | 1 | 双重勒索 |
| The Gentlemen | 1 | 双重勒索 |
🚨 本日大事件
1. 魁北克建筑委员会 (Commission de la construction du Québec)(加拿大) 政府
该机构负责魁北克建筑行业监管、培训与劳工事务。此次被Qilin挂牌,可能涉及行业监管与从业者资料,对省级公共管理安全构成风险。
2. 霍兰德奈特律师事务所 (Holland & Knight)(美国) 其他
总部位于佛罗里达州坦帕的大型跨国律师事务所。此次被SilentRansomGroup列入泄露站,可能涉及客户法律文件与商业机密。
3. 曼彻斯特机场集团 (Manchester Airports Group)(英国) 交通和仓储
运营曼彻斯特、斯坦斯特德与东米德兰兹等机场。此次被Fulcrumsec挂牌,叠加此前旅客数据事件披露,对航空枢纽客户数据与运营安全影响较大。
4. 国际抗癌联盟 (UICC)(瑞士) 卫生医疗
总部日内瓦的全球抗癌国际组织,协调各国癌症防控合作。此次被Krybit挂牌,可能涉及国际卫生合作与会员机构资料。
5. 印尼英特拉科彭塔 (PT Intraco Penta Tbk)(印度尼西亚) 制造
印尼上市重型机械与工程设备企业。此次被DireWolf攻击,可能涉及工业设备与经销数据,对区域工程机械供应链构成风险。