2026年7月30日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年7月30日共约34起新勒索事件,约14个勒索组织活跃。主要攻击制造、信息和互联网、科技、建筑和房地产、卫生医疗及政府领域。美国、印度、澳大利亚等地高价值目标受害,L3哈里斯(军队)、马来西亚核机构及加菲尔德县警长办公室等被打击,军队、政府与卫生医疗数据泄露风险显著上升。
🔍 关键洞察
📅 2026年7月30日勒索软件事件分析:
2026年7月30日共约34起新勒索事件,约14个勒索组织保持活跃,The Gentlemen以10起以上大幅领跑,Qilin以9起紧随其后,Aurora、Cmd Organization等保持活跃。被勒索行业主要分布于制造、信息和互联网、科技、建筑和房地产、卫生医疗、政府等领域。美国、印度、澳大利亚等地高价值目标受害,军队、政府、卫生医疗等高敏感行业被精准打击,整体影响程度极高。建议企业重点关注The Gentlemen、Qilin高危IOC,加强军队、政府、卫生医疗与制造行业的访问控制、数据备份及初始访问代理监控。
📋 勒索软件事件分析
当日总事件34起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| L3哈里斯公司 (L3Harris) | 美国 | 军队 | Kyber |
| 马来西亚核机构 (Malaysian Nuclear Agency) | 马来西亚 | 政府 | The Gentlemen |
| 加菲尔德县警长办公室 (The Garfield County Sheriff Office) | 美国 | 政府 | The Gentlemen |
| 博尤姆IT解决方案 (Boyum IT Solutions) | 丹麦 | 信息和互联网 | Genesis |
| 音频精密公司 (Audio Precision, Inc) | 美国 | 科技 | Qilin |
| 瑞麦首选地产 (RE/MAX 1st Choice) | 美国 | 建筑和房地产 | Gammax |
| 阿瓜阿塞奥清洁公司 (AguAseo) | 巴拿马 | 居民服务 | Gammax |
| MAG美国公司 (MAG USA Inc) | 美国 | 制造 | Securotrop |
| 合作健康集团 (PARTNERED HEALTH GROUP) | 澳大利亚 | 卫生医疗 | Incransom |
| 联系集团 (Contact Group) | 澳大利亚 | 建筑和房地产 | Cmd Organization |
| 索尼特技术公司 (Sonitor Technologies) | 秘鲁 | 卫生医疗 | Pear |
| 塞缪尔斯与桑顿律师事务所 (Samuels & Thornton) | 美国 | 其他 | Incransom |
| 舍布鲁克圣母山学院 (Collège Mont Notre-Dame de Sherbrooke) | 加拿大 | 教育 | Cmd Organization |
| DB农业能源公司 (Db Tarimsal Enerji) | 土耳其 | 能源 | Qilin |
| 沃里克面料公司 (Warwick Fabrics) | 澳大利亚 | 制造 | Kairos |
| 暹罗稳定剂与化学品公司 (Siam Stabilizers and Chemicals) | 泰国 | 制造 | Gunra |
| 范艾克国际汽车救援 (Van Eijck International Car Rescue) | 荷兰 | 交通和仓储 | Aurora |
| 埃沃西斯激光公司 (Evosys Laser GmbH) | 德国 | 制造 | Aurora |
| 金字塔分析公司 (Pyramid Analytics B.V.) | 荷兰 | 信息和互联网 | Aurora |
| 普罗矩阵公司 (Promatrix) | 印度 | 信息和互联网 | The Gentlemen |
| 德尔卡特工业私人有限公司 (Delkart Industries Pvt) | 印度 | 制造 | The Gentlemen |
| ETA技术私人有限公司 (ETA Technology Pvt) | 印度 | 科技 | The Gentlemen |
| 康塔克特印度财团私人有限公司 (Kontact Consortium India Pvt) | 印度 | 其他 | The Gentlemen |
| 乌帕纳尔数控解决方案 (Upanal CNC Solutions) | 印度 | 制造 | The Gentlemen |
| 英达斯保护技术解决方案 (Indus Protech Solutions) | 印度 | 科技 | The Gentlemen |
| 天使酒店 (Angel Hotel) | 英国 | 衣食住行 | The Gentlemen |
| 十麻雀公司 (TenSparrows) | 美国 | 信息和互联网 | Qilin |
| 朗道特电气公司 (Rondout Electric) | 美国 | 建筑和房地产 | Cmd Organization |
| C.A.沃克建筑公司 (C.A. Walker Construction) | 美国 | 建筑和房地产 | Genesis |
⚙️ 活跃勒索组织分析
当日活跃组织14个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| The Gentlemen | 10 | 双重勒索(数据加密+泄露) |
| Qilin | 9 | 双重勒索(数据加密+泄露) |
| Aurora | 3 | 双重勒索(数据加密+泄露) |
| Cmd Organization | 3 | 双重勒索(数据加密+泄露) |
| Genesis | 2 | 双重勒索(数据加密+泄露) |
| Gammax | 2 | 双重勒索(数据加密+泄露) |
| Incransom | 2 | 双重勒索(数据加密+泄露) |
| Kyber | 1 | 双重勒索(数据加密+泄露) |
| Securotrop | 1 | 双重勒索(数据加密+泄露) |
| Pear | 1 | 双重勒索(数据加密+泄露) |
| Kairos | 1 | 双重勒索(数据加密+泄露) |
| Gunra | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. L3哈里斯公司 (L3Harris)(美国) 军队
L3哈里斯是全球领先的航空航天与国防技术公司,为政府和军事客户提供任务关键解决方案。此次被Kyber攻击并公开相关数据,可能涉及国防技术与供应链信息泄露,对美国军事安全构成潜在高风险。
2. 马来西亚核机构 (Malaysian Nuclear Agency)(马来西亚) 政府
马来西亚核机构是国家级核研究机构,负责核科学与技术研发。此次被The Gentlemen攻击并公开相关数据,可能导致敏感核研究资料泄露,对国家核安全与科研基础设施安全形成严重威胁。
3. 加菲尔德县警长办公室 (The Garfield County Sheriff Office)(美国) 政府
加菲尔德县警长办公室是美国地方执法机构,负责公共安全与执法事务。此次被The Gentlemen攻击并公开相关数据,可能涉及执法记录与公民信息泄露,对地方公共安全与执法公信力造成影响。
4. 博尤姆IT解决方案 (Boyum IT Solutions)(丹麦) 信息和互联网
博尤姆IT解决方案是全球领先的SAP Business One生态系统软件解决方案提供商,服务制造与物流企业。此次被Genesis攻击并公开相关数据,可能涉及企业客户运营数据泄露,对全球中小制造企业IT供应链安全构成风险。
5. 合作健康集团 (PARTNERED HEALTH GROUP)(澳大利亚) 卫生医疗
合作健康集团是澳大利亚主要医疗保健服务提供商,涵盖初级保健、职业健康等。此次被Incransom攻击并公开相关数据,可能涉及患者医疗记录泄露,对医疗隐私与服务质量造成严重影响。