2026年7月30日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年7月30日 勒索软件监测日报 | 零零信安暗网威胁情报

【2026年7月30日】 零零信安
📊 累计事件 34 起

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

2026年7月30日共约34起新勒索事件,约14个勒索组织活跃。主要攻击制造、信息和互联网、科技、建筑和房地产、卫生医疗及政府领域。美国、印度、澳大利亚等地高价值目标受害,L3哈里斯(军队)、马来西亚核机构及加菲尔德县警长办公室等被打击,军队、政府与卫生医疗数据泄露风险显著上升。

🔍 关键洞察

📅 2026年7月30日勒索软件事件分析:

2026年7月30日共约34起新勒索事件,约14个勒索组织保持活跃,The Gentlemen以10起以上大幅领跑,Qilin以9起紧随其后,Aurora、Cmd Organization等保持活跃。被勒索行业主要分布于制造、信息和互联网、科技、建筑和房地产、卫生医疗、政府等领域。美国、印度、澳大利亚等地高价值目标受害,军队、政府、卫生医疗等高敏感行业被精准打击,整体影响程度极高。建议企业重点关注The Gentlemen、Qilin高危IOC,加强军队、政府、卫生医疗与制造行业的访问控制、数据备份及初始访问代理监控。

📋 勒索软件事件分析

当日总事件34起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
L3哈里斯公司 (L3Harris) 美国 军队 Kyber
马来西亚核机构 (Malaysian Nuclear Agency) 马来西亚 政府 The Gentlemen
加菲尔德县警长办公室 (The Garfield County Sheriff Office) 美国 政府 The Gentlemen
博尤姆IT解决方案 (Boyum IT Solutions) 丹麦 信息和互联网 Genesis
音频精密公司 (Audio Precision, Inc) 美国 科技 Qilin
瑞麦首选地产 (RE/MAX 1st Choice) 美国 建筑和房地产 Gammax
阿瓜阿塞奥清洁公司 (AguAseo) 巴拿马 居民服务 Gammax
MAG美国公司 (MAG USA Inc) 美国 制造 Securotrop
合作健康集团 (PARTNERED HEALTH GROUP) 澳大利亚 卫生医疗 Incransom
联系集团 (Contact Group) 澳大利亚 建筑和房地产 Cmd Organization
索尼特技术公司 (Sonitor Technologies) 秘鲁 卫生医疗 Pear
塞缪尔斯与桑顿律师事务所 (Samuels & Thornton) 美国 其他 Incransom
舍布鲁克圣母山学院 (Collège Mont Notre-Dame de Sherbrooke) 加拿大 教育 Cmd Organization
DB农业能源公司 (Db Tarimsal Enerji) 土耳其 能源 Qilin
沃里克面料公司 (Warwick Fabrics) 澳大利亚 制造 Kairos
暹罗稳定剂与化学品公司 (Siam Stabilizers and Chemicals) 泰国 制造 Gunra
范艾克国际汽车救援 (Van Eijck International Car Rescue) 荷兰 交通和仓储 Aurora
埃沃西斯激光公司 (Evosys Laser GmbH) 德国 制造 Aurora
金字塔分析公司 (Pyramid Analytics B.V.) 荷兰 信息和互联网 Aurora
普罗矩阵公司 (Promatrix) 印度 信息和互联网 The Gentlemen
德尔卡特工业私人有限公司 (Delkart Industries Pvt) 印度 制造 The Gentlemen
ETA技术私人有限公司 (ETA Technology Pvt) 印度 科技 The Gentlemen
康塔克特印度财团私人有限公司 (Kontact Consortium India Pvt) 印度 其他 The Gentlemen
乌帕纳尔数控解决方案 (Upanal CNC Solutions) 印度 制造 The Gentlemen
英达斯保护技术解决方案 (Indus Protech Solutions) 印度 科技 The Gentlemen
天使酒店 (Angel Hotel) 英国 衣食住行 The Gentlemen
十麻雀公司 (TenSparrows) 美国 信息和互联网 Qilin
朗道特电气公司 (Rondout Electric) 美国 建筑和房地产 Cmd Organization
C.A.沃克建筑公司 (C.A. Walker Construction) 美国 建筑和房地产 Genesis

⚙️ 活跃勒索组织分析

当日活跃组织14个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 当日发布勒索事件数量 该组织常用攻击技术
The Gentlemen 10 双重勒索(数据加密+泄露)
Qilin 9 双重勒索(数据加密+泄露)
Aurora 3 双重勒索(数据加密+泄露)
Cmd Organization 3 双重勒索(数据加密+泄露)
Genesis 2 双重勒索(数据加密+泄露)
Gammax 2 双重勒索(数据加密+泄露)
Incransom 2 双重勒索(数据加密+泄露)
Kyber 1 双重勒索(数据加密+泄露)
Securotrop 1 双重勒索(数据加密+泄露)
Pear 1 双重勒索(数据加密+泄露)
Kairos 1 双重勒索(数据加密+泄露)
Gunra 1 双重勒索(数据加密+泄露)

🚨 本日大事件

1. L3哈里斯公司 (L3Harris)(美国) 军队

L3哈里斯是全球领先的航空航天与国防技术公司,为政府和军事客户提供任务关键解决方案。此次被Kyber攻击并公开相关数据,可能涉及国防技术与供应链信息泄露,对美国军事安全构成潜在高风险。

2. 马来西亚核机构 (Malaysian Nuclear Agency)(马来西亚) 政府

马来西亚核机构是国家级核研究机构,负责核科学与技术研发。此次被The Gentlemen攻击并公开相关数据,可能导致敏感核研究资料泄露,对国家核安全与科研基础设施安全形成严重威胁。

3. 加菲尔德县警长办公室 (The Garfield County Sheriff Office)(美国) 政府

加菲尔德县警长办公室是美国地方执法机构,负责公共安全与执法事务。此次被The Gentlemen攻击并公开相关数据,可能涉及执法记录与公民信息泄露,对地方公共安全与执法公信力造成影响。

4. 博尤姆IT解决方案 (Boyum IT Solutions)(丹麦) 信息和互联网

博尤姆IT解决方案是全球领先的SAP Business One生态系统软件解决方案提供商,服务制造与物流企业。此次被Genesis攻击并公开相关数据,可能涉及企业客户运营数据泄露,对全球中小制造企业IT供应链安全构成风险。

5. 合作健康集团 (PARTNERED HEALTH GROUP)(澳大利亚) 卫生医疗

合作健康集团是澳大利亚主要医疗保健服务提供商,涵盖初级保健、职业健康等。此次被Incransom攻击并公开相关数据,可能涉及患者医疗记录泄露,对医疗隐私与服务质量造成严重影响。