2026年9月30日-10月7日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月30日至10月7日共120起新勒索事件,28个勒索组织保持活跃。The Gentlemen单周期24起大幅领跑,Qilin 14起、Inc Ransom 10起紧随其后。主要攻击教育、卫生医疗、制造、能源、科技、航空及保险。爱尔兰怡安、美国安森美与德康、阿联酋迪拜航空及德国T-Systems等高价值目标受害,保险、半导体与航空供应链风险显著加剧。
🔍 关键洞察
📅 2026年9月30日至10月7日勒索软件事件分析:
2026年9月30日至10月7日共120起新勒索事件,28个勒索组织保持活跃,10月6日至7日重新回到高位。The Gentlemen以24起大幅领跑,Qilin 14起、Inc Ransom 10起紧随其后,显示传统双重勒索群组产能持续释放。被勒索行业主要分布于教育、卫生医疗、制造、能源、科技、航空、保险及政府,美国大学与医院、德国云服务与大学、阿联酋和泰国航空、美国半导体及汽车零部件零售同期上榜。整体影响程度高:保险经纪、功率半导体、血糖监测设备、航空公司和教学医院受害,可能引发客户保险资料、芯片供应链、患者数据与航班运营风险,预计短期内教育、医疗、航空、半导体及能源行业将加强泄露站监测、边缘设备排查与数据备份隔离。
📋 勒索软件事件分析
当日总事件120起。以下列出当日监测到的明确受影响企业。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 拉庞德罗萨 (LA PONDEROSA) | 西班牙 | 其他 | Emperador |
| 动态办公方案 (Dynamic Office Solutions) | 美国 | 其他 | Qilin |
| 罗默实验室 (Laboratorios Roemmers) | 阿根廷 | 卫生医疗 | Aurora |
| 公园牙科 (Park Dental) | 美国 | 卫生医疗 | Chaos |
| 欧文斯分销 (Owens Distributors) | 美国 | 其他 | Genesis |
| 维拉科学 (Vera Science) | 美国 | 科技 | Genesis |
| 格雷巴电气 (Graybar Electric) | 美国 | 制造 | Redact |
| 里姆罗克基金会 (Rimrock Foundation) | 美国 | 卫生医疗 | Inc Ransom |
| 邮金属回收 (Post Metal Recycling) | 美国 | 制造 | Inc Ransom |
| 北部县医疗 (Northern Counties Health Care) | 美国 | 卫生医疗 | Inc Ransom |
| 登哈托格工业 (Den Hartog Industries) | 美国 | 制造 | Inc Ransom |
| 守护者药房 (Guardian Pharmacy) | 美国 | 卫生医疗 | Inc Ransom |
| 磁盘精密集团 (Disk Precision Group) | 新加坡 | 制造 | Krybit |
| 特尔卡 (Terca) | 西班牙 | 建筑和房地产 | Ransomhouse |
| 迪皮埃尔集团 (DPL Group) | 丹麦 | 制造 | Akira |
| 韦斯玛 (Wesmar) | 美国 | 制造 | Akira |
| 克赖克勒律师事务所 (Krycler, Ervin, Taubman & Kaminsky) | 美国 | 其他 | Akira |
| 普罗明德信息技术 (ProMind IT) | 德国 | 信息和互联网 | Audit Team |
| 斯蒂尔科 (Steelco) | 意大利 | 制造 | Audit Team |
| 中纽约胃肠联合 (Associated Gastroenterologists of Central New York) | 美国 | 卫生医疗 | Booba Team |
| 马诺埃尔·佩德罗·皮门特尔基金会 (FUNAP) | 巴西 | 教育 | Booba Team |
| 超级电镀技术 (Superior Plating Technology) | 美国 | 制造 | Morpheus |
| 斯莱特谷联合学区 (Slate Valley Unified School District) | 美国 | 教育 | Kairos |
| 埃尔米利奥·巴尔迪桑医院 (Hospital Hermilio Valdizán) | 秘鲁 | 卫生医疗 | Ransomhouse |
| 联合机械工程 (Allied Machine & Engineering) | 美国 | 制造 | Storm |
| 圣克里斯托电力协会 (Sangre de Cristo Electric Association) | 美国 | 能源 | Inc Ransom |
| 圣十字圣保罗医院 (Hospital de la Santa Creu i Sant Pau) | 西班牙 | 卫生医疗 | The Gentlemen |
| 韦斯特罗普小学 (Westrop Primary & Nursery School) | 英国 | 教育 | The Gentlemen |
| 曼杜拉州应急服务 (Mandurah State Emergency Service) | 澳大利亚 | 政府 | The Gentlemen |
| 印度体育管理局 (Sports Authority of India) | 印度 | 政府 | Krybit |
| 皮埃尔弗市 (Pierrefeu) | 法国 | 政府 | Krybit |
| 伊利诺伊大学芝加哥分校 (University of Illinois Chicago) | 美国 | 教育 | Booba Team |
| 索尼医疗中心 (Soni Medical Centre) | 新加坡 | 卫生医疗 | Booba Team |
| 边缘牙髓美国 (EdgeEndo USA) | 美国 | 卫生医疗 | Booba Team |
| 罗利家庭医学 (Raleigh Family Medicine) | 美国 | 卫生医疗 | Booba Team |
| 印度尼西亚煤矿 (PT Indo Tambangraya Megah) | 印度尼西亚 | 能源 | Ransomhouse |
| 太平洋罐线 (Pacific Tank Lines) | 美国 | 交通和仓储 | Akira |
⚙️ 活跃勒索组织分析
当日活跃组织28个。以下列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| The Gentlemen | 24 | 双重勒索 |
| Qilin | 14 | 双重勒索、钓鱼与漏洞利用 |
| Inc Ransom | 10 | 双重勒索 |
| Akira | 7 | 双重勒索、VPN与边缘设备入侵 |
| SafePay | 7 | 双重勒索 |
| Booba Team | 6 | 数据泄露 |
| Krybit | 6 | 数据泄露 |
| Everest | 4 | 双重勒索 |
| Lamashtu | 4 | 数据泄露 |
| Wallstreet | 3 | 数据泄露 |
| Storm | 3 | 双重勒索 |
| Umbra | 3 | 数据泄露 |
| Rhysida | 3 | 双重勒索 |
| Emperador | 3 | 双重勒索 |
| Ransomhouse | 3 | 双重勒索 |
| Panzer | 3 | 数据泄露 |
| LockBit5 | 3 | 双重勒索 |
| Genesis | 3 | 数据泄露 |
| Vypr | 3 | 数据泄露 |
| Shinyhunters | 2 | 数据泄露 |
| Play | 2 | 双重勒索 |
| Byod | 2 | 数据泄露 |
| Doommageddon | 2 | 数据泄露 |
| Aurora | 2 | 数据泄露 |
| Payoutsking | 2 | 数据泄露 |
| Interlock | 2 | 双重勒索 |
| Anubis | 1 | 双重勒索、银行木马后续部署 |
| Termite | 1 | 数据泄露 |
🚨 本日大事件
1. 怡安 (Aon)(爱尔兰) 保险
怡安是全球大型保险经纪与风险管理企业,为跨国客户提供保险安排和风险咨询。此次被Termite攻击并公开相关数据,可能涉及客户保险与经纪业务资料,对全球保险中介供应链形成冲击。
2. 安森美 (Onsemi)(美国) 科技
安森美是全球功率半导体与传感芯片供应商,产品进入汽车、工业和能源设备。此次被Qilin攻击并公开相关数据,可能涉及芯片设计与客户项目资料,对半导体供应链安全构成风险。
3. 德康 (DexCom)(美国) 卫生医疗
德康是连续血糖监测设备制造商,产品直接服务糖尿病患者。此次被Shinyhunters攻击并公开相关数据,可能涉及患者设备与商业资料,对医疗器械数据安全造成影响。
4. 奥赖利汽车 (O'Reilly Automotive)(美国) 其他
奥赖利汽车是美国大型汽车零部件零售连锁。此次被Shinyhunters攻击并公开相关数据,可能涉及门店运营与客户资料,对零售供应链形成潜在影响。
5. 迪拜航空 (Flydubai)(阿联酋) 交通和仓储
迪拜航空是阿联酋低成本航空公司,航线覆盖中东、亚洲和欧洲。此次被Everest攻击并公开相关数据,可能涉及航班运营与旅客资料,对航空运输安全形成潜在影响。
6. 泰国狮航 (Thai Lion Air)(泰国) 交通和仓储
泰国狮航是泰国低成本航空公司。此次被Qilin攻击并公开相关数据,可能涉及航班与旅客资料。
7. 德国电信系统 (T-Systems)(德国) 信息和互联网
德国电信系统是德国电信旗下企业信息化与云服务部门,服务政府和大型企业。此次被SafePay攻击并公开相关数据,可能涉及托管与运维资料,对欧洲信息化基础设施安全形成威胁。
8. 圣十字圣保罗医院 (Hospital de la Santa Creu i Sant Pau)(西班牙) 卫生医疗
该院是巴塞罗那大型教学医院,承担急诊、住院和专科诊疗。此次被The Gentlemen攻击并公开相关数据,可能涉及患者诊疗信息,对区域医疗服务安全形成冲击。