2026年7月21日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年7月21日共21起新勒索事件,12个勒索组织活跃。主要攻击制造、金融、卫生医疗、教育、文体娱乐及衣食住行领域。知名受害者包括日冷公司(Nichirei)、奥里翁金融公司及一个社区联邦信用合作社,供应链与金融数据泄露风险上升。
🔍 关键洞察
📅 2026年7月21日勒索软件事件分析:
2026年7月21日共21起新勒索事件,12个勒索组织保持活跃,较7月20日(25起)略有回落。Qilin、Nova、Spacebears各3起并列领先。主要攻击行业分布于制造、金融、卫生医疗、教育、文体娱乐及衣食住行等领域,美国目标占比最高,法国、日本、德国、印度等地亦有涉及。整体影响程度中等偏高,知名食品制造企业、财富管理平台及信用合作社受害,可能引发供应链中断、财务数据泄露与行业信任危机。建议企业重点关注Qilin、Nova、Spacebears高危IOC,加强制造、金融与医疗行业的访问控制、数据备份及供应链安全监控。
📋 勒索软件事件分析
当日总事件21起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 常青产权公司 (Evergreen Title) | 美国 | 建筑和房地产 | Qilin |
| Tax MT税务服务 (Tax MT) | 美国 | 金融 | Play |
| 克雷斯勒联合公司 (Kreysler & Associates) | 美国 | 制造 | Play |
| 奥里翁金融公司 (La Financière d'Orion / finorion) | 法国 | 金融 | Nova |
| 阿戈诺特制造服务 (argonautms.com) | 美国 | 制造 | Chaos |
| 一个社区联邦信用合作社 (One Community FCU) | 美国 | 金融 | Dragonforce |
| 康复生命健康服务公司 (RehaVital Gesundheitsservice GmbH) | 德国 | 卫生医疗 | Qilin |
| 特拉冒险 (Tèrra Aventura) | 法国 | 文体娱乐 | Nova |
| 林塔萨塔员工合作社 (Koperasi Karyawan PT Aplikanusa Lintasarta) | 印度尼西亚 | 其他 | Nova |
| 日冷公司 (Nichirei) | 日本 | 制造 | Ransomhouse |
| 新体育有限公司 (Novasport s.r.o.) | 捷克 | 制造 | Akira |
| 道尼斯收藏 (downies.com) | 澳大利亚 | 批发零售 | Settra |
| 芬纳会计公司 (Finer & Finer) | 美国 | 金融 | Akira |
| 共和新加坡私人有限公司 (Kyowa Singapore Pte Ltd) | 新加坡 | 制造 | Morpheus |
| 相关医疗业务解决方案私人有限公司 (PERTINENT HEALTHCARE BUSINESS SOLUTIONS PRIVATE LIMITED) | 印度 | 卫生医疗 | Titan |
| 圣方济各沙勿略天主教学校系统 (St. Francis Xavier Catholic School System) | 美国 | 教育 | Worldleaks |
| 品派克 (PinnPACK) | 美国 | 制造 | Worldleaks |
| 杜奥尔科技 (DoAllTech) | 美国 | 信息和互联网 | Spacebears |
| 安普拉股份有限公司 (Anpra SAS) | 法国 | 制造 | Spacebears |
| 比耶塞集团 (BiesSse Group) | 意大利 | 制造 | Spacebears |
| 雷纳甜点 (Postres Reina) | 西班牙 | 衣食住行 | Qilin |
⚙️ 活跃勒索组织分析
当日活跃组织12个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Qilin | 3 | 双重勒索(数据加密+泄露) |
| Nova | 3 | 双重勒索(数据加密+泄露) |
| Spacebears | 3 | 双重勒索(数据加密+泄露) |
| Play | 2 | 双重勒索(数据加密+泄露) |
| Akira | 2 | 双重勒索(数据加密+泄露) |
| Worldleaks | 2 | 双重勒索(数据加密+泄露) |
| Chaos | 1 | 双重勒索(数据加密+泄露) |
| Dragonforce | 1 | 双重勒索(数据加密+泄露) |
| Ransomhouse | 1 | 双重勒索(数据加密+泄露) |
| Settra | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. 日冷公司 (Nichirei)(日本) 制造
日冷是日本知名食品控股企业,主营冷冻食品、水产品及物流业务,服务全球供应链。此次被Ransomhouse攻击并公开相关数据,可能涉及生产配方、客户订单及物流信息泄露,对日本食品供应链安全构成潜在风险。
2. 奥里翁金融公司 (La Financière d'Orion / finorion)(法国) 金融
奥里翁金融是法国领先的财富管理平台,服务数百名理财顾问及大量客户资产。此次被Nova攻击并公开相关数据,可能涉及客户财务信息与投资记录泄露,对法国财富管理行业信任造成影响。
3. 一个社区联邦信用合作社 (One Community FCU)(美国) 金融
该信用合作社总部位于西弗吉尼亚州,服务当地社区会员,提供存款、贷款等金融服务。此次被Dragonforce攻击并公开相关数据,可能涉及会员账户与交易信息泄露,对社区金融服务安全形成威胁。
4. 阿戈诺特制造服务 (argonautms.com)(美国) 制造
阿戈诺特是美国加利福尼亚州生命科学合同制造商,专注于制药、诊断试剂及无菌灌装服务。此次被Chaos攻击并公开相关数据,可能涉及生产工艺与客户数据泄露,对制药供应链安全构成风险。
5. 康复生命健康服务公司 (RehaVital Gesundheitsservice GmbH)(德国) 卫生医疗
该公司是德国大型医疗辅助设备联合体,服务全国多家卫生机构。此次被Qilin攻击并公开相关数据,可能涉及患者辅助设备与医疗供应链信息泄露,对医疗服务连续性形成威胁。