2026年8月6日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月6日共约35起新勒索事件,约15个勒索组织活跃。主要攻击卫生医疗、制造、金融、公民服务及科技领域。美国占比最高,中国、罗马尼亚、德国、巴西、韩国等也有分布。
🔍 关键洞察
📅 2026年8月6日勒索软件事件分析:
2026年8月6日共约35起新勒索事件,活跃组织约15个,较8月5日(约22起)明显回升。Orova继续以多起医疗与协会目标保持高强度,Qilin在制药、能源与金融领域活跃,Ransomhouse针对银行与市政目标,Play、Barracuda、Lynx等亦有多起发布。被勒索行业主要分布于卫生医疗、制造、金融、公民服务、科技与其他服务领域,地理上仍以美国为主,同时涉及中国、罗马尼亚、德国、巴西、韩国、法国与英国。整体影响程度中高:银行、紧急服务、市政政府与制药研发等高价值目标受害,可能引发金融服务中断、公共安全风险与知识产权外泄。建议企业重点关注Orova、Qilin、Ransomhouse高危IOC,加强金融、医疗、制造与政府机构的访问控制、备份与供应链监控。
📋 勒索软件事件分析
当日总事件35起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 水*****科技 (C*****h) | 中国 | 制药/CRO | Qilin |
| 签名服务 (Signature Services) | 美国 | 其他 | Play |
| GCATS投资 (GCATS Investments) | 美国 | 金融 | Play |
| 铂金集团 (Platinum Group) | 美国 | 其他 | Play |
| 杰里·利 (Jerry Leigh) | 美国 | 制造 | Lynx |
| 塔尔博特县紧急服务部 (Talbot County Department of Emergency Services) | 美国 | 公民服务 | Lynx |
| 金国际有限责任公司 (King International LLC) | 美国 | 批发零售 | Gammax |
| 安斯派克 (AmSpec) | 美国 | 能源 | Qilin |
| ALIZE (ALIZE) | 法国 | 其他 | Qilin |
| 帕克广场行为健康护理 (Park Place Behavioral Health Care) | 美国 | 卫生医疗 | Insomnia |
| 阿库尔律师事务所 (Akuur Law Firm) | 其他 | 其他 | Qilin |
| J&T银行与信托 (J&T Bank and Trust) | 其他 | 金融 | Qilin |
| MITC股份公司 (MITC AG) | 瑞士 | 科技 | Bravox |
| 科技风投银行 (TECHVENTURES BANK S.A.) | 罗马尼亚 | 金融 | Ransomhouse |
| 比肯市 (City of Beacon) | 美国 | 公民服务 | Ransomhouse |
| 阿利亚建筑公司 (Álya Construtora) | 巴西 | 建筑和房地产 | Ransomhouse |
| 基础谷物产品 (Basic Grain Products) | 美国 | 制造 | Akira |
| 药检设备制造股份公司 (Pharma Test Apparatebau AG) | 德国 | 制造 | Akira |
| 贝尔维尤第一浸信会 (First Baptist Church of Belleview) | 美国 | 其他 | Orova |
| 麦克明维尔市 (City of McMinnville OR) | 美国 | 公民服务 | Ransomhouse |
| 希利亚德空调与供暖公司 (Hilliard's Air Conditioning & Heating Inc) | 美国 | 其他 | Orova |
| 宝石英国 (Gemstone UK) | 英国 | 其他 | Orova |
| 教育水疗 (EduSpa) | 西班牙 | 其他 | Dragonforce |
| 希望之窗 (Hope's Windows) | 美国 | 制造 | Cry0 |
| 初级眼科护理 (Primary Eye Care) | 美国 | 卫生医疗 | Dragonforce |
| 圣特蕾莎天主教堂 (St Theresa Catholic Church) | 美国 | 其他 | Orova |
| 斯托尼布鲁克西主协会 (Stoneybrook West Master Association) | 美国 | 其他 | Orova |
| 石峰业主协会 (Stonecrest POA) | 美国 | 其他 | Orova |
| 布鲁姆金融 (Bloom Financials) | 美国 | 金融 | Qilin |
| 木兰牙科 (Magnolia Dental) | 美国 | 卫生医疗 | Orova |
| 乡村橡树兽医诊所 (Country Oaks Veterinary Clinic) | 美国 | 卫生医疗 | Orova |
| 大卫·金建筑师 (David King Architect) | 美国 | 其他 | Orova |
| 微通信公司 (Micro-Comm Inc.) | 美国 | 科技 | Barracuda |
| 南阳工业株式会社 (Namyang Industrial Co., Ltd.) | 韩国 | 制造 | Barracuda |
| RS自动化株式会社 (RS Automation Co., Ltd.) | 韩国 | 制造 | Barracuda |
⚙️ 活跃勒索组织分析
当日活跃组织15个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Orova | 10+ | 双重勒索(数据加密+泄露) |
| Qilin | 7 | 双重勒索(数据加密+泄露) |
| Ransomhouse | 4 | 双重勒索(数据加密+泄露) |
| Barracuda | 4 | 双重勒索(数据加密+泄露) |
| Play | 3 | 双重勒索(数据加密+泄露) |
| Lynx | 2 | 双重勒索(数据加密+泄露) |
| Akira | 2 | 双重勒索(数据加密+泄露) |
| Dragonforce | 2 | 双重勒索(数据加密+泄露) |
| Insomnia | 1 | 双重勒索(数据加密+泄露) |
| Gammax | 1 | 双重勒索(数据加密+泄露) |
| Bravox | 1 | 双重勒索(数据加密+泄露) |
| Cry0 | 1 | 双重勒索(数据加密+泄露) |
| 3am | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. 科技风投银行 (TECHVENTURES BANK S.A.)(罗马尼亚) 金融
该行为罗马尼亚本地私人资本银行,前身为铁路商业银行,专注数字化转型与企业金融服务。此次被Ransomhouse攻击,可能涉及客户账户与金融数据泄露,对罗马尼亚银行业信任与监管合规构成直接风险。
2. 塔尔博特县紧急服务部 (Talbot County Department of Emergency Services)(美国) 公民服务
负责马里兰州塔尔博特县911紧急响应与公共服务。此次被Lynx攻击,可能影响紧急调度系统与公共安全数据,对地方应急响应能力形成潜在威胁。
3. 比肯市 (City of Beacon) 与 麦克明维尔市 (City of McMinnville OR)(美国) 公民服务
两市分别提供市政公共工程、公园与行政服务。此次被Ransomhouse攻击,可能导致市政系统中断与居民数据暴露,对地方政府运营与公民服务连续性造成影响。
4. 水*****科技 (C*****h)(中国) 制药/CRO
全球固态研究CRO/CDMO,总部位于苏州,在美加设有研发中心,服务制药与生物技术客户。此次被Qilin攻击,可能涉及药物研发数据与客户知识产权泄露,对全球制药供应链安全构成风险。
5. 药检设备制造股份公司 (Pharma Test Apparatebau AG)(德国) 制造
德国领先的制药测试与测量仪器制造商,产品用于固体剂型质量控制。此次被Akira攻击,可能影响制药检测设备相关技术与客户数据,对欧洲制药设备行业形成冲击。
6. 安斯派克 (AmSpec)(美国) 能源
全球检测、检验与认证(TIC)服务提供商,服务能源、化工与农业领域。此次被Qilin攻击,可能涉及能源检测数据与客户信息泄露,对能源供应链安全造成潜在影响。