2026年8月12日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月12日共约79起新勒索事件,多个组织保持高活跃。主要攻击卫生医疗、制造、金融、信息和互联网及批发零售领域。
🔍 关键洞察
📅 2026年8月12日勒索软件事件分析:
2026年8月12日共约79起新勒索事件,多个组织保持高活跃,Clop以44起大幅领跑,CRPxO与Majinahanashi紧随其后。被勒索行业主要分布于卫生医疗、制造、金融、信息和互联网、批发零售及政府领域,地理上以美国为主,同时波及荷兰、加拿大、瑞士、土耳其、印度、中国台湾、比利时、英国等。整体影响程度极高:飞利浦、通用电气、阿塞尔桑等大型高科技、军工与医疗企业受害,可能引发医疗供应链中断、国防技术外泄与大规模数据隐私风险。建议企业重点关注Clop、CRPxO高危IOC,加强医疗、制造、金融与政府机构的文件传输系统排查、数据备份及初始访问监控。
📋 勒索软件事件分析
当日总事件79起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 飞利浦 (Philips) | 荷兰 | 卫生医疗 | Clop |
| 通用电气 (GE) | 美国 | 制造 | Clop |
| 菲瑟夫 (Fiserv) | 美国 | 金融 | Clop |
| 美国在线 (AOL) | 美国 | 信息和互联网 | Clop |
| 奥尔多集团 (ALDO Group) | 加拿大 | 批发零售 | Clop |
| 猛犸象 (Mammut) | 瑞士 | 批发零售 | Clop |
| 斯达克听力 (Starkey) | 美国 | 卫生医疗 | Clop |
| 吐司科技 (Toast) | 美国 | 信息和互联网 | Clop |
| 生命吸管 (LifeStraw) | 美国 | 其他 | Clop |
| 原子伯格 (Atomberg) | 印度 | 制造 | Clop |
| 大*****电 (L*****n) | 中国台湾 | 制造 | Clop |
| 9海拔公司 (9Altitudes) | 比利时 | 信息和互联网 | Clop |
| 智能增长解决方案 (Intelligent Growth Solutions) | 英国 | 农业 | Clop |
| 阿塞尔桑 (ASELSAN) | 土耳其 | 制造 | CRPxO |
| 托格 (TOGG) | 土耳其 | 制造 | CRPxO |
| 安纳托利亚保险 (Anadolu Sigorta) | 土耳其 | 金融 | CRPxO |
| 金融银行 (Finansbank) | 土耳其 | 金融 | CRPxO |
| 多安控股 (Doğan Holding) | 土耳其 | 其他 | CRPxO |
| 里克·丹齐格律师事务所 (Riker Danzig Scherer Hyland & Perretti) | 美国 | 其他 | SilentRansomGroup |
| 比肯市 (City of Beacon) | 美国 | 政府 | Ransomhouse |
| 安全软件公司 (Safeware) | 美国 | 信息和互联网 | The Gentlemen |
| 天际汽车护理服务公司 (Tianji Auto Care Service Company) | 中国 | 其他 | Nightspire |
| 西布鲁克温室系统 (Westbrook Greenhouse Systems) | 加拿大 | 农业 | Blacknevas |
| 高科标志公司 (Hightech Signs) | 美国 | 其他 | Kairos |
⚙️ 活跃勒索组织分析
当日活跃组织15个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Clop | 44 | 双重勒索(数据加密+泄露) |
| CRPxO | 20 | 双重勒索(数据加密+泄露) |
| Majinahanashi | 12 | 双重勒索(数据加密+泄露) |
| Inc Ransom | 4 | 双重勒索(数据加密+泄露) |
| Blacknevas | 3 | 双重勒索(数据加密+泄露) |
| SilentRansomGroup | 2 | 双重勒索(数据加密+泄露) |
| Nightspire | 2 | 双重勒索(数据加密+泄露) |
| The Gentlemen | 1 | 双重勒索(数据加密+泄露) |
| Ransomhouse | 1 | 双重勒索(数据加密+泄露) |
| Qilin | 1 | 双重勒索(数据加密+泄露) |
| Kairos | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. 飞利浦 (Philips)(荷兰) 卫生医疗
全球领先的健康科技与医疗设备跨国公司,产品覆盖诊断成像、患者监护、个人健康等领域。此次被Clop攻击并列入泄露名单,可能涉及医疗技术与患者相关数据泄露,对全球医疗设备供应链与隐私安全构成重大风险。
2. 通用电气 (GE)(美国) 制造
美国大型跨国工业与科技集团,业务涵盖航空、能源、医疗与数字工业。此次被Clop攻击,可能涉及工业技术与商业数据外泄,对关键制造业与供应链安全形成冲击。
3. 阿塞尔桑 (ASELSAN)(土耳其) 制造
土耳其领先的国防电子与军工企业,负责雷达、通信、电子战系统研发生产。此次被CRPxO攻击并声称泄露数据,可能涉及国防技术资料外泄,对国家军工安全构成潜在威胁。
4. 奥尔多集团 (ALDO Group)(加拿大) 批发零售
全球知名鞋履与配饰零售品牌,在多国运营门店。此次被Clop攻击,可能涉及客户与销售数据泄露,对零售行业信任与消费者隐私造成影响。
5. 比肯市 (City of Beacon)(美国) 政府
纽约州比肯市政府机构,负责市政服务与公共管理。此次被Ransomhouse攻击,可能涉及市民信息与政府运营资料泄露,对地方公共服务安全形成直接冲击。