2026年8月18日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月18日共约42起新勒索事件,主要攻击制造、金融、专业服务、卫生医疗及国防领域。美国瓦洛尔防务、瑞士罗技/Streamlabs、德国柏林住房合作社及特劳特曼律师事务所等高价值目标受害,国防与科技供应链安全风险显著加剧。
🔍 关键洞察
📅 2026年8月18日勒索软件事件分析:
2026年8月18日共约42起新勒索事件,Incransom以7起领跑,Storm、Qilin与Settra紧随其后,显示双重勒索群组持续高强度活跃。被勒索行业主要分布于制造、金融、专业服务、卫生医疗及国防领域,美国占比最高(超半数),德国、英国、巴西等地亦有高价值目标受害。整体影响程度较高:美国防务承包商、瑞士科技品牌罗技、德国住房合作社及大型律师事务所等受害,可能引发供应链中断、用户数据外泄与关键基础设施风险,预计短期内制造、金融、专业服务及国防行业将加强初始访问监控与数据备份验证。
📋 勒索软件事件分析
当日总事件42起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 特劳特曼·佩珀·洛克律师事务所 (Troutman Pepper Locke) | 美国 | 专业服务 | SilentRansomGroup |
| ADL嵌入式解决方案公司 (ADL Embedded Solutions) | 美国 | 制造 | Securotrop |
| R&D机械与工程公司 (R & D Machine and Engineering) | 美国 | 制造 | Dragonforce |
| 科尔特兰系统公司 (Coltrane Systems) | 美国 | 信息和互联网 | Play |
| 博彻特与拉斯皮纳律师事务所 (Borchert & LaSpina) | 美国 | 专业服务 | Akira |
| 罗技/Streamlabs (Logitech / Streamlabs) | 瑞士 | 信息和互联网 | Shinyhunters |
| 柏林勃兰登堡住房建筑合作社 (Berlin Brandenburgische Wohnungsbaugenossenschaft) | 德国 | 房地产 | Qilin |
| 瓦洛尔防务解决方案公司 (Valor Defense Solutions, Inc) | 美国 | 国防 | Storm |
| 阿科斯市市政厅 (Prefeitura Municipal de Arcos) | 巴西 | 政府 | Emperador |
| 预*****公司 (F*****s) | 台湾 | 卫生医疗 | Incransom |
| 斯皮尔芬有限公司 (SpearFin Ltd) | 英国 | 金融 | Incransom |
| 彭福尔德公司 (Penfold) | 英国 | 金融 | Storm |
| 斯科勒IPN/西格集团 (Scholle IPN / SIG) | 德国 | 制造 | Anubis |
| 标准工具与模具公司 (Standard Tool & Die) | 美国 | 制造 | Storm |
| 风玫瑰健康网络 (WindRose Health Network) | 美国 | 卫生医疗 | Storm |
| 第三海岸银行股份公司 (Third Coast Bancshares) | 美国 | 金融 | Incransom |
| BOMOHSA公司 (BOMOHSA) | 洪都拉斯 | 专业服务 | Gunra |
| SSF国际工程公司 (ssf-int.com / ssf-ing.de) | 德国 | 制造 | Incransom |
| SD联合有限公司 (SD Associates Sdn Bhd) | 马来西亚 | 专业服务 | Incransom |
| 拉姆齐兄弟公司 (Ramsey Bros) | 澳大利亚 | 制造 | Storm |
⚙️ 活跃勒索组织分析
当日活跃组织15个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Incransom | 7 | 双重勒索(加密+数据泄露)、针对金融与专业服务目标 |
| Storm | 6 | 双重勒索、针对制造、医疗与防务目标 |
| Qilin | 5 | 双重勒索(加密+数据泄露)、RaaS模式、初始访问代理 |
| Settra | 5 | 双重勒索、针对多行业目标 |
| The Gentlemen | 4 | 双重勒索、针对制造与专业服务目标 |
| Direwolf | 4 | 双重勒索、针对技术与医疗目标 |
| Play | 4 | 双重勒索、针对技术与制造目标 |
| SilentRansomGroup | 2 | 双重勒索、针对专业服务(律师事务所)目标 |
| Securotrop | 1 | 双重勒索(Qilin关联)、针对制造目标 |
| Dragonforce | 1 | 双重勒索、针对制造目标 |
| Akira | 1 | 双重勒索、针对专业服务目标 |
| Shinyhunters | 1 | 数据泄露为主、针对科技品牌目标 |
| Emperador | 1 | 双重勒索、针对政府目标 |
| Anubis | 1 | 双重勒索、针对制造目标 |
| Gunra | 1 | 双重勒索、针对服务承包商目标 |
🚨 本日大事件
1. 瓦洛尔防务解决方案公司 (Valor Defense Solutions, Inc)(美国) 国防
瓦洛尔防务解决方案公司是美国印第安纳州一家专注于政府与军事客户的防务承包商,提供定制化解决方案。此次被Storm攻击并公开相关数据,可能涉及国防相关信息泄露,对美国防务供应链安全构成潜在影响。
2. 罗技/Streamlabs (Logitech / Streamlabs)(瑞士) 信息和互联网
罗技是全球知名电脑外设与科技品牌,Streamlabs为其直播软件业务。此次被Shinyhunters攻击并列入泄露名单,可能涉及用户数据或内部技术资料外泄,对全球科技品牌声誉与用户隐私安全形成威胁。
3. 柏林勃兰登堡住房建筑合作社 (Berlin Brandenburgische Wohnungsbaugenossenschaft)(德国) 房地产
该合作社是柏林地区重要的住房管理机构,负责大量会员住宅的运营与服务。此次被Qilin攻击并确认系统受影响,可能导致居民数据与住房管理信息泄露,对德国住房基础设施安全带来风险。
4. 特劳特曼·佩珀·洛克律师事务所 (Troutman Pepper Locke)(美国) 专业服务
特劳特曼·佩珀·洛克是美国大型律师事务所,业务覆盖隐私、网络安全与商业法律服务。此次被SilentRansomGroup攻击,可能涉及客户法律文件与敏感数据泄露,对法律行业信任与专业服务安全构成影响。
5. 阿科斯市市政厅 (Prefeitura Municipal de Arcos)(巴西) 政府
阿科斯市市政厅是巴西米纳斯吉拉斯州地方政府机构,负责本地公共行政与服务。此次被Emperador攻击,可能影响市政系统与公共服务数据安全,对区域政府运行带来风险。