2026年9月2日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月2日共21起新勒索事件,主要攻击制造、能源、卫生医疗、教育及政府领域。美国格雷森农村电力合作社、泰国石油零售、格林伯格特劳里格律师事务所及新加坡芯一交易所等高价值目标受害,电力油气与电子供应链安全风险显著加剧。
🔍 关键洞察
📅 2026年9月2日勒索软件事件分析:
2026年9月2日核名21起新事件,较9月1日约32起明显回落。Inc Ransom以6起领跑并集中打击制造、医疗与教育,Akira、DireWolf与Qilin同步冲击电力、油气零售及高校。行业主要分布在制造、能源、卫生医疗、教育与政府,美国仍占较大比例,泰国国家石油零售、美国农村电力合作社、大型律所及新加坡电子元器件分销商同期上榜。整体影响程度高:电力与油气零售等关键基础设施、跨国律所及电子供应链受害,可能引发能源运营中断、法律机密外泄与芯片分销数据风险,预计短期内能源、制造、医疗机构及政府单位需加强VPN/RDP排查、备份隔离与泄露站监测。
📋 勒索软件事件分析
当日总事件21起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 格雷森农村电力合作社 (Grayson Rural Electric Cooperative) | 美国 | 能源 | Qilin |
| 泰国石油零售 (PTT Oil and Retail Business) | 泰国 | 能源 | DireWolf |
| 格林伯格特劳里格律师事务所 (Greenberg Traurig) | 美国 | 其他 | SilentRansomGroup |
| 卡特拉克控股 (Cartrack Holdings) | 南非 | 交通和仓储 | DireWolf |
| 佛罗里达奥蒙德比奇市 (City of Ormond Beach) | 美国 | 政府 | Wallstreet |
| 利贝尔库尔市 (Ville de Libercourt) | 法国 | 政府 | Kairos |
| 乌沙克大学 (Uşak University) | 土耳其 | 教育 | Qilin |
| 的里雅斯特综合医院 (Policlinico Triestino) | 意大利 | 卫生医疗 | Inc Ransom |
| 普罗利安斯外科 (Proliance Surgeons) | 美国 | 卫生医疗 | PayoutsKing |
| 韦斯特菲尔德公立学区 (Westfield Public School District) | 美国 | 教育 | Inc Ransom |
| 芯一交易所 (Chip 1 Exchange) | 新加坡 | 科技 | Aurora |
| 史葛路皇家广场酒店 (Royal Plaza On Scotts) | 新加坡 | 文体娱乐 | Eclipse |
| 马尔伯勒合伙人 (Marlborough Partners) | 英国 | 金融 | Anubis |
| 阿斯法尔帕萨沥青路面 (Asfaltos y Pavimentos S.A. / Asfalpasa) | 西班牙 | 制造 | Inc Ransom |
| 泛美金属 (Metales Panamericanos) | 巴拿马 | 制造 | Inc Ransom |
| 多元有限公司 (Multiver Ltée) | 加拿大 | 制造 | Inc Ransom |
| 特种纺织 (Specialty Textile) | 美国 | 制造 | Inc Ransom |
| 宾法布 (PennFab) | 美国 | 制造 | Akira |
| 阿尔格拉集团 (Algra Group) | 荷兰 | 制造 | Akira |
| 斯克鲁巴达布洗车中心 (ScrubaDub Auto Wash Centers) | 美国 | 居民服务 | Akira |
| 利辛迪亚 (Licindia) | 印度 | 其他 | MedusaLocker |
⚙️ 活跃勒索组织分析
当日活跃组织12个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Inc Ransom | 6 | 双重勒索、钓鱼与漏洞利用 |
| Akira | 3 | 双重勒索、VPN入侵 |
| DireWolf | 2 | 数据泄露 |
| Qilin | 2 | 双重勒索、钓鱼与漏洞利用 |
| SilentRansomGroup | 1 | 数据泄露 |
| Wallstreet | 1 | 数据泄露 |
| Kairos | 1 | 数据泄露 |
| PayoutsKing | 1 | 数据泄露 |
| Aurora | 1 | 数据泄露 |
| Eclipse | 1 | 数据泄露 |
| Anubis | 1 | 双重勒索 |
| MedusaLocker | 1 | 双重勒索、RDP入侵 |
🚨 本日大事件
1. 格雷森农村电力合作社 (Grayson Rural Electric Cooperative)(美国) 能源
该公司是美国肯塔基州农村电力合作社,向当地居民和企业供应电力。此次被Qilin挂牌,可能涉及电网运营与用户资料,对区域电力供应安全构成风险。
2. 泰国石油零售 (PTT Oil and Retail Business)(泰国) 能源
该公司是泰国国家石油集团旗下上市油气零售企业,运营加油站、便利店及能源销售网络。此次被DireWolf攻击,可能涉及能源零售与客户数据,对泰国能源流通体系形成冲击。
3. 格林伯格特劳里格律师事务所 (Greenberg Traurig)(美国) 其他
总部位于美国的大型跨国律师事务所,业务覆盖公司、诉讼与不动产等领域。此次被SilentRansomGroup列入泄露站,可能涉及客户法律文件与商业机密。
4. 佛罗里达奥蒙德比奇市 (City of Ormond Beach)(美国) 政府
佛罗里达州地方政府,承担市政管理与公共服务。此次被Wallstreet挂牌,可能涉及市民与政务数据,对地方治理安全构成威胁。
5. 芯一交易所 (Chip 1 Exchange)(新加坡) 科技
该公司从事电子元器件分销,服务全球半导体与电子制造供应链。此次被Aurora攻击,可能涉及芯片采购与客户订单数据,对电子元器件供应链安全形成风险。
6. 的里雅斯特综合医院 (Policlinico Triestino)(意大利) 卫生医疗
意大利的里雅斯特地区医疗机构,提供综合诊疗服务。此次被Inc Ransom攻击,可能涉及患者诊疗资料,对区域医疗数据安全构成影响。