2026年9月4-6日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年9月4-6日 勒索软件监测日报 | 零零信安暗网威胁情报

【2026年9月4-6日】 零零信安
📊 累计事件 48 起

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

2026年9月4-6日3天共约48起新勒索事件,主要攻击卫生医疗、制造、金融、政府及科技领域。美国维拉迪姆、菲律宾港口管理局、沃尔夫勒姆研究及缅甸宽带电信等高价值目标受害,医疗数据与港口通信安全风险显著加剧。

🔍 关键洞察

📅 2026年9月4-6日勒索软件事件分析:

2026年9月4-6日三天共核名约48起新事件,较9月1日至3日合计约79起明显回落,周末产能下降符合近期节奏。Qilin以10起领跑并覆盖港口管理局、智利金融与英美咨询经销,The Gentlemen、DireWolf与Space Bears紧随其后;新兴组织Dysphor1a连续打击缅甸电信与道路运输主管部门。行业主要分布在卫生医疗、制造、金融、政府与科技,美国仍占最大份额,菲律宾港口、缅甸通信、阿根廷司法及美国医疗数据平台同期上榜。整体影响程度高:医疗数据聚合商、国家港口与电信、科学计算软件及地方司法系统受害,可能引发患者信息外泄、港口航运监管风险与通信用户数据暴露,预计短期内卫生医疗、政府交通通信及金融机构需加强边缘设备排查、备份隔离与泄露站监测。

📋 勒索软件事件分析

3天总事件约48起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
维拉迪姆 (Veradigm) 美国 卫生医疗 The Gentlemen
菲律宾港口管理局 (Philippine Ports Authority) 菲律宾 政府 Qilin
沃尔夫勒姆研究 (Wolfram Research) 美国 科技 DireWolf
缅甸宽带电信 (Myanmar Broadband Telecom / MBT Telecom) 缅甸 信息和互联网 Dysphor1a
缅甸道路运输管理局 (RTAD / rtad.gov.mm) 缅甸 政府 Dysphor1a
胡胡伊省司法机构 (Poder Judicial de Jujuy) 阿根廷 政府 Emperador
海尔布隆应用科学大学 (Hochschule Heilbronn) 德国 教育 Panzer
埃达中心 (edacentrum) 德国 科技 Panzer
哈立德法吉工程咨询 (Khaled Alfagih Engineering Consultancy) 沙特阿拉伯 建筑和房地产 Panzer
梅特里亚 / 通勤航空技术 (Metrea LLC / Commuter Air Technology) 美国 交通和仓储 Aurora
利德尔航空 (Líder Aviação) 巴西 交通和仓储 The Gentlemen
坦纳金融服务 (Tanner Servicios Financieros) 智利 金融 Qilin
亚太资本合伙人 (AP Capital Partners Limited) 英国 金融 Qilin
公民支付 (CitizensPay) 美国 金融 Dysphor1a
兹德罗维特 (Zdrowit) 波兰 卫生医疗 The Gentlemen
科沃医疗科技 (Kovo Healthtech Corp) 加拿大 卫生医疗 Pear
我的劳雷尔 (myLaurel) 美国 卫生医疗 DireWolf
使命宠物健康 (Mission Pet Health) 美国 卫生医疗 DireWolf
电子辅助牙科方案 (eAssist Dental Solutions) 美国 卫生医疗 DireWolf
奇拉奇眼科诊所 (Studio Oculistico Ciraci) 意大利 卫生医疗 Space Bears
荷兰小内科医生中心 (Huisartsencentrum Klein Ittersum) 荷兰 卫生医疗 LockBit5
卡拉健康 (Kala Health) 荷兰 卫生医疗 LockBit5
里奥沙克特钻石 (Leo Schachter Diamonds) 美国 其他 The Gentlemen
体育事业公司 (Sports Endeavors) 美国 文体娱乐 Space Bears
艾德菲股份公司 (EDIF S.p.A.) 意大利 制造 Aurora
完整包装方案 (Complete Packaging Solutions) 美国 制造 Qilin
南方卡尔森 (SouthernCarlson) 美国 制造 TridentLocker
橡胶磨坊 (RubberMill) 美国 制造 DragonForce
光名产业 (Gwangmyeong Industry / 광명산업) 韩国 制造 BlackLocks

⚙️ 活跃勒索组织分析

3天活跃组织约18个。以下表格列出组织、三日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 三日发布勒索事件数量 该组织常用攻击技术
Qilin 10 双重勒索、钓鱼与漏洞利用
The Gentlemen 4 双重勒索
DireWolf 4 数据泄露
Space Bears 4 数据泄露
Vexy 3 数据泄露
LockBit5 3 双重勒索
DragonForce 3 双重勒索
Panzer 3 数据泄露
Dysphor1a 3 数据泄露
Akira 2 双重勒索、VPN入侵
Aurora 2 数据泄露
Pear 2 数据泄露
Gunra 1 双重勒索
Audit Team 1 数据泄露
Emperador 1 数据泄露
BlackLocks 1 数据泄露
Kazu 1 数据泄露
TridentLocker 1 双重勒索

🚨 本期大事件

1. 维拉迪姆 (Veradigm)(美国) 卫生医疗

该公司原名Allscripts,是美国大型医疗信息技术与临床数据企业,为医院和诊所提供电子病历与数据分析。此次被The Gentlemen挂牌,攻击方声称掌握逾350万份患者记录,可能对美国医疗数据供应链形成大规模冲击。

2. 菲律宾港口管理局 (Philippine Ports Authority)(菲律宾) 政府

该机构负责菲律宾公共港口的管理、监管与运营,属于国家交通关键基础设施。此次被Qilin列入泄露站,若属实可能影响港口监管与航运数据安全。

3. 沃尔夫勒姆研究 (Wolfram Research)(美国) 科技

该公司开发Mathematica与Wolfram Alpha,是全球科学计算与知识引擎核心厂商。此次被DireWolf攻击,可能涉及科研软件、许可与客户技术资料。

4. 缅甸宽带电信 (Myanmar Broadband Telecom)(缅甸) 信息和互联网

缅甸主要光纤宽带与电信网络服务商。此次被Dysphor1a挂牌,攻击方声称完整数据库失陷、约21万用户记录暴露,对当地通信基础设施构成风险。同期缅甸道路运输管理局亦被同一组织列入名单。

5. 胡胡伊省司法机构 (Poder Judicial de Jujuy)(阿根廷) 政府

阿根廷胡胡伊省法院系统,承担地方审判与司法政务。此次被Emperador挂牌,可能涉及司法档案与诉讼当事人资料。

6. 梅特里亚 / 通勤航空技术 (Metrea / Commuter Air Technology)(美国) 交通和仓储

美国特种航空与国防航空服务企业。此次被Aurora攻击,可能涉及航空运营与特种飞行相关数据。

7. 海尔布隆应用科学大学 (Hochschule Heilbronn)(德国) 教育

德国巴登-符腾堡州应用科学大学,设有工程与经济等学科。此次被Panzer挂牌,可能涉及师生与科研管理数据。