2026年9月4-6日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月4-6日3天共约48起新勒索事件,主要攻击卫生医疗、制造、金融、政府及科技领域。美国维拉迪姆、菲律宾港口管理局、沃尔夫勒姆研究及缅甸宽带电信等高价值目标受害,医疗数据与港口通信安全风险显著加剧。
🔍 关键洞察
📅 2026年9月4-6日勒索软件事件分析:
2026年9月4-6日三天共核名约48起新事件,较9月1日至3日合计约79起明显回落,周末产能下降符合近期节奏。Qilin以10起领跑并覆盖港口管理局、智利金融与英美咨询经销,The Gentlemen、DireWolf与Space Bears紧随其后;新兴组织Dysphor1a连续打击缅甸电信与道路运输主管部门。行业主要分布在卫生医疗、制造、金融、政府与科技,美国仍占最大份额,菲律宾港口、缅甸通信、阿根廷司法及美国医疗数据平台同期上榜。整体影响程度高:医疗数据聚合商、国家港口与电信、科学计算软件及地方司法系统受害,可能引发患者信息外泄、港口航运监管风险与通信用户数据暴露,预计短期内卫生医疗、政府交通通信及金融机构需加强边缘设备排查、备份隔离与泄露站监测。
📋 勒索软件事件分析
3天总事件约48起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 维拉迪姆 (Veradigm) | 美国 | 卫生医疗 | The Gentlemen |
| 菲律宾港口管理局 (Philippine Ports Authority) | 菲律宾 | 政府 | Qilin |
| 沃尔夫勒姆研究 (Wolfram Research) | 美国 | 科技 | DireWolf |
| 缅甸宽带电信 (Myanmar Broadband Telecom / MBT Telecom) | 缅甸 | 信息和互联网 | Dysphor1a |
| 缅甸道路运输管理局 (RTAD / rtad.gov.mm) | 缅甸 | 政府 | Dysphor1a |
| 胡胡伊省司法机构 (Poder Judicial de Jujuy) | 阿根廷 | 政府 | Emperador |
| 海尔布隆应用科学大学 (Hochschule Heilbronn) | 德国 | 教育 | Panzer |
| 埃达中心 (edacentrum) | 德国 | 科技 | Panzer |
| 哈立德法吉工程咨询 (Khaled Alfagih Engineering Consultancy) | 沙特阿拉伯 | 建筑和房地产 | Panzer |
| 梅特里亚 / 通勤航空技术 (Metrea LLC / Commuter Air Technology) | 美国 | 交通和仓储 | Aurora |
| 利德尔航空 (Líder Aviação) | 巴西 | 交通和仓储 | The Gentlemen |
| 坦纳金融服务 (Tanner Servicios Financieros) | 智利 | 金融 | Qilin |
| 亚太资本合伙人 (AP Capital Partners Limited) | 英国 | 金融 | Qilin |
| 公民支付 (CitizensPay) | 美国 | 金融 | Dysphor1a |
| 兹德罗维特 (Zdrowit) | 波兰 | 卫生医疗 | The Gentlemen |
| 科沃医疗科技 (Kovo Healthtech Corp) | 加拿大 | 卫生医疗 | Pear |
| 我的劳雷尔 (myLaurel) | 美国 | 卫生医疗 | DireWolf |
| 使命宠物健康 (Mission Pet Health) | 美国 | 卫生医疗 | DireWolf |
| 电子辅助牙科方案 (eAssist Dental Solutions) | 美国 | 卫生医疗 | DireWolf |
| 奇拉奇眼科诊所 (Studio Oculistico Ciraci) | 意大利 | 卫生医疗 | Space Bears |
| 荷兰小内科医生中心 (Huisartsencentrum Klein Ittersum) | 荷兰 | 卫生医疗 | LockBit5 |
| 卡拉健康 (Kala Health) | 荷兰 | 卫生医疗 | LockBit5 |
| 里奥沙克特钻石 (Leo Schachter Diamonds) | 美国 | 其他 | The Gentlemen |
| 体育事业公司 (Sports Endeavors) | 美国 | 文体娱乐 | Space Bears |
| 艾德菲股份公司 (EDIF S.p.A.) | 意大利 | 制造 | Aurora |
| 完整包装方案 (Complete Packaging Solutions) | 美国 | 制造 | Qilin |
| 南方卡尔森 (SouthernCarlson) | 美国 | 制造 | TridentLocker |
| 橡胶磨坊 (RubberMill) | 美国 | 制造 | DragonForce |
| 光名产业 (Gwangmyeong Industry / 광명산업) | 韩国 | 制造 | BlackLocks |
⚙️ 活跃勒索组织分析
3天活跃组织约18个。以下表格列出组织、三日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 三日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Qilin | 10 | 双重勒索、钓鱼与漏洞利用 |
| The Gentlemen | 4 | 双重勒索 |
| DireWolf | 4 | 数据泄露 |
| Space Bears | 4 | 数据泄露 |
| Vexy | 3 | 数据泄露 |
| LockBit5 | 3 | 双重勒索 |
| DragonForce | 3 | 双重勒索 |
| Panzer | 3 | 数据泄露 |
| Dysphor1a | 3 | 数据泄露 |
| Akira | 2 | 双重勒索、VPN入侵 |
| Aurora | 2 | 数据泄露 |
| Pear | 2 | 数据泄露 |
| Gunra | 1 | 双重勒索 |
| Audit Team | 1 | 数据泄露 |
| Emperador | 1 | 数据泄露 |
| BlackLocks | 1 | 数据泄露 |
| Kazu | 1 | 数据泄露 |
| TridentLocker | 1 | 双重勒索 |
🚨 本期大事件
1. 维拉迪姆 (Veradigm)(美国) 卫生医疗
该公司原名Allscripts,是美国大型医疗信息技术与临床数据企业,为医院和诊所提供电子病历与数据分析。此次被The Gentlemen挂牌,攻击方声称掌握逾350万份患者记录,可能对美国医疗数据供应链形成大规模冲击。
2. 菲律宾港口管理局 (Philippine Ports Authority)(菲律宾) 政府
该机构负责菲律宾公共港口的管理、监管与运营,属于国家交通关键基础设施。此次被Qilin列入泄露站,若属实可能影响港口监管与航运数据安全。
3. 沃尔夫勒姆研究 (Wolfram Research)(美国) 科技
该公司开发Mathematica与Wolfram Alpha,是全球科学计算与知识引擎核心厂商。此次被DireWolf攻击,可能涉及科研软件、许可与客户技术资料。
4. 缅甸宽带电信 (Myanmar Broadband Telecom)(缅甸) 信息和互联网
缅甸主要光纤宽带与电信网络服务商。此次被Dysphor1a挂牌,攻击方声称完整数据库失陷、约21万用户记录暴露,对当地通信基础设施构成风险。同期缅甸道路运输管理局亦被同一组织列入名单。
5. 胡胡伊省司法机构 (Poder Judicial de Jujuy)(阿根廷) 政府
阿根廷胡胡伊省法院系统,承担地方审判与司法政务。此次被Emperador挂牌,可能涉及司法档案与诉讼当事人资料。
6. 梅特里亚 / 通勤航空技术 (Metrea / Commuter Air Technology)(美国) 交通和仓储
美国特种航空与国防航空服务企业。此次被Aurora攻击,可能涉及航空运营与特种飞行相关数据。
7. 海尔布隆应用科学大学 (Hochschule Heilbronn)(德国) 教育
德国巴登-符腾堡州应用科学大学,设有工程与经济等学科。此次被Panzer挂牌,可能涉及师生与科研管理数据。