2026年8月14-16日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月14-16日共约110起新勒索事件,Qilin以约35起大幅领跑,The Gentlemen、Direwolf与Xpl0itrs紧随其后。主要攻击制造、卫生医疗、信息和互联网、金融及教育领域。
🔍 关键洞察
📅 2026年8月14-16日勒索软件事件分析:
2026年8月14-16日共约110起新勒索事件,整体保持高强度活跃,Qilin以约35起大幅领跑,The Gentlemen、Direwolf与Xpl0itrs等紧随其后,显示传统双重勒索群组与新兴数据窃取组织产能持续释放。被勒索行业主要分布于制造、卫生医疗、信息和互联网、金融及教育领域,与前几日相比,高科技软件与教育占比上升,美国、德国、意大利、智利、阿尔巴尼亚等多地高价值目标遭精准打击。整体影响程度高:迪纳崔斯等高科技监控平台、汽车电子企业、信用保险公司及国家级教育门户受害,可能引发软件供应链中断、汽车技术外泄、贸易金融风险与教育数据大规模泄露。建议企业重点关注Qilin、The Gentlemen、Direwolf与Xpl0itrs高危IOC,加强医疗、制造、金融及教育机构的访问控制、数据备份及初始访问监控。
📋 勒索软件事件分析
3天总事件约110起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 迪纳崔斯 (Dynatrace) | 美国 | 信息和互联网 | Xpl0itrs |
| 阿尔卑斯电子欧洲 (Alpine Electronics Europe) | 德国 | 制造 | Panzer |
| 科法斯 (Coface) | 意大利 | 金融 | Qilin |
| 阿贡萨 (AGUNSA) | 智利 | 交通运输 | Qilin |
| 扎尼凯利 (Zanichelli) | 意大利 | 其他 | Qilin |
| 阿尔巴尼亚国家教师培训门户 (Albania's Official National Teacher Training Portal) | 阿尔巴尼亚 | 教育 | Emperador |
| 帝国美国 (Teikoku USA) | 美国 | 制造 | Qilin |
| 科拉健康 (Colla Health) | 美国 | 卫生医疗 | Direwolf |
| 佩尔健康 (PayrHealth) | 美国 | 卫生医疗 | Direwolf |
| DXS国际 (DXS International) | 英国 | 信息和互联网 | Direwolf |
| VR律师事务所 (VR Advogados) | 巴西 | 其他 | Barracuda |
| 萨加斯塔 (SAGASTA sro) | 斯洛伐克 | 制造 | Panzer |
| 快速堡垒 (RapidFort) | 美国 | 信息和互联网 | Xpl0itrs |
| 奥兹美发美容 (Oz Hair & Beauty) | 澳大利亚 | 批发零售 | Xpl0itrs |
| 多多支付 (DodoPayments) | 英国 | 金融 | Direwolf |
| AAM物业管理 (AAM:HOA Management) | 美国 | 其他 | Direwolf |
| 一匙安慰 (Spoonful of Comfort) | 美国 | 其他 | Qilin |
| 法拉利饲料 (FERRARI MANGIMI SRL) | 意大利 | 农业 | Qilin |
⚙️ 活跃勒索组织分析
3天活跃组织约15个。以下表格列出组织、三日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 三日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Qilin | 35 | 双重勒索(数据加密+泄露) |
| The Gentlemen | 18 | 双重勒索(数据加密+泄露) |
| Direwolf | 6 | 双重勒索(数据加密+泄露) |
| Xpl0itrs | 4 | 数据窃取勒索 |
| Storm | 7 | 双重勒索(数据加密+泄露) |
| Panzer | 3 | 双重勒索(数据加密+泄露) |
| MedusaLocker | 5 | 双重勒索(数据加密+泄露) |
| LockBit5 | 5 | 双重勒索(数据加密+泄露) |
| Emperador | 1 | 数据窃取勒索 |
| Barracuda | 1 | 双重勒索(数据加密+泄露) |
🚨 本期大事件
1. 迪纳崔斯 (Dynatrace)(美国) 信息和互联网
全球领先的AI驱动可观测性与应用性能监控(APM)平台提供商,服务众多财富500强企业,帮助监控、分析与优化云原生应用、基础设施与用户体验。此次被Xpl0itrs攻击并列入泄露名单,可能涉及内部代码仓库、基础设施拓扑与员工信息外泄,对全球企业监控安全与软件供应链构成潜在风险。
2. 阿尔卑斯电子欧洲 (Alpine Electronics Europe)(德国) 制造
专注于汽车电子与音频产品分销的欧洲分支机构,服务汽车制造商与消费者,提供车载娱乐与信息系统解决方案。此次被Panzer攻击,声称窃取约150GB数据,可能涉及汽车电子技术资料与客户信息泄露,对欧洲汽车供应链安全形成冲击。
3. 科法斯 (Coface)(意大利) 金融
法国科法斯集团意大利分支,全球知名信用保险与贸易风险管理公司,为企业和金融机构提供信用保险、保理与商业信息等服务。此次被Qilin攻击,可能涉及金融与贸易数据外泄,对欧洲贸易金融安全构成影响。
4. 阿尔巴尼亚国家教师培训门户 (Albania's Official National Teacher Training Portal)(阿尔巴尼亚) 教育
阿尔巴尼亚教育服务中心(QSHA)运营的国家级教师专业发展与培训平台,管理国家毕业考试、文凭认证及教师资格相关事务。此次被Emperador攻击,可能涉及约10万教师身份证号、姓名与证书数据泄露,对国家教育基础设施与教师隐私安全形成直接威胁。