勒索软件监测日报·2026-03-18

勒索软件监测分析日报

【2026年3月18日】 零零信安
📊 累计事件 31 起

零零信安作为国内领先的暗网情报和暗网监测公司,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

🔍 关键洞察

📅 2026年3月18日勒索软件事件分析:

2026年3月18日勒索软件活动维持稳定(31起),The Gentlemen继续在供应链攻击中领跑,而Sinobi对能源企业的攻击显示威胁正向关键基础设施领域扩展。美国仍是主要受害国家,制造、能源和法律服务行业占比上升明显。Handala对Stryker的破坏性攻击余波仍在,但今日事件更体现传统RaaS团伙的常规活跃度。总体来看,企业尤其是能源、制造和专业服务机构需立即加强供应链安全审计、离线备份和实时威胁监控,以应对本月持续的供应链与基础设施风险。

📋 勒索软件事件分析

当日总事件31起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
Vexin Normand(Vexin Normand公司)法国制造/工业The Gentlemen
GPAINNOVA(GPAINNOVA公司)西班牙制造(3D打印科技)The Gentlemen
Excellentiam(Excellentiam公司)法国专业服务The Gentlemen
Summa Energy(Summa能源公司)美国能源/公用事业Sinobi
Interpack Northwest(Interpack冷冻食品)美国食品制造/物流Sinobi
Wood Smith Henning & Berman LLP(WSHB律师事务所)美国法律服务SilentRansomGroup
Frazer Center(Frazer发育障碍支持中心)美国非营利/社区服务Incransom
Mingat Location(Mingat租赁公司)法国设备租赁Akira
Caribbean Medical Center(加勒比医疗中心)波多黎各医疗保健The Gentlemen
Pilana Group(Pilana集团)捷克制造Akira
Payap University(Payap大学)泰国教育The Gentlemen
Canal Capital(Canal Capital媒体)哥伦比亚媒体The Gentlemen
Eco Sound Builders(Eco Sound建筑)美国建筑/工程Sinobi
Teco(Teco HVAC公司)美国工程服务Sinobi
Kabelovna Kabex(Kabex电缆厂)捷克制造The Gentlemen

⚙️ 活跃勒索组织分析

当日活跃组织10个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 当日发布勒索事件数量 该组织常用攻击技术
The Gentlemen8数据窃取+供应链攻击;针对制造、医疗、教育、媒体
Akira4快速加密+BYOVD+RDP,针对银行、租赁、制造
Sinobi5数据窃取为主;针对能源、食品制造、建筑企业
Incransom2双重勒索;针对非营利组织
SilentRansomGroup2数据泄露+加密;针对法律服务
Qilin2RaaS模式,Rust加密器

🚨 本日大事件

1. 西班牙GPAINNOVA公司遭The Gentlemen攻击 制造/科技

GPAINNOVA是西班牙领先的3D打印和电化学创新科技公司,为多个行业提供先进制造解决方案。The Gentlemen组织入侵并窃取核心研发数据和技术图纸,此次攻击可能导致知识产权大规模泄露,对欧洲先进制造产业造成重大影响。

2. 美国Summa Energy能源公司遭Sinobi攻击 能源/公用事业

Summa Energy是美国重要的能源基础设施企业,专注于电力与天然气供应管理。Sinobi组织窃取运营数据与客户信息,此次事件可能导致能源供应风险,对美国公用事业安全构成潜在威胁。

3. 美国Wood Smith Henning & Berman律师事务所遭SilentRansomGroup攻击 法律服务

Wood Smith Henning & Berman(WSHB)是美国知名全国性律师事务所,专注于复杂诉讼和商业纠纷。SilentRansomGroup公布其内部客户与案件数据,此次攻击可能导致客户敏感法律信息泄露,对法律行业信任造成冲击。