勒索软件监测分析日报
零零信安作为国内领先的暗网情报和暗网监测公司,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
🔍 关键洞察
📅 2026年3月18日勒索软件事件分析:
2026年3月18日勒索软件活动维持稳定(31起),The Gentlemen继续在供应链攻击中领跑,而Sinobi对能源企业的攻击显示威胁正向关键基础设施领域扩展。美国仍是主要受害国家,制造、能源和法律服务行业占比上升明显。Handala对Stryker的破坏性攻击余波仍在,但今日事件更体现传统RaaS团伙的常规活跃度。总体来看,企业尤其是能源、制造和专业服务机构需立即加强供应链安全审计、离线备份和实时威胁监控,以应对本月持续的供应链与基础设施风险。
📋 勒索软件事件分析
当日总事件31起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| Vexin Normand(Vexin Normand公司) | 法国 | 制造/工业 | The Gentlemen |
| GPAINNOVA(GPAINNOVA公司) | 西班牙 | 制造(3D打印科技) | The Gentlemen |
| Excellentiam(Excellentiam公司) | 法国 | 专业服务 | The Gentlemen |
| Summa Energy(Summa能源公司) | 美国 | 能源/公用事业 | Sinobi |
| Interpack Northwest(Interpack冷冻食品) | 美国 | 食品制造/物流 | Sinobi |
| Wood Smith Henning & Berman LLP(WSHB律师事务所) | 美国 | 法律服务 | SilentRansomGroup |
| Frazer Center(Frazer发育障碍支持中心) | 美国 | 非营利/社区服务 | Incransom |
| Mingat Location(Mingat租赁公司) | 法国 | 设备租赁 | Akira |
| Caribbean Medical Center(加勒比医疗中心) | 波多黎各 | 医疗保健 | The Gentlemen |
| Pilana Group(Pilana集团) | 捷克 | 制造 | Akira |
| Payap University(Payap大学) | 泰国 | 教育 | The Gentlemen |
| Canal Capital(Canal Capital媒体) | 哥伦比亚 | 媒体 | The Gentlemen |
| Eco Sound Builders(Eco Sound建筑) | 美国 | 建筑/工程 | Sinobi |
| Teco(Teco HVAC公司) | 美国 | 工程服务 | Sinobi |
| Kabelovna Kabex(Kabex电缆厂) | 捷克 | 制造 | The Gentlemen |
⚙️ 活跃勒索组织分析
当日活跃组织10个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| The Gentlemen | 8 | 数据窃取+供应链攻击;针对制造、医疗、教育、媒体 |
| Akira | 4 | 快速加密+BYOVD+RDP,针对银行、租赁、制造 |
| Sinobi | 5 | 数据窃取为主;针对能源、食品制造、建筑企业 |
| Incransom | 2 | 双重勒索;针对非营利组织 |
| SilentRansomGroup | 2 | 数据泄露+加密;针对法律服务 |
| Qilin | 2 | RaaS模式,Rust加密器 |
🚨 本日大事件
1. 西班牙GPAINNOVA公司遭The Gentlemen攻击 制造/科技
GPAINNOVA是西班牙领先的3D打印和电化学创新科技公司,为多个行业提供先进制造解决方案。The Gentlemen组织入侵并窃取核心研发数据和技术图纸,此次攻击可能导致知识产权大规模泄露,对欧洲先进制造产业造成重大影响。
2. 美国Summa Energy能源公司遭Sinobi攻击 能源/公用事业
Summa Energy是美国重要的能源基础设施企业,专注于电力与天然气供应管理。Sinobi组织窃取运营数据与客户信息,此次事件可能导致能源供应风险,对美国公用事业安全构成潜在威胁。
3. 美国Wood Smith Henning & Berman律师事务所遭SilentRansomGroup攻击 法律服务
Wood Smith Henning & Berman(WSHB)是美国知名全国性律师事务所,专注于复杂诉讼和商业纠纷。SilentRansomGroup公布其内部客户与案件数据,此次攻击可能导致客户敏感法律信息泄露,对法律行业信任造成冲击。