2026年8月7-9日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年8月7-9日 勒索软件监测日报 | 零零信安暗网威胁情报

【2026年8月7-9日】 零零信安
📊 累计事件 34 起

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

2026年8月7-9日3天共34起新勒索事件,11个勒索组织保持活跃。主要攻击卫生医疗、制造、教育、金融及建筑领域。教育隐私、医疗供应链与航空航天安全风险显著加剧。

🔍 关键洞察

📅 2026年8月7-9日勒索软件事件分析:

2026年8月7-9日3天共34起新勒索事件,11个勒索组织保持活跃。The Gentlemen以12起领跑,Qilin 11起、Clop与Play各3起紧随其后。被勒索行业主要分布于卫生医疗、制造、教育、金融、建筑和房地产、信息和互联网及交通和仓储领域,地理上以美国、中国(含港台)、欧洲、印度、巴西、加拿大、墨西哥、西班牙、希腊、智利为主。整体影响程度高:大学、医疗设备巨头、地方银行与航空航天企业受害,可能引发教育隐私、医疗供应链中断、金融数据泄露与国防相关技术风险。建议企业重点关注The Gentlemen、Qilin、Clop高危IOC,加强卫生医疗、制造、金融与教育机构的访问控制、数据备份与初始访问监控。

📋 勒索软件事件分析

3天总事件34起。以下表格列出主要确认的已知事件。

被勒索企业名称(中英文) 国家 行业 勒索组织名
香*****大学 (H*****y) 中国香港 教育 The Gentlemen
药*****药 (P*****a) 中国台湾 卫生医疗 The Gentlemen
兰斯软印度 (Lancesoft India) 印度 其他 The Gentlemen
安梅德 (AnMed) 美国 卫生医疗 The Gentlemen
先锋银行 (Pioneer Bank) 美国 金融 Storm
迈*****医疗 (M*****y) 中国 卫生医疗 Clop
大陆航空航天技术 (Continental Aerospace Technologies) 美国 制造 Clop
高科技信息分销有限公司 (Hitech Distribuzione Informatica S.r.l.) 意大利 信息和互联网 Spacebears
哈特菲尔自动化 (Hartfiel Automation) 美国 制造 The Gentlemen
阿利亚建筑公司 (Álya Construtora) 巴西 建筑和房地产 Ransomhouse
OTE集团 (OTE GROUP) 阿曼 其他 Blacknevas
星光电镀 (Astro Electroplating) 美国 制造 Qilin
菲尔特罗尼克 (Filtronic) 英国 信息和互联网 Qilin
艾斯纳ZT有限公司 (EISNER ZT GMBH) 奥地利 其他 Qilin
约翰C桑德斯注册会计师 (John C Saunders, CPA) 美国 其他 Qilin
德波纳 (Depona) 瑞典 信息和互联网 Qilin
大陆航空 (CONTINENTAL.AERO) 美国 制造 Clop
ATMS公司 (ATMS) 印度 交通和仓储 Incransom
协同互动 (SYNERGY INTERACTIVE) 美国 其他 Qilin
能*****司 (E*****P) 中国台湾 能源 Qilin
里帕企业 (Rilpa Enterprises) 加拿大 其他 Play
MIE解决方案 (MIE Solutions) 美国 信息和互联网 Play
马可尼工业服务 (Marconi Industrial Services) 意大利 制造 Play
春*****工 (C*****y) 中国台湾 制造 Qilin
东*****公司 (E*****n) 中国台湾 其他 Qilin
熊*****司 (P*****h) 中国台湾 交通和仓储 Qilin
哈普拉斯特有限公司 (HARPLAST SRL) 罗马尼亚 制造 Qilin
普莱斯鞋业 (PRICE SHOES) 墨西哥 批发零售 Qilin
锡安承包 (Zion Contracting) 美国 建筑和房地产 The Gentlemen
优质猪业 (Premier Pigs) 西班牙 农业 The Gentlemen
南洋理工大学校友会 (NTU Alumni Club) 新加坡 教育 The Gentlemen
树冠支持服务 (Canopy Support Services) 加拿大 其他 The Gentlemen
米凯尔咖啡 (Mikel Coffee) 希腊 批发零售 The Gentlemen
CONTAC工程师 (CONTAC Ingenieros) 智利 其他 The Gentlemen

⚙️ 活跃勒索组织分析

3天活跃组织11个。以下表格列出组织、当期事件数量及常用攻击技术(基于公开情报)。

勒索组织名称 当期发布勒索事件数量 该组织常用攻击技术
The Gentlemen 12 双重勒索(数据加密+泄露)
Qilin 11 双重勒索(数据加密+泄露)
Clop 3 双重勒索(数据加密+泄露)
Play 3 双重勒索(数据加密+泄露)
Storm 1 双重勒索(数据加密+泄露)
Spacebears 1 双重勒索(数据加密+泄露)
Ransomhouse 1 双重勒索(数据加密+泄露)
Blacknevas 1 双重勒索(数据加密+泄露)
Incransom 1 双重勒索(数据加密+泄露)

🚨 本期大事件

1. 迈*****医疗 (M*****y)(中国) 卫生医疗

迈*****瑞是全球领先的医疗设备制造商,总部位于深圳,产品覆盖监护、超声、体外诊断等领域,服务全球190多个国家和地区。此次被Clop攻击并声称获取数据库与项目文件,可能影响医疗设备供应链与患者相关数据安全,对全球医疗设备行业构成风险。

2. 先锋银行 (Pioneer Bank)(美国) 金融

该行为纽约州首府地区地方银行,提供零售与商业金融服务。此次被Storm攻击,可能涉及客户账户与金融数据泄露,对区域银行业信任与监管合规造成潜在影响。

3. 大陆航空航天技术 (Continental Aerospace Technologies)(美国) 制造

该公司专注于飞机发动机与航空零部件制造。此次被Clop攻击并声称获取大量数据库与项目文件,可能涉及航空技术资料泄露,对航空航天供应链安全形成威胁。