2026年8月19日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月19日共约42起新勒索事件,主要攻击制造、金融、卫生医疗、教育及能源领域。美国德勒克、东南俄克拉荷马州立大学、南非巴布科克及克罗威等高价值目标受害,能源与国防安全风险显著加剧。
🔍 关键洞察
📅 2026年8月19日勒索软件事件分析:
2026年8月19日共约42起新勒索事件,Qilin以11起大幅领跑,Settra、Krybit与The Gentlemen各5起紧随其后,显示传统双重勒索与纯数据窃取群组产能持续释放。被勒索行业主要分布于制造、金融、卫生医疗、教育和能源领域,美国占比最高,欧洲、亚洲及南非等地高价值目标亦遭打击。整体影响程度较高:能源炼油巨头、公立大学、国防工程企业、大型会计咨询及制药公司受害,可能引发供应链中断、隐私违规与国家安全风险。建议相关行业重点加强初始访问监控、数据备份及EDR防护。
📋 勒索软件事件分析
当日总事件42起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 德勒克美国 (Delek US) | 美国 | 能源 | Helix |
| 东南俄克拉荷马州立大学 (Southeastern Oklahoma State University) | 美国 | 教育 | Interlock |
| 巴布科克 (Babcock) | 南非 | 军队 | The Gentlemen |
| 克罗威 (Crowe) | 美国 | 金融 | Coinbase Cartel |
| 美多化学 (Medochemie) | 塞浦路斯 | 卫生医疗 | Qilin |
| 全球码头服务 (Global Terminal Services) | 土耳其 | 交通和仓储 | Deadlock |
| 奥罗拉健康管理 (Aurora Health Management) | 美国 | 卫生医疗 | Insomnia |
| 美国承包商保险集团 (American Contractors Insurance Group) | 美国 | 保险 | Storm |
| 菲利普·霍廷格尔金融 (Philippe Hottinguer Finance) | 法国 | 金融 | Qilin |
| 埃里克森·克伦特尔 (Ericksen Krentel) | 美国 | 金融 | Akira |
| 曼谷电缆 (BANGKOKCABLE) | 泰国 | 制造 | Incransom |
| 加文律师事务所 (CDGARVINLAW) | 美国 | 其他 | Incransom |
| 字母数字公司 (alphanumeric.com) | 美国 | 科技 | Settra |
| 野心日本 (am-bition.jp) | 日本 | 保险 | Settra |
| 麦克货运 (makfreight.com) | 加拿大 | 交通和仓储 | Settra |
| 太阳海泰国 (sunsea.co.th) | 泰国 | 制造 | Krybit |
| 捷克莱姆尼采市 (www.mestojilemnice.cz) | 捷克 | 政府 | Krybit |
| 罗塞达尔汽车 (automotoresrosedal.com.ar) | 阿根廷 | 制造 | Krybit |
| 意大利西普雷斯 (sipresitalia.it) | 意大利 | 科技 | Krybit |
| 德国HSI人力资源 (www.hsi.info) | 德国 | 居民服务 | Krybit |
| 欧元屏幕 (Euroscreen) | 意大利 | 制造 | The Gentlemen |
| 克拉斯尔会计 (CRASL) | 英国 | 金融 | The Gentlemen |
| 森维斯特资本 (Senvest Capital) | 加拿大 | 金融 | The Gentlemen |
| 光子健康 (Photon Health, Inc.) | 美国 | 卫生医疗 | Direwolf |
| 信息流客户关系管理 (InfoFlo CRM) | 美国 | 科技 | Direwolf |
| 支付升级 (PayUp) | 美国 | 金融 | Direwolf |
⚙️ 活跃勒索组织分析
当日活跃组织15个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Qilin | 11 | 双重勒索、钓鱼/漏洞利用初始访问、数据窃取+加密 |
| Settra | 5 | 数据泄露为主、初始访问代理 |
| Krybit | 5 | 双重勒索、针对中小企业 |
| The Gentlemen | 5 | 双重勒索、EDR绕过、快速横向移动 |
| Incransom | 4 | 双重勒索、针对制造与专业服务 |
| Direwolf | 4 | 数据窃取勒索、针对科技与健康应用 |
| Deadlock | 2 | 区块链C2、双重勒索、Session通信 |
| Coinbase Cartel | 2 | 纯数据窃取勒索(不加密)、供应链关联 |
| Helix | 1 | 数据窃取、SharePoint/钓鱼相关 |
| Interlock | 1 | 双重勒索、针对教育与关键基础设施 |
| Insomnia | 1 | 双重勒索 |
| Akira | 1 | 双重勒索、Safe Mode绕过EDR |
| Storm | 1 | 双重勒索 |
| Nightspire | 1 | 数据泄露 |
| Orova | 1 | 数据泄露 |
🚨 本日大事件
1. 德勒克美国 (Delek US)(美国) 能源
德勒克美国是美国大型下游石油天然气公司,运营得克萨斯、阿肯色和路易斯安那四座炼油厂,总吞吐量约30.2万桶/日,并涉及沥青、可再生能源及物流业务,年营收超160亿美元。此次被Helix攻击并公开相关数据,可能涉及炼油运营、供应链及商业敏感信息泄露,对美国能源供应链安全构成潜在风险。
2. 东南俄克拉荷马州立大学 (Southeastern Oklahoma State University)(美国) 教育
该校是俄克拉荷马州公立四年制大学,位于杜兰特,服务本地区高等教育。Interlock声称窃取约710GB数据,包括学生教育记录、个人信息、社保号、成绩、财务援助及员工数据。事件导致校园短暂关闭,可能引发隐私违规及大规模学生数据外泄影响。
3. 巴布科克 (Babcock)(南非) 军队
巴布科克是南非领先的工程与资产管理公司,专注关键基础设施、能源、矿业、交通及国防支持服务,拥有超过130年历史。此次被The Gentlemen攻击并公开数据,可能涉及国防与关键基础设施技术资料,对南非及区域国防供应链安全形成威胁。
4. 克罗威 (Crowe)(美国) 金融
克罗威是美国大型会计、咨询与技术服务公司,为法律、企业客户提供审计、税务及咨询服务,规模达十亿美元级。此次被Coinbase Cartel攻击并公开数据,可能涉及客户财务与商业机密泄露,对金融与专业服务行业信任造成影响。
5. 美多化学 (Medochemie)(塞浦路斯) 卫生医疗
美多化学是塞浦路斯领先制药企业,专注药品生产与研发,服务区域及国际市场。此次被Qilin攻击并威胁发布数据,可能导致生产工艺、知识产权或供应链信息外泄,对制药行业安全构成风险。