2026年8月25日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月25日共约26起新勒索事件,主要攻击教育、卫生医疗、制造及建筑领域。美国国家肾脏登记处、英国诺丁汉特伦特大学、韩国液化空气及印尼金光农业等高价值目标受害,教育与医疗数据安全风险显著加剧。
🔍 关键洞察
📅 2026年8月25日勒索软件事件分析:
2026年8月25日核名约26起,与24日约29起基本持平。Qilin以5起领跑,Shadowbyt3$、Orova、Global Secret Group、Chaos各3起。行业集中在教育、卫生医疗、制造、建筑和房地产及金融,美国数量最多,并出现英国大学、韩国工业气体与印尼农业集团。影响偏高:高校、肾脏捐献登记机构与跨国工业气体企业同日上榜,教育与医疗数据外泄风险突出。
📋 勒索软件事件分析
当日总事件26起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 布拉索斯波特学院 (Brazosport College) | 美国 | 教育 | Qilin |
| 诺丁汉特伦特大学 (Nottingham Trent University) | 英国 | 教育 | Shadowbyt3$ |
| 美国国家肾脏登记处 (National Kidney Registry) | 美国 | 卫生医疗 | Direwolf |
| 液化空气韩国 (Air Liquide Korea / industry.airliquide.kr) | 韩国 | 制造 | Safepay |
| 金光农业资源 (Sinar Mas Agribusiness and Food / Golden Agri-Resources) | 印度尼西亚 | 其他 | Shadowbyt3$ |
| 中佛罗里达土木公司 (Central Florida Civil LLC) | 美国 | 建筑和房地产 | Orova |
| 约翰逊城本田 (Johnson City Honda) | 美国 | 交通和仓储 | Global Secret Group |
| 洛克希德建筑解决方案 (Lockheed Architectural Solutions, Inc.) | 美国 | 建筑和房地产 | Global Secret Group |
| 蒂塞奥铺装公司 (Tiseo Paving) | 美国 | 建筑和房地产 | Global Secret Group |
| 阿格罗兰德公司 (AGROLAND S.A.) | 罗马尼亚 | 其他 | Qilin |
| 结构结算资本 (Structured Settlement Capital LLC) | 美国 | 金融 | Qilin |
| 帕德泰格电缆公司 (SC PaderTeG Cabluri Electrice) | 罗马尼亚 | 制造 | Qilin |
| 保险顾问公司 (Consultores de Seguros) | 墨西哥 | 保险 | Qilin |
| 戴维斯与费伯律师事务所 (Davis & Ferber) | 美国 | 其他 | Akira |
| 温特工程师事务所 (WINTER Ingenieure) | 德国 | 建筑和房地产 | Akira |
| 泵工程公司 (Pump Engineering Company) | 美国 | 制造 | Dark Project |
| 新不列颠牙医诊所 (Dentist in New Britain, CT) | 美国 | 卫生医疗 | Dark Project |
| 科斯蒙 (Cosmon) | 美国 | 科技 | Beast |
| A加软件有限公司 (A-Plus Software Limited) | 英国 | 科技 | Shadowbyt3$ |
| 帕克德罗奇 (Park de Rochie / parkderochie.com) | 荷兰 | 批发零售 | Chaos |
| 沃克公司 (MS Walker / mswalker.com) | 美国 | 批发零售 | Chaos |
| 中俄亥俄初级保健 (Central Ohio Primary Care / copcp.com) | 美国 | 卫生医疗 | Chaos |
| ESE律师事务所 (Studio Legale ESE) | 意大利 | 其他 | Direwolf |
| PCA集团 (PCA Group Sdn. Bhd.) | 马来西亚 | 制造 | Majinahanashi |
⚙️ 活跃勒索组织分析
当日活跃组织11个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Qilin | 5 | 双重勒索、钓鱼与漏洞利用 |
| Shadowbyt3$ | 3 | 数据窃取勒索 |
| Orova | 3 | 数据泄露、批量挂牌 |
| Global Secret Group | 3 | 双重勒索 |
| Chaos | 3 | 双重勒索 |
| Direwolf | 2 | 数据窃取勒索 |
| Akira | 2 | 双重勒索 |
| Dark Project | 2 | 数据窃取勒索 |
| Safepay | 1 | 双重勒索、RDP/VPN攻击 |
| Beast | 1 | 双重勒索 |
| Majinahanashi | 1 | 数据泄露 |
🚨 本日大事件
1. 布拉索斯波特学院 (Brazosport College)(美国) 教育
得克萨斯州社区学院。Qilin于8月25日将其列入泄露站,可能涉及师生与教务数据。
2. 诺丁汉特伦特大学 (Nottingham Trent University)(英国) 教育
英国大型公立大学。Shadowbyt3$于当日挂牌,可能涉及师生与科研管理数据。
3. 美国国家肾脏登记处 (National Kidney Registry)(美国) 卫生医疗
美国肾脏配对捐献非营利机构。Direwolf当日挂牌,可能涉及捐献者与患者敏感医疗信息。
4. 液化空气韩国 (Air Liquide Korea)(韩国) 制造
全球工业气体集团韩国业务。Safepay当日挂牌,可能涉及工业客户与运营数据。
5. 金光农业资源 (Sinar Mas Agribusiness and Food / Golden Agri-Resources)(印度尼西亚) 其他
东南亚大型棕榈油与农产品集团。Shadowbyt3$声称此前已窃取约375.66MB数据并于当日公开。