2026年03月23日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日共曝光31起新勒索事件,10个活跃组织曝光。医疗保健、能源与制造行业遭受攻击的比例显著上升,供应链安全风险持续加剧。
🔍 关键洞察
📅 2026年3月23日勒索软件事件分析:
2026年3月23日勒索软件活动较昨日略升至31起,The Gentlemen继续领跑供应链攻击,而Sinobi对能源企业的攻击标志着威胁正向能源基础设施扩展。美国仍是首要受害国家,制造、能源和法律服务行业占比显著上升。Handala对Stryker的破坏性攻击余波仍在,但今日新事件更偏向传统RaaS团伙的常规活跃度。总体来看,企业尤其是能源、制造和专业服务机构需立即强化供应链安全审计、离线备份和零信任架构,以应对本月供应链攻击与基础设施风险并存的勒索环境。
📋 勒索软件事件分析
当日总事件31起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| Vexin Normand(Vexin Normand公司) | 法国 | 制造/工业 | The Gentlemen |
| GPAINNOVA(GPAINNOVA公司) | 西班牙 | 制造(3D打印科技) | The Gentlemen |
| Excellentiam(Excellentiam公司) | 法国 | 专业服务 | The Gentlemen |
| Summa Energy(Summa能源公司) | 美国 | 能源/公用事业 | Sinobi |
| Interpack Northwest(Interpack冷冻食品) | 美国 | 食品制造/物流 | Sinobi |
| Wood Smith Henning & Berman LLP(WSHB律师事务所) | 美国 | 法律服务 | SilentRansomGroup |
| Frazer Center(Frazer发育障碍支持中心) | 美国 | 非营利/社区服务 | Incransom |
| Mingat Location(Mingat租赁公司) | 法国 | 设备租赁 | Akira |
| Caribbean Medical Center(加勒比医疗中心) | 波多黎各 | 医疗保健 | The Gentlemen |
| Pilana Group(Pilana集团) | 捷克 | 制造 | Akira |
| Payap University(Payap大学) | 泰国 | 教育 | The Gentlemen |
| Canal Capital(Canal Capital媒体) | 哥伦比亚 | 媒体 | The Gentlemen |
| Eco Sound Builders(Eco Sound建筑) | 美国 | 建筑/工程 | Sinobi |
| Teco(Teco HVAC公司) | 美国 | 工程服务 | Sinobi |
| Kabelovna Kabex(Kabex电缆厂) | 捷克 | 制造 | The Gentlemen |
⚙️ 活跃勒索组织分析
当日活跃组织10个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| The Gentlemen | 8 | 数据窃取+供应链攻击;针对制造、医疗、教育、媒体 |
| Akira | 5 | 快速加密+BYOVD+RDP,针对银行、租赁、制造 |
| Sinobi | 4 | 数据窃取为主;针对能源、食品制造、建筑企业 |
| Incransom | 2 | 双重勒索;针对非营利组织 |
| SilentRansomGroup | 2 | 数据泄露+加密;针对法律服务 |
| Qilin | 2 | RaaS模式,Rust加密器 |
🚨 本日大事件
1. 美国Summa Energy能源公司遭Sinobi攻击 能源/公用事业
Summa Energy是美国重要的能源基础设施企业,专注于电力与天然气供应管理。Sinobi组织入侵并窃取运营数据与客户信息,此次事件可能导致能源供应风险,对美国公用事业安全构成潜在威胁。
2. 西班牙GPAINNOVA公司遭The Gentlemen攻击 制造/科技
GPAINNOVA是西班牙领先的3D打印和电化学创新科技公司,为多个行业提供先进制造解决方案。The Gentlemen组织入侵并窃取核心研发数据和技术图纸,此次攻击可能导致知识产权大规模泄露,对欧洲先进制造产业造成重大影响。
3. 美国Wood Smith Henning & Berman律师事务所遭SilentRansomGroup攻击 法律服务
Wood Smith Henning & Berman(WSHB)是美国知名全国性律师事务所,专注于复杂诉讼和商业纠纷。SilentRansomGroup公布其内部客户与案件数据,此次攻击可能导致客户敏感法律信息泄露,对法律行业信任造成冲击。
