2026年8月13日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年8月13日共约15起新勒索事件,较前一日大幅回落。主要攻击制造、卫生医疗、信息和互联网及法律服务领域。
🔍 关键洞察
📅 2026年8月13日勒索软件事件分析:
2026年8月13日共约15起新勒索事件,较前一日Clop大规模披露的高位显著回落,整体活跃度转为中等水平。Inc Ransom与AiLock相对活跃,其他组织零星发布。被勒索行业主要分布于制造、卫生医疗、信息和互联网、批发零售及法律服务领域,日本、美国目标占比突出,同时波及澳大利亚、海地、加拿大、约旦等地。整体影响程度中高:日立高新技术等高科技制造企业、澳大利亚医疗网络及美国律师事务所受害,可能引发精密技术外泄、患者隐私泄露与法律机密风险。建议企业重点关注Coinbase Cartel、Rhysida、AiLock相关IOC,加强医疗、制造及法律机构的访问控制、数据备份与初始入侵监控。
📋 勒索软件事件分析
当日总事件15起。以下表格列出主要确认的已知事件。
| 被勒索企业名称(中英文) | 国家 | 行业 | 勒索组织名 |
|---|---|---|---|
| 日立高新技术 (Hitachi High-Tech) | 日本 | 制造 | Coinbase Cartel |
| SIA医疗中心 (SIA Medical Centre) | 澳大利亚 | 卫生医疗 | Rhysida |
| GB集团 (GB Group S.A.) | 海地 | 制造 | Dragonforce |
| 雷明格律师事务所 (Reminger Attorneys at Law) | 美国 | 其他 | SilentRansomGroup |
| 八尾正 (Yaomasa) | 日本 | 批发零售 | AiLock |
| 大仙 (DAISEN / Daisan Co., Ltd.) | 日本 | 制造 | AiLock |
| CF供应公司 (CF Supply) | 美国 | 制造 | Akira |
| 扎拉投资控股 (Zara Investment Holding) | 约旦 | 金融 | Payload |
| 便携智能公司 (Portable Intelligence Inc) | 加拿大 | 信息和互联网 | Blacknevas |
| CL集团 (clgroup) | 美国 | 信息和互联网 | Inc Ransom |
| 安全软件公司 (Safeware) | 美国 | 其他 | The Gentlemen |
| 太平洋建设公司 (Pacific Construction) | 美国 | 制造 | Inc Ransom |
| 坎布里亚律师事务所 (Cambria Law Firm) | 美国 | 其他 | Inc Ransom |
| D&J饮料服务 (D & J Beverage Service) | 美国 | 其他 | Qilin |
⚙️ 活跃勒索组织分析
当日活跃组织12个。以下表格列出组织、当日事件数量及常用攻击技术(基于公开情报)。
| 勒索组织名称 | 当日发布勒索事件数量 | 该组织常用攻击技术 |
|---|---|---|
| Inc Ransom | 3 | 双重勒索(数据加密+泄露) |
| AiLock | 2 | 双重勒索(数据加密+泄露) |
| Coinbase Cartel | 1 | 数据窃取勒索(无加密) |
| Rhysida | 1 | 双重勒索(数据加密+泄露) |
| Dragonforce | 1 | 双重勒索(数据加密+泄露) |
| SilentRansomGroup | 1 | 数据窃取勒索(无加密) |
| Akira | 1 | 双重勒索(数据加密+泄露) |
| Payload | 1 | 双重勒索(数据加密+泄露) |
| Blacknevas | 1 | 双重勒索(数据加密+泄露) |
| The Gentlemen | 1 | 双重勒索(数据加密+泄露) |
| Qilin | 1 | 双重勒索(数据加密+泄露) |
| Nightspire | 1 | 双重勒索(数据加密+泄露) |
🚨 本日大事件
1. 日立高新技术 (Hitachi High-Tech)(日本) 制造
日立集团旗下高科技企业,专注于科学仪器、工业测量设备、材料分析及电子显微镜等高端设备研发与制造,业务覆盖全球多个国家和地区。此次被Coinbase Cartel攻击并列入泄露名单,可能涉及精密仪器技术资料与研发数据外泄,对日本高科技制造与全球科研供应链安全构成潜在影响。
2. SIA医疗中心 (SIA Medical Centre)(澳大利亚) 卫生医疗
墨尔本地区知名多学科全科医疗网络,运营多家诊所,提供全科、专科、病理、牙科及影像等综合医疗服务。此次被Rhysida攻击,声称窃取约2万份患者病历、员工身份文件、明文凭证及财务法律文件,并以6比特币拍卖,可能引发患者隐私大规模泄露与医疗信任危机。
3. GB集团 (GB Group S.A.)(海地) 制造
海地大型私营工业与贸易综合集团,业务涵盖工业生产与贸易领域。此次被Dragonforce攻击,可能涉及工业运营与商业数据外泄,对当地工业供应链与区域商业安全形成冲击。
4. 雷明格律师事务所 (Reminger Attorneys at Law)(美国) 其他
美国中西部知名律师事务所,在俄亥俄州、肯塔基州和印第安纳州设有多个办公室,专注于诉讼与法律服务。此次被SilentRansomGroup攻击,可能涉及客户法律文件与敏感诉讼资料泄露,对法律行业机密保护构成直接威胁。