夜雨聆风学习资料网

ARTICLE · 1141690

2026年9月30日-10月7日 勒索软件监测日报 | 零零信安暗网威胁情报

2026年9月30日-10月7日 勒索软件监测日报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月30日至10月7日共120起新勒索事件,28个勒索组织保持活跃。The Gentlemen单周期24起大幅领跑,Qilin 14起、Inc Ransom 10起紧随其后。主要攻击教育、卫生医疗、制造、能源、科技、航空及保险。爱尔兰怡安、美国安森美与德康、阿联酋迪拜航空及德国T-Systems等高价值目标受害,保险、半导体与航空供应链风险显著加剧。

🔍关键洞察

 📅 2026年9月30日至10月7日勒索软件事件分析:

2026年9月30日至10月7日共120起新勒索事件,28个勒索组织保持活跃,10月6日至7日重新回到高位。The Gentlemen以24起大幅领跑,Qilin 14起、Inc Ransom 10起紧随其后,显示传统双重勒索群组产能持续释放。被勒索行业主要分布于教育、卫生医疗、制造、能源、科技、航空、保险及政府,美国大学与医院、德国云服务与大学、阿联酋和泰国航空、美国半导体及汽车零部件零售同期上榜。整体影响程度高:保险经纪、功率半导体、血糖监测设备、航空公司和教学医院受害,可能引发客户保险资料、芯片供应链、患者数据与航班运营风险,预计短期内教育、医疗、航空、半导体及能源行业将加强泄露站监测、边缘设备排查与数据备份隔离。

📋 勒索软件事件分析

当日总事件120起。以下列出当日监测到的明确受影响企业。

被勒索企业名称(中英文)

国家

行业

勒索组织名

拉庞德罗萨 (LA PONDEROSA)

西班牙

其他

Emperador

动态办公方案 (Dynamic Office Solutions)

美国

其他

Qilin

罗默实验室 (Laboratorios Roemmers)

阿根廷

卫生医疗

Aurora

公园牙科 (Park Dental)

美国

卫生医疗

Chaos

欧文斯分销 (Owens Distributors)

美国

其他

Genesis

维拉科学 (Vera Science)

美国

科技

Genesis

格雷巴电气 (Graybar Electric)

美国

制造

Redact

里姆罗克基金会 (Rimrock Foundation)

美国

卫生医疗

Inc Ransom

邮金属回收 (Post Metal Recycling)

美国

制造

Inc Ransom

北部县医疗 (Northern Counties Health Care)

美国

卫生医疗

Inc Ransom

登哈托格工业 (Den Hartog Industries)

美国

制造

Inc Ransom

守护者药房 (Guardian Pharmacy)

美国

卫生医疗

Inc Ransom

磁盘精密集团 (Disk Precision Group)

新加坡

制造

Krybit

特尔卡 (Terca)

西班牙

建筑和房地产

Ransomhouse

迪皮埃尔集团 (DPL Group)

丹麦

制造

Akira

韦斯玛 (Wesmar)

美国

制造

Akira

克赖克勒律师事务所 (Krycler, Ervin, Taubman & Kaminsky)

美国

其他

Akira

普罗明德信息技术 (ProMind IT)

德国

信息和互联网

Audit Team

斯蒂尔科 (Steelco)

意大利

制造

Audit Team

中纽约胃肠联合 (Associated Gastroenterologists of Central New York)

美国

卫生医疗

Booba Team

马诺埃尔·佩德罗·皮门特尔基金会 (FUNAP)

巴西

教育

Booba Team

超级电镀技术 (Superior Plating Technology)

美国

制造

Morpheus

斯莱特谷联合学区 (Slate Valley Unified School District)

美国

教育

Kairos

埃尔米利奥·巴尔迪桑医院 (Hospital Hermilio Valdizán)

秘鲁

卫生医疗

Ransomhouse

联合机械工程 (Allied Machine & Engineering)

美国

制造

Storm

圣克里斯托电力协会 (Sangre de Cristo Electric Association)

美国

能源

Inc Ransom

圣十字圣保罗医院 (Hospital de la Santa Creu i Sant Pau)

西班牙

卫生医疗

The Gentlemen

韦斯特罗普小学 (Westrop Primary & Nursery School)

英国

教育

The Gentlemen

曼杜拉州应急服务 (Mandurah State Emergency Service)

澳大利亚

政府

The Gentlemen

印度体育管理局 (Sports Authority of India)

印度

政府

Krybit

皮埃尔弗市 (Pierrefeu)

法国

政府

Krybit

伊利诺伊大学芝加哥分校 (University of Illinois Chicago)

美国

教育

Booba Team

索尼医疗中心 (Soni Medical Centre)

新加坡

卫生医疗

Booba Team

边缘牙髓美国 (EdgeEndo USA)

美国

卫生医疗

Booba Team

罗利家庭医学 (Raleigh Family Medicine)

美国

卫生医疗

Booba Team

印度尼西亚煤矿 (PT Indo Tambangraya Megah)

印度尼西亚

能源

Ransomhouse

太平洋罐线 (Pacific Tank Lines)

美国

交通和仓储

Akira

📋 勒索软件事件分析

当日活跃组织28个。以下列出组织、当日事件数量及常用攻击技术(基于公开情报)。

勒索组织名称

当日发布勒索事件数量

该组织常用攻击技术

The Gentlemen

24

双重勒索

Qilin

14

双重勒索、钓鱼与漏洞利用

Inc Ransom

10

双重勒索

Akira

7

双重勒索、VPN与边缘设备入侵

SafePay

7

双重勒索

Booba Team

6

数据泄露

Krybit

6

数据泄露

Everest

4

双重勒索

Lamashtu

4

数据泄露

Wallstreet

3

数据泄露

Storm

3

双重勒索

Umbra

3

数据泄露

Rhysida

3

双重勒索

Emperador

3

双重勒索

Ransomhouse

3

双重勒索

Panzer

3

数据泄露

LockBit5

3

双重勒索

Genesis

3

数据泄露

Vypr

3

数据泄露

Shinyhunters

2

数据泄露

Play

2

双重勒索

Byod

2

数据泄露

Doommageddon

2

数据泄露

Aurora

2

数据泄露

Payoutsking

2

数据泄露

Interlock

2

双重勒索

Anubis

1

双重勒索、银行木马后续部署

Termite

1

数据泄露

🚨 本日大事件

1.怡安 (Aon)(爱尔兰,保险):怡安是全球大型保险经纪与风险管理企业,为跨国客户提供保险安排和风险咨询。此次被Termite攻击并公开相关数据,可能涉及客户保险与经纪业务资料,对全球保险中介供应链形成冲击。

2.安森美 (Onsemi)(美国,科技):安森美是全球功率半导体与传感芯片供应商,产品进入汽车、工业和能源设备。此次被Qilin攻击并公开相关数据,可能涉及芯片设计与客户项目资料,对半导体供应链安全构成风险。

3.德康 (DexCom)(美国,卫生医疗):德康是连续血糖监测设备制造商,产品直接服务糖尿病患者。此次被Shinyhunters攻击并公开相关数据,可能涉及患者设备与商业资料,对医疗器械数据安全造成影响。

4.奥赖利汽车 (O'Reilly Automotive)(美国,其他):奥赖利汽车是美国大型汽车零部件零售连锁。此次被Shinyhunters攻击并公开相关数据,可能涉及门店运营与客户资料,对零售供应链形成潜在影响。

5.迪拜航空 (Flydubai)(阿联酋,交通和仓储):迪拜航空是阿联酋低成本航空公司,航线覆盖中东、亚洲和欧洲。此次被Everest攻击并公开相关数据,可能涉及航班运营与旅客资料,对航空运输安全形成潜在影响。

6.泰国狮航 (Thai Lion Air)(泰国,交通和仓储):泰国狮航是泰国低成本航空公司。此次被Qilin攻击并公开相关数据,可能涉及航班与旅客资料。

7.德国电信系统 (T-Systems)(德国,信息和互联网):德国电信系统是德国电信旗下企业信息化与云服务部门,服务政府和大型企业。此次被SafePay攻击并公开相关数据,可能涉及托管与运维资料,对欧洲信息化基础设施安全形成威胁。

8.圣十字圣保罗医院 (Hospital de la Santa Creu i Sant Pau)(西班牙,卫生医疗):该院是巴塞罗那大型教学医院,承担急诊、住院和专科诊疗。此次被The Gentlemen攻击并公开相关数据,可能涉及患者诊疗信息,对区域医疗服务安全形成冲击。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。

00SEC.COM

暗网情报数据实时更新

扫码加入 · 情报社群

#暗网#数据泄露#零零信安#网络安全#勒索软件

相关学习资料