
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
2026年9月4-6日3天共约48起新勒索事件,主要攻击卫生医疗、制造、金融、政府及科技领域。美国维拉迪姆、菲律宾港口管理局、沃尔夫勒姆研究及缅甸宽带电信等高价值目标受害,医疗数据与港口通信安全风险显著加剧。
🔍关键洞察
📅 2026年9月4-6日勒索软件事件分析:
2026年9月4-6日三天共核名约48起新事件,较9月1日至3日合计约79起明显回落,周末产能下降符合近期节奏。Qilin以10起领跑并覆盖港口管理局、智利金融与英美咨询经销,The Gentlemen、DireWolf与Space Bears紧随其后;新兴组织Dysphor1a连续打击缅甸电信与道路运输主管部门。行业主要分布在卫生医疗、制造、金融、政府与科技,美国仍占最大份额,菲律宾港口、缅甸通信、阿根廷司法及美国医疗数据平台同期上榜。整体影响程度高:医疗数据聚合商、国家港口与电信、科学计算软件及地方司法系统受害,可能引发患者信息外泄、港口航运监管风险与通信用户数据暴露,预计短期内卫生医疗、政府交通通信及金融机构需加强边缘设备排查、备份隔离与泄露站监测。
📋 勒索软件事件分析当日总事件48起。以下列出当日监测到的明确受影响企业。
当日活跃组织18个。以下列出组织、当日事件数量及常用攻击技术(基于公开情报)。
1.维拉迪姆 (Veradigm)(美国,卫生医疗):该公司原名Allscripts,是美国大型医疗信息技术与临床数据企业,为医院和诊所提供电子病历与数据分析。此次被The Gentlemen挂牌,攻击方声称掌握逾350万份患者记录,可能对美国医疗数据供应链形成大规模冲击。
2.菲律宾港口管理局 (Philippine Ports Authority)(菲律宾,政府):该机构负责菲律宾公共港口的管理、监管与运营,属于国家交通关键基础设施。此次被Qilin列入泄露站,若属实可能影响港口监管与航运数据安全。
3.沃尔夫勒姆研究 (Wolfram Research)(美国,科技):该公司开发Mathematica与Wolfram Alpha,是全球科学计算与知识引擎核心厂商。此次被DireWolf攻击,可能涉及科研软件、许可与客户技术资料。
4.缅甸宽带电信 (Myanmar Broadband Telecom)(缅甸,信息和互联网):缅甸主要光纤宽带与电信网络服务商。此次被Dysphor1a挂牌,攻击方声称完整数据库失陷、约21万用户记录暴露,对当地通信基础设施构成风险。同期缅甸道路运输管理局亦被同一组织列入名单。
5.胡胡伊省司法机构 (Poder Judicial de Jujuy)(阿根廷,政府):阿根廷胡胡伊省法院系统,承担地方审判与司法政务。此次被Emperador挂牌,可能涉及司法档案与诉讼当事人资料。
6.梅特里亚 / 通勤航空技术 (Metrea / Commuter Air Technology)(美国,交通和仓储):美国特种航空与国防航空服务企业。此次被Aurora攻击,可能涉及航空运营与特种飞行相关数据。
7.海尔布隆应用科学大学 (Hochschule Heilbronn)(德国,教育):德国巴登-符腾堡州应用科学大学,设有工程与经济等学科。此次被Panzer挂牌,可能涉及师生与科研管理数据。












