本周热点事件威胁情报
1、LockBit5.0版本支持Windows、Linux与ESXi平台
研究显示,LockBit发布5.0版本,支持Windows、Linux和ESXi平台。该版本采用勒索软件即服务模式和双重勒索策略。报告称,自2025年12月以来,其数据泄露网站记录了60起受害者案例,主要涉及美国私营企业和政府领域,包括制造、医疗、教育、金融等。
参考链接:
https://www.acronis.com/en/tru/posts/lockbit-strikes-with-new-50-version-targeting-windows-linux-and-esxi-systems/
2、日本华盛顿酒店确认遭勒索软件攻击疑似泄露用户信息
华盛顿酒店公司通报,其多台服务器于2026年2月13日晚发现未经授权访问并确认遭勒索软件感染。公司已切断对外网络访问,组建内部与外部专家团队调查事件,并通知当地执法部门。初步分析确认部分业务数据被访问,关于是否存在数据泄露仍在调查中。
参考链接:
https://www.washingtonhotel.co.jp/corporation/news/197/
3、永利度假村集团遭勒索攻击80万条员工数据泄露
ShinyHunters声称窃取永利度假村超过80万条员工记录,并要求支付22.34比特币(约150万美元)赎金。泄露样本包含员工姓名、社会保障号码、联系方式、职位、薪资及入职日期等信息。受害者称最初访问源于攻击者2025年9月通过Oracle PeopleSoft漏洞并利用员工凭证入侵系统。
参考链接:
https://www.theregister.com/2026/02/20/shinyhunters_wynn_resorts/
4、密西西比大学医学中心因勒索软件攻击关闭全州诊所
密西西比大学医学中心(UMMC)因勒索软件攻击关闭全州诊所并切断IT系统访问,导致Epic电子病历系统无法使用。医院服务通过停机流程维持运行。UMMC正与FBI和CISA合作调查事件,并确认已与攻击者沟通以评估影响及后续措施。
参考链接:
https://www.bleepingcomputer.com/news/security/university-of-mississippi-medical-center-closes-clinics-after-ransomware-attack/
5、日本半导体设备巨头Advantest遭勒索软件攻击
日本科技公司Advantest披露,其企业网络于2月15日出现异常活动,初步调查显示未经授权的访问者可能已进入部分网络并部署勒索软件。公司已根据事件响应流程隔离受影响系统,并聘请第三方网络安全专家开展取证与影响评估。目前尚未确认客户或员工数据被窃取,但公司表示若确认数据受影响,将直接通知相关人员并提供风险缓解指导。Advantest总部位于东京,员工约7600人,年营收超50亿美元,市值约1200亿美元。截至目前,尚无勒索软件组织公开承认该事件。
参考链接:
https://www.advantest.com/en/news/2026/20260219.html