全球数据泄露态势(2024.9)-37页_3mb
报告摘要
数据泄露态势月度报告总结(2024年8月)
该报告由数世咨询和零零信安联合发布,旨在分析全球数据泄露趋势,帮助应对日益复杂的安全风险。报告基于0zone安全开源情报系统,监测来源包括明网、深网、暗网等约10万个威胁源,统计区间为2024年8月。
全球数据泄露概况
2024年8月,监测到深网和暗网有效情报236.5万条,其中泄露数据的高价值买卖情报4302条。国家分类显示,美国是最大的数据泄露来源,数据量达1133份,占比26%,其次是中国(8%)、印度(7%)等国家。行业分类以信息和互联网(96.7%)、金融(16%)为主,涉及教育、党政军和社会等领域。
重点泄露事件
本月发生多个大规模数据泄露事件。例如,PeopleDataLab数据泄露12亿条数据,包括姓名、邮箱和电话等敏感信息;俄罗斯军事文件泄露涉及无人机操作秘密;美国机密军事计划“黑矛计划”被曝光;中情局报告泄露显示俄罗斯逃避制裁策略。其他事件包括台湾兵役数据、市政府领导信息泄露,以及387万个中国账号数据泄露。
勒索软件趋势
2024年8月,全球共有34个活跃商业黑客组织,记录了386起勒索事件,TOP10组织如Lockbit3和HuntersRHysida主导了69%事件。黑客组织活动呈稳定上升趋势,通过精英化、自动化手段(如利用AI)开展攻击,本月无支付赎金的事件导致数据被公开释放。
涉及中国相关内容
报告强调了企业安全风险,本月涉及中国企业科技和教育行业的勒索事件增多。此外,监测到匿名社交社群中中国数据泄露样本约10万条,涵盖个人信息如账号、电话和地址。中国用户在使用匿名社交软件时需注意潜在风险。
总结与建议
数据泄露已成为常态,继续威胁全球安全和个人隐私。企业应加强安全防护措施,对勒索软件保持警惕。报告呼吁公众和组织合作,共同应对这一挑战。
试读结束,高清完整版pdf/doc/ppt,请点下载