全球数据泄露态势(2024.8)-32页_14mb
报告摘要
数据泄露态势月度报告(2024年夏季)总结
引言
数字安全三元论强调安全能力、数字资产和数字活动,其中数据安全为核心目标。这些元素的深度理解是数字安全工作的基础。
数据泄露市场
2024年7月共监控到全球深网和暗网有效情报49,832份,高价值买卖情报3,730份。美国是数据泄露第一大国,其次是印度、中国等国家。行业分布上,信息和互联网、金融、党政军与社会等行业占主导,约82%的泄露数据可分类。全球数据泄露量巨大,包括数百亿行数据,其中二要素数据占比高。
事件抽样分析
报告分析了多起典型数据泄露事件,包括印度国防部(180万条员工数据)、北约智库、美国军方和委瑞内拉军队等泄露。涉及台湾地区的事件占一定比例,如党员信息和官员名单数据。同时,辟谣了中国科学院数据泄露的虚假信息发布。
勒索软件和黑客组织
2024年7月,全球活跃商业黑客组织42个,共445件公开勒索事件。TOP10组织占64%事件。活跃度趋势整体趋于稳定。BlackSuit组织是典型案例,针对医疗、教育等行业,收益达数百万元。涉及中国企业的勒索事件频繁,需加强安全防护。
匿名社交社群
7月监控到1,310.8万条情报和7,094份数据样例,涉及中国保险、贷款等多种数据泄露风险。“86”开头的中国手机号在社群中活跃,用户行为潜在威胁数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载