数世咨询:数据泄露态势月度报告_2024年7月__32页_12mb
报告摘要
北京数字世界咨询&零零信安《数据泄露态势月度报告(2024年7月)》总结
数字安全三元论
本报告基于“数字安全三元论”,即以“安全能力、数字资产、数字活动”为三要素,以“数据安全”为核心目标(三元一核),反映了数据作为第五大生产要素在数字时代的安全挑战。
数据泄露现状(2024年6月统计)
- 全球数据泄露量庞大:监控到深网/暗网有效情报超3万条,高价值数据买卖情报近3000份,总泄露数据量达数十亿行。
- 主要泄露国与行业:
- 数据泄露最严重国家涉及美国、印度、中国、俄罗斯等;
- 行业分布主要集中在信息互联网、金融、政府军事等领域,约72%的泄露数据具有清晰行业属性。
典型数据泄露案例(2024年6月)
-
国际机构数据泄露:
- 北约数据库疑似被泄露,包含49k成员国资料。
- 泰国情报部门及军方内部安全数据被大规模出售(总数据量超178GB)。
- 印尼通信部2亿条国民个人信息被泄露(包括身份证号、住址等)。
- 印度外交护照数据被泄露(涉及政府职位、地址等,以2万美金高价售出)。
-
网络虚假与诈骗事件:
- 西安电子科技大学数据泄露被证实为虚假信息。
- 台湾经济部机构数据被非法标注出售。
-
中国公民信息泄露:
- 多起涉及中国个人信息泄露事件,包括贷款信息、身份证号与通信记录。
勒索软件与黑客组织动态
- 黑客组织活跃度持续上升:2024年6月有34家商业黑客组织活跃,攻击事件高达435起,占总事件七成以上的Top10组织多为定向攻击。
- 本月涉及中国企业的事件:强调企业需强化数据安全,防范勒索软件攻击带来的财产与社会责任风险。
匿名社交社群威胁
- 监控显示匿名社群中涉及中国数据泄露的样例已超10万条。
- 国内手机号“86”是匿名社交媒体中频繁使用的开头,提示潜在跨境通信风险。
总结
数据泄露呈现全球化、高度组织化和自动化趋势,尤其在AI辅助攻击手法的助益下,攻击范围广、频率高。报告强调,只有深度理解数据安全三要素及其交互关系,明确数据保护的战略目标,才能为组织和个人筑起坚实防线。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载