2025年数据泄露风险年度研究报告_48页_6mb
报告摘要
黑产大数据:2025年中国数据泄露风险态势总结
核心内容
2025年,中国数据泄露风险持续高位运行,黑产组织在组织形态、攻击路径与数据交易方式上全面升级,尤其聚焦于高价值金融数据。威胁猎人(Threat Hunter)作为一家专注于反欺诈与数据安全的企业,提供了全面的数据泄露风险监测与情报服务,帮助客户识别、预警与处置风险,保护业务和数据安全。
主要观点
- 数据泄露事件持续增长:全年共监测到41,644起有效数据泄露事件,较2024年增长10.83%。
- 银行行业风险居首:银行业数据泄露风险连续三年位居榜首,泛金融板块占据前五高风险行业的四席。
- 黑产组织走向联邦化:勒索团伙开始采用“联邦化”模式,如SLH联盟的成立,实现资源共享与协作攻击。
- 非法数据交易市场韧性极强:暗网头部论坛BreachForums(BF)被打击后,黑产迅速迁移至D**s等替代平台,交易需求持续存在。
- 金融类数据交易占主导:金融类数据交易占比超过50%,其中贷款类信息成为黑产交易的核心。
- 新型泄露方式不断出现:如“106拓展码反劫持”成为短信数据泄露的新入口,黑产通过修改数据格式规避溯源。
关键信息
一、数据泄露事件概况
- 2025年全年共发生41,644起有效数据泄露事件,同比增长10.83%。
- 银行业始终是数据泄露风险最高的行业,其次是消费金融、支付与证券行业。
- 数据泄露事件主要通过匿名群聊(约42%)和暗网(约46%)传播,合计占比达88.77%。
二、非法数据交易场景变化趋势
2.1 勒索团伙走向联邦化
- SLH联盟(Scattered Spider、Lapsus$、ShinyHunters)的出现标志着勒索团伙向联邦化模式转变。
- 攻击策略从传统漏洞攻击转向社会工程与供应链攻击,如语音钓鱼和恶意OAuth集成。
2.2 暗网头部论坛的覆灭与黑产流量迁移
- BF论坛于2025年4月被关停,导致非法交易团伙数量迅速下降。
- 黑产流量迅速迁移至D**s等替代平台,交易需求持续存在,显示出数据交易市场的强适应性。
三、数据泄露交易市场新趋势
3.1 金融类数据交易高度活跃
- 金融类数据交易占比超50%,其中贷款类信息需求旺盛,涵盖消金、银行、企业贷等多个细分领域。
- 黑产通过AI模型对数据进行清洗、质控和画像细分,以提升数据的可用性和变现效率。
3.2 消金贷款用户信息泄露事件持续上涨
- 消金申请数据泄露事件在2025年达到峰值,12月事件量超600起,占当月贷款类数据交易的70%。
- 黑产通过定制化采集与清洗,形成精准营销数据产品,成功率高达20%。
3.3 银行“扫码申请”成为新风险点
- 银行扫码申请信息泄露事件在2025年Q3达到高峰,涉及超过80家银行机构。
- 第三方金融科技公司营销工具成为主要泄露源头,用户信息通过该工具同步至多个平台,扩大了泄露风险。
3.4 短信数据泄露风险上升
- “106拓展码反劫持”成为新型短信数据泄露方式,影响企业超420家,覆盖全国36个城市。
- 黑产通过人工拼接与统一格式提升数据可用性,规避企业溯源取证。
四、威胁猎人数据泄露风险情报服务
- 全网情报监测:覆盖暗网、匿名群聊、网盘文库、代码托管平台等,实时挖掘数据泄露风险。
- 数据泄露风险精准预警:基于风险真实性验证引擎与人工验证,提供可信度评估,帮助企业及时识别与处置风险。
- 7x24小时应急响应:设立DRRC,提供全天候监测、预警、溯源与处置服务,帮助企业减少损失。
威胁猎人建议
- 企业应从“内容特征”转向“关系与行为特征”进行风险识别,避免误判或遗漏关键风险信号。
- 企业需加强与威胁猎人合作,提升对数据泄露的监测与应对能力,及时进行溯源与处置,确保业务安全。
总结
2025年数据泄露风险态势持续恶化,黑产组织向联邦化模式发展,攻击手段更加复杂与隐蔽。威胁猎人通过多渠道情报监测、AI模型分析与7x24小时应急响应,为企业提供全面的数据泄露风险情报服务,助力客户构建数字化安全防线。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载