全球数据泄露态势(2024.1)-30页_12mb
报告摘要
报告概述
这份数据泄露态势月度报告(2024年1月)由北京数字世界咨询有限公司和北京零零信安科技有限公司联合发布,基于2023年12月的监控数据。报告聚焦全球数据泄露事件,旨在帮助企业和机构应对日益复杂的数字安全风险。核心理念基于“数字安全三元论”,强调安全能力、数字资产和数字活动三者的关系,以数据安全为核心目标。
数字安全理论与方法
报告介绍了“数字安全三元论”,源自2022年的升级迭代,包括安全能力、数字资产和数字活动作为三元素,数据安全为核心目标。报告使用0zone安全开源情报系统,从明网、深网、暗网和匿名社群监控约10万个威胁源,覆盖全球数据泄露态势。
数据泄露市场分析
统计显示,2023年12月共监控到307,478份深网和暗网情报,其中美国是最大来源国,数据主要来自金融、信息和互联网等行业。约84%的泄露数据无明确行业属性,如邮箱密码或公民信息。全球数据泄露量巨大,包括多起超十亿条记录的事件。
典型事件抽样分析
报告分析了10个数据泄露事件示例:
- 以色列国防军情报部门数据泄露(包含个人数据,售价50,000美元)。
- 印度尼西亚民事登记局数据泄露(2亿条,包含身份证号等,售价50,000美元)。
- *国海关总署数据泄露疑似假数据。
- 美国海军承包商、德国能源署等勒索软件事件。
事件涉及国家、军方、政府和商业机构,暗示全球安全漏洞。
勒索软件威胁
2023年12月,活跃黑客组织共发起401起公开勒索事件,其中Alphv组织最为活跃,平均每月约20起攻击。事件显示,组织向企业索要赎金,拒绝支付时数据被公开或威胁释放。Alphv的基础设施曾被执法部门攻击,导致合作机会增加,但报告强调企业应加强防护。
匿名社交社群风险
匿名社群监控到大量数据泄露情报,包括电销、股票、教育等行业,涉及我国数据泄露样例约10万条。社群中使用“86”开头手机号的用户活动频繁,提示潜在安全威胁。
总体而言,报告揭示数据泄露事件频发,需重视安全能力建设以应对全球威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载