2024年上半年数据泄露风险态势报告-威胁猎人
报告摘要
2024年上半年数据泄露风险态势报告总结
2024年上半年全网监测到16011起有效数据泄露事件,较2023年下半年增长5958%,其中9539起为真实事件。非法数据交易黑产团伙数量达1973个,同比增长近一倍,主要通过Telegram及暗网渠道交易,占比高达95%(Telegram占87%)。银行、电商、消费金融行业成为泄露事件最多的前三行业,分别达2961起、2876起、2831起。
数据泄露字段类型以基础字段为主,占比657%,包括姓名、手机号、身份证号等,业务字段中银行相关数据占比最高,如银行卡号出现频次达57.08%。黑产自定义字段如“低频骚扰”“验证ID”等开始流行,其中“低频骚扰”数据通过筛选低骚扰率用户手机号提升诈骗成功率,上半年相关风险事件52起;“验证ID”用于标识数据真实性,防止二次贩卖,事件37起。
泄露人群主要集中于浙江、四川、广东等地区,35-54岁群体占比62%,女性占比64%。银行、电商、消费金融行业泄露人群年龄与性别分布均以该年龄段女性为主。
黑产数据交易市场呈现以下特征:
- Facetime诈骗工具被广泛利用,涉及“IOS”字段的风险事件达1237起,较2023年下半年增长8倍。诈骗分子冒充客服,以“改签赔偿”等理由诱骗用户开启屏幕共享功能,窃取银行卡号、密码等信息。
- 历史数据交易占比达30.6%,较2023年下半年增长1593%。黑产通过整合历史泄露数据、伪造数据或拼接数据牟利。
- “查档”信息泄露事件共657起,占整体事件的41.0%。黑产通过手机号查询用户地址、银行卡号等信息,用于精准诈骗。
- 共监测到25种被用于“共享屏幕”诈骗的远程软件,如“畅联云”“Vymeet”等。
风险趋势显示:黑产团伙通过Telegram私域群进行隐蔽交易,私域群风险事件超1400起,较2023年下半年增长近2倍。暗网平台数量增加46个,成为数据交易的新渠道。
企业需重点关注数据泄露事件数量持续攀升、黑产活跃度提升及新型诈骗手段的威胁。威胁猎人建议通过全网情报监测、风险真实性验证引擎与人工审核结合的预警机制,以及24小时应急响应服务,提升数据安全防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载