天际友盟:2024上半年暗网报告_20页_1mb
报告摘要
2024年上半年暗网威胁报告总结
1. 勒索软件攻击趋势
- 主要威胁组织:LockBit攻击次数最多(607次),其次是RansomHub、Play和8Base等。
- 受影响国家与行业:美国受攻击最严重,制造业、软件与信息技术、医疗等行业成为重点目标。
- 赎金策略:勒索团伙通常根据受害者行业设定个性化赎金,金额从10万至650万美元不等。
2. 数据泄露问题严重
- 泄漏数据类型:以用户信息、数据库和公司内部文件为主,数量从千条至数十亿条不等。
- 高发行业与国家:中国金融、政府、通信等行业的数据泄露事件频繁,美国同样面临严重威胁,如NASA、麦当劳等机构均受影响。
- 暗网交易特点:低价值数据(如2美元起售)常见,二次贩卖的低价值数据泛滥。
3. 黑客攻击活动加剧
- 攻击手段与目标:DDoS攻击仍是主流手段,政府和教育机构为主要目标。地缘政治冲突导致黑客攻击更加频繁,尤其是以色列、乌克兰、印度等国家。
- 组织活动:R00TK1T、NoName057等具有政治色彩的黑客组织活跃,针对关键基础设施进行报复性攻击。
4. 国内外攻击案例分析
- 中国案例:制造业、教育、金融等领域多次遭受勒索软件和数据泄露攻击,如台湾地区某光纤制造商、香港某汽车保险公司等事件。
- 国际事件:美国、加拿大、泰国等国家也报告大量数据泄露与网络安全事件,涉及政府机构和跨国企业。
5. 半年特点总结
- 勒索软件持续活跃:新老勒索团伙交替,RaaS模式普及使得攻击门槛降低。
- 数据泄露严峻:暗网泄露事件数量远超勒索和攻击事件,跨国机构和个人数据均受威胁。
- 地缘政治驱动的黑客攻击:国际冲突引发的网络报复攻击加剧,重点集中于支持冲突方的国家和地区。
结语
2024年上半年,暗网威胁呈加剧趋势,勒索软件、数据泄露和黑客攻击活动频繁,尤其在地缘政治冲突背景下。需加强网络安全防护,防范全球范围内的数据泄露与攻击风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载