全球数据泄露态势(2024.6)-31页_11mb
报告摘要
北京数字世界咨询有限公司 & 北京零零信安科技有限公司数据泄露态势月度报告(2024年6月)
主要内容简述
背景介绍
数据作为第五大生产要素,在促进数字经济发展中扮演关键角色,但也带来了巨大的安全挑战。数据泄露事件在各行各业频繁发生,报告由数世咨询联合零零信安发布,基于0zone安全开源情报系统,监控全球多个网络层次上的威胁源,包括明网、深网和暗网等约10万个来源。
监控范围
报告统计了2024年5月的信息。全球暗网有效情报量大,包括超过七百万份高价值买卖情报。美国在全球数据泄露中占据主导地位,其次是来自中国、印度、英国、德国、法国、加拿大、俄罗斯、巴西等国家。
行业分布
行业的角度看,金融、信息及互联网、批发零售业、党政军与社会、文体娱乐业是数据泄露的高发领域。约21%的数据泄露没有明确行业属性,常表现为二要素数据(如账号密码)或公民个人信息等。
重大数据泄露事件摘要
- 大规模教育与政府数据泄露事件:涉及学生信息及香港特区居民资料,泄露量庞大。
- 秘鲁军方、泰国秘密文件被泄露:部分案件由暗网用户担任售卖家。
- 机构性数据泄露:如欧洲刑警组织、美国陆军、犯罪数据库等,展示了高度组织化、目标性强的网络攻击行为。
勒索软件和黑客组织活动态势
- 全球活跃黑客组织数量与活动频繁,5月份全球发生494起公开勒索事件。主要黑客组织实施策略包括双重勒索和勒索软件即服务(RaaS),如Cactus组织在第五个月显示了其攻击增长速度,延续其攻击动能的原因包括程序自动化和攻击工具改进。
- 当地时间本月,包括巴西政府、美国密苏里州县、舒特金属公司等多个组织遭受勒索软件攻击,因未能及时支付赎金而损失了其数据。
中国市场涉及案例
报告指出,中国企业和机构同样面临来自国际及本地勒索软件组织的威胁,因此建议企业加强网络安全防御能力,并强调反对任何形式的勒索行为,需提高认识以防止资产损失。
特定组织分析举例
简要介绍了Cactus组织的情况,该组织从2023年起开始活跃,每年发起大量勒索攻击,并因其攻击技术迅速传播而备受关注。其攻击模式包括加密数据、施压支付及拒绝提供赎金等。
字数统计: 587
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载