数据泄露态势月度报告_2024年7月_-数世咨询_32页_12mb
报告摘要
北京数字世界咨询有限公司与北京零零信安科技有限公司联合发布的《数据泄露态势月度报告(2024年7月)》基于0zone安全开源情报系统,监控全球约10万个威胁源,涵盖明网、深网、暗网及匿名社群。报告核心围绕“数字安全三元论”展开,即以安全能力、数字资产、数字活动为三要素,以数据安全为核心目标。
数据泄露市场概况
2024年6月监测到全球深网和暗网有效情报189,525份,高价值数据买卖情报3,069份。美国为数据泄露第一大国,共泄露723份数据,其他高发国家包括印度、中国、俄罗斯、巴西、英国、加拿大、德国等。行业分类显示,信息与互联网、金融、党政军与社会、文体娱乐、批发零售等行业的数据泄露占比约72%,剩余28%为无明显行业属性的数据,如邮箱密码二要素信息、公民个人信息、企业工商数据等。全月数据泄露总量超数十亿行,去除争议性数据后,明确泄露源的数据达数亿行。
典型事件抽样分析
- 北约数据泄露:暗网交易者natohub声称售卖包含49,000名北约成员/合作伙伴信息及机密文件,涉及NR、NC、NS等安全分类,但未公开价格。
- 泰国情报局数据泄露:Leukemia发布2,939份机密文件及PDF,源自攻击泰国皇家陆军情报局的信息监控系统。
- 泰国内部安全行动指挥部数据泄露:同发布者Leukemia声称获取178GB数据,含机密文件、项目资料及视频。
- 印尼通信与信息技术部2亿条数据泄露:Guzmanloeraxxx售卖的2亿条数据包含NIK、家庭住址等敏感字段,未公开价格。
- 印度外交护照持有者数据泄露:xenZen以2万美元标价出售包含全名、住址、联系方式等的25GB数据,6月24日宣称已售出。
- 西安电子科技大学数据泄露(虚假):DeathNoteHackers宣称泄露625GB数据,但经核查发现数据源自2020年百度网盘公开文件,且发布者存在明显政治倾向,属伪造事件。
- 台湾经济部数据泄露:a*******2售卖72万条包含身份证号、姓名、电话等信息的数据,价格为359美元。
- 中国公民贷款数据泄露:mrwan声称出售571万条贷款数据,包含手机号码、全名、ID号等字段。
- 匿名信息中心数据泄露:0xy0um0m售卖超45,000条含用户名、邮箱、密码等字段的数据。
- 香港居民个人信息泄露:BlackKing声称数据来自香港民政部门,含身份证号、姓名等信息,并强调数据新鲜度。
勒索软件与黑客组织动态
2024年6月全球有34个活跃商业黑客组织,引发435起勒索事件,TOP10组织占比达73%。黑客组织正向精英化、小型化、自动化演进,且通过TI+AI技术提升效率。本月典型事件包括:
- IncRansom攻击美国普亚勒普部落,正与目标谈判;
- Bianlian攻击美国商业改进局,未透露数据释放情况;
- Daixin攻击迪拜市政府,拒绝赎金后公开全部数据。
涉及中国企业的勒索事件中,报告指出需加强安全建设,并明确反对勒索软件。Abyss-Data作为典型案例,自2023年3月成立以来共发动51次攻击,主要针对VMware ESXi环境,采用双重勒索策略(数据公开+赎金要求),其代码库与Babuk相似,且通过弱SSH配置渗透系统。
匿名社交社群数据泄露
6月监测到16,243,980条社群情报,提供6,188份数据泄露样例。我国相关数据类型包括保险、公司、贷款、高端人才等信息,每月社群中仅样例数据即达10万条,推测全数据量超千万条。以“86”开头的手机号在社群中活跃,发送信息1,427条,反映潜在安全风险。
报告强调,数据成为第五大生产要素后,其流动性带来安全挑战,需通过持续监测和分析应对风险。同时,针对虚假数据泄露事件(如西安电子科技大学),指出其目的为博取关注,提醒用户警惕信息真实性。
试读结束,高清完整版pdf/doc/ppt,请点下载