2024-12-08-天际友盟-2024上半年暗网报告_20页_1mb
报告摘要
2024年上半年暗网威胁态势总结
1. 勒索软件态势
- LockBit持续主导:上半年攻击607名受害者,远超其他组织,排名稳固。
- 新兴组织崛起:RansomHub迅速上升至第二,成为热门勒索团伙。
- 攻击频率上升:Play、8Base等组织活动增加,RaaS模式普及,技术门槛降低。
- 目标行业集中:制造业、软件和信息技术、医疗等成为重点目标。
2. 数据泄露问题严重
- 泄露事件数量:全上半年共26282起,远超勒索攻击和黑客攻击事件总和。
- 主要受害国家:美国、印度、中国、俄罗斯等。
- 高风险行业:金融、政府、通信及软件服务、租赁与商务服务。
- 数据类型多样:个人身份信息、用户数据、公司机密文件、数据库信息等,价值从2美元至8000万条不等。
3. 黑客攻击地缘化特征
- 攻击热点区域:以色列、沙特阿拉伯、乌克兰、俄罗斯成为主要目标。
- 高发攻击类型:DDoS 攻击,其次是漏洞利用、钓鱼和网络渗透。
- 驱动因素:与巴以冲突、俄乌战事相关的政治化报复攻击频繁。
4. 典型事件分析
- 本地事件:国内制造业企业多遭勒索攻击和数据泄露,造成供应链中断和财务损失。
- 跨国事件:全球性企业如NASA、麦当劳、三星等机构遭遇数据泄露,如黑山国官员信息被售卖。
5. 亮点与挑战
- 新兴威胁:RansomHub崛起,黑市数据交易趋于专业化。
- 攻击方式多变:除勒索外,数据泄露事件数量成倍增长,构成更隐蔽、持久威胁。
- 防范难点:地缘冲突背景下的黑客组织联合行动,攻击意图政治化,防御复杂度增加。
6. 总体态势
- 勒索、泄露、攻击三类威胁事件持续高发,数据泄露问题尤为突出。
- 危害范围覆盖全球,国家间网络安全战、地缘对抗对事件频发有明显催化作用。
- 跨境数据交易隐蔽性强,追查难度大,需基于各国法规与技术合作共同应对。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载