2023年数据泄露态势报告-数世咨询_61页_10mb
报告摘要
北京数字世界咨询有限公司联合北京零零信安科技有限公司发布的2023年数据泄露态势报告,围绕数字安全的三元论(安全能力、数字资产、数字活动)展开分析,指出数据安全为核心目标。报告基于0zone安全开源情报平台对深网和暗网数据泄露的监测,覆盖约10万个威胁源,揭示了全球数据泄露的现状与趋势。
报告强调2023年数据泄露监管新要求,国家网信办发布的《网络安全事件报告管理办法(征求意见稿)》规定运营者需在1小时内上报特别重大或重大事件,界定标准包括重要数据泄露对国家安全的威胁及泄露个人信息数量(如1亿人以上为特别重大,1000万人以上为重大)。这一政策旨在提升应对复杂安全风险的能力。
全球暗网数据泄露呈现显著上升趋势,全年监测到113,016起交易记录,年末总量较年初增长近100%。数据类型集中于二要素数据(邮件/密码等)和日志数据,占比超80%。单次泄露数据量超10亿条的事件达数百起,且部分数据泄露涉及国家间合作机构,如安哥拉国家石油公司与中国有合作背景。
国际典型泄露事件中,北约军事档案泄露(9.20,宣称泄露10GB数据)和南非国防部数据泄露(16TB)引发关注,ISIS组织数据泄露影响22,000名战士信息,黎巴嫩卫生部数据泄露385万条。这些事件显示数据泄露的广泛危害,尤其对政府、军事和公共部门。
暗网市场发展趋势表明,平台向深网迁移以规避监管,深网访问门槛较低且防御能力增强,非法交易活跃度不降反升。多数平台推行会员制,超80%实行付费体系,通过积分机制规范交易流程,提高数据下载的门槛和安全性。同时,平台与匿名社群(如Telegram、Discord)结合,形成双线拓展模式,进一步扩大用户群体。
黑客组织分析显示,2023年活跃组织达60个,Lockbit3仍为最大威胁,采用ATT&CK框架技术,攻击后释放数据供下载并损害企业声誉。Royal组织以高勒索金额(100万-1100万美元)和隐蔽定价策略为特点,Play和8base则通过留言协商勒索价格,Rhysida专注教育、政府及医疗行业,强调数据唯一性销售。这些组织均通过多种方式变现,包括勒索、数据交易等。
报告指出,数据泄露监测需覆盖全量深网与暗网情报,以应对传统技术手段的局限性。同时,行业受攻击范围扩大,制造业、公民服务、信息互联网等成为高危领域,而金融业并非首要目标。零零信安0zone平台通过整合外部攻击面检测、数字资产暴露面分析与泄露监控,为用户提供智能分析服务,成为数据安全研究的重要工具。
试读结束,高清完整版pdf/doc/ppt,请点下载