2023年数据泄露风险年度报告-威胁猎人_32页_2mb
报告摘要
2023年数据泄露风险概况
2023年全网监测并分析验证的有效数据泄露事件超19500起,涉及金融、物流、航旅等20余个行业。其中金融行业以8758起居首,航旅行业紧随其后增长显著,成为公民个人信息泄露的第三大行业。数据泄露原因包括运营商通道泄露、内鬼泄露、黑客攻击及安全意识问题,其中运营商通道泄露占比最高。主要交易渠道集中在Telegram及暗网,合计占比达92%(Telegram占82.26%,暗网占10.01%)。公民个人信息占泄露类型93.68%,成为黑产主要作恶数据类型,夜间和非工作日交易占比超50%和30%。敏感代码与资料文件泄露事件共超1200起,主要通过代码仓库平台(如GitHub、Gitee)和在线文库/云盘传播。
黑产数据交易市场变化
超过45个暗网平台通过高级会员等机制提升访问门槛,部分需付费注册或积分解锁。Telegram私域群成为数据交易主阵地,威胁猎人监测到超1500起风险事件。黑产交易形式由数据文件类转向更隐蔽的纯消息类宣传,以规避监管。短信劫持格式数据在准确性上领先(高于DPI和SDK格式),但时效性较差。金融行业“全格式”数据(含身份证、姓名、手机号、银行卡等字段)单价最高达25元,学生信息数据价格较低。黑产通过第三方担保和区块链支付增强交易安全性,如组建公群作为担保机构或使用加密货币匿名交易。
风险监测与应对策略
企业需应对黑产二次拼接历史个人信息进行多轮贩卖的问题,同时关注非工作日和夜间交易高峰。金融行业数据泄露事件数量首超8700起,涉及高净值人群信息。威胁猎人建议加强风险真实性验证,结合信源置信度、三要素匹配度和历史重合度评估,提升数据安全防护。此外,建立“7×24×365”应急响应机制,通过全天候监测、审核和预警服务,协助企业溯源、处置下架风险。多维度优化监测能力可为企业数字化发展提供安全支撑。
试读结束,高清完整版pdf/doc/ppt,请点下载