威胁猎人2024年数据泄露风险态势报告42页_4mb
报告摘要
2024年数据泄露风险态势报告总结
2024年国内数据泄露事件达37575起,覆盖金融、电商、快递等2598家企业,风险持续加剧。银行业连续两年位居数据泄露事件数量榜首,达6333起,本地生活行业首次进入Top10,事件量同比增长722倍,主要受“强登”新型泄露模式推动。
匿名群聊和暗网仍是主要泄露渠道,占比达90.83%;文库及网盘渠道风险事件激增至2714起,占全渠道总量的73.4%。威胁猎人通过引入大语言模型技术,显著提升了文库及网盘风险文件的审核效率和检出能力。
非法数据交易产业链呈现新变化:
- “查档”服务需求激增,全年超3200起事件,覆盖电商、外卖、快递等行业的用户身份信息、订单数据等;
- “强登”模式自6月起蔓延,通过AI视频模拟人脸、绕过平台验证等手段强制登录用户账号,获取敏感信息,累计超6600起;
- 物流行业“解密”服务兴起,利用快递单号和虚拟号码破解隐私面单,相关事件同比增长;
- “私域群”和“担保”模式盛行,Telegram私域群中发现4193起风险事件,黑产团伙超500个,其中“好旺担保”占比达94.34%。
勒索攻击导致4034起数据泄露,制造业、金融、房地产为高发行业。特权账号(Privileged Account)成为攻击者重点目标,ATO风险持续增长,仅一周即监测到超470万企业员工账号泄露,涉及社交、电商等多领域。
非法数据交易市场中,下游需求呈现分化:
- 贷款、网购、股票、招聘类数据求购活跃,尤其贷款类用户信息需求旺盛;
- “扶贫料”相关数据因政策背景被重点盯防,2024年第四季度风险情报量显著上升,数据涵盖联系方式、经济状况等,被用于精准诈骗及洗钱;
- “IOS”字段风险事件因苹果升级系统及打击Facetime诈骗,下半年较上半年下降59.9%。
威胁猎人通过全网情报监测、风险真实性验证引擎及DRRC应急响应中心,提供7×24小时预警和处置服务。报告强调,企业需加强数据安全防护,应对新型泄露手段及隐蔽交易模式。
数据泄露相关术语解释:
DRRC(数字风险应急响应中心)负责全天候风险监测与响应;
“强登”指强制登录用户账号获取隐私信息;
“解密”用于破解隐私面单获取完整手机号;
“查档”可查询用户地址、资产等信息;
“扶贫料”特指与扶贫补贴相关的个人信息;
“ATO”(账号接管)涉及特权账号被攻击者利用导致数据泄露。
报告数据基于大样本抽样、模型预测等方法估算,存在局限性,仅作为参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载