网易首页 > 网易号 > 正文 申请入驻

数据泄露态势月度报告(2024年3月)

0
分享至

本报告由数世咨询&零零信安共同发布

在万物互联的数字化时代,数据做为第五大生产要素,要实现充分的流动才能创造出无限的价值。同时,数据安全风险也随之而来。数据的流动性意味着安全的巨大挑战,数据泄露事件成为常态。

为了掌握数据泄露态势,应对日益复杂的安全风险,数世咨询联合零零信安,基于0.zone安全开源情报系统,共同发布《数据泄露态势》月度报告。该系统监控范围包括明网、深网、暗网、匿名社群等约10万个威胁源。除了月度的数据泄露概况以外,报告还会针对一些典型的数据泄露事件进行抽样事件分析。如果发现影响较大的数据伪造事件,还会对其进行分析和辟谣。

本期报告的统计区间2024年2月。

一、数据泄露市场

2024年2月共监控到全球DWM(Dark Web Market)情报:

● 深网和暗网有效情报289,375份;
●泄露数据的买卖情报份1,414份。

1、国家分类

其中美国是数据泄露第一大国,共泄露数据464份,其他数据泄露较多的国家还包括:中国、俄罗斯、印度、英国、印尼、法国等。详情如下图所示:

在“其他”数据中包含其他国家以及无法准确进行国家分类的数据泄露事件,例如二要素数据(账号:密码/邮箱:密码)、LOG记录等。

2、行业分类

2月份行业属性数据占泄露数据总量约80%左右,泄露的行业数据主要包括信息和互联网行业、党政军与社会、金融行业、批发零售业、教育行业等。20%左右的泄露数据无明显行业属性,包括邮箱密码二要素数据、无明显泄露源的公民个人信息数据、批量的企业工商数据等。

详情如下图所示:

3、泄露数量

  2月份泄露的数据中包含数份数十亿的二要素个人数据泄露,因此除上述数据外,全球整体数据泄露量达到数十亿近百亿行以上。排除该类数据泄露,具有明确泄露源的非二要素新数据泄露量约在数十亿行以上

第二章 事件抽样分析

1、美国医疗机构primeimaging数据泄露

发布时间:2024.2.1
泄露数量:
售卖/发布人:Everest

事件描述:2024.2.1某暗网数据交易平台有人宣称正在售卖一份美国医疗机构primeimaging数据,数据总计大小共1.8TB,标价为20,000美元。该售卖者为黑客组织Everest成员在暗网数据交易平台的账号,随着勒索手段不断升级,黑客组织在勒索受害者的同时也将获取到的受害者数据售卖在各大数据交易平台上以此来要挟受害者或出售给受害者相关行业的竞争对手。

2、美国国防部数据泄露

发布时间:2024.2.12
泄露数量:
售卖/发布人:TNG2R

事件描述:2024.2.12某暗网数据交易平台有人宣称正在售卖一份美国国防部数据,该名黑客声称为了打击以色列和美国在加沙地区犯下的罪行而攻击并泄露了美国国防部的数据,此次数据泄露大小为1GB,该数据并未被标注价格,作者留下了自己的telegram联系方式以供买家联系。

本月早些时候该黑客还上传了美国中央情报局数据:

3、阿根廷安全部队所有成员信息数据泄露

发布时间:2024.2.27
泄露数量:200,000
售卖/发布人:walterwhite

事件描述:2024.2.27某暗网数据交易平台有人宣称正在售卖一份阿根廷安全部队所有成员信息数据,包括:联邦警察、机场警察、军队士兵和海军的姓名、编号和职位等信息数据。该份数据售价为0.75ETH,作者仅支持站内私信联系购买,并未留下其他的联系方式。

4、印度外交部数据泄露

发布时间:2024.2.22
泄露数量:374,456
售卖/发布人:Leaks9Bel

事件描述:2024.2.22某暗网数据交易平台有人宣称正在售卖一份印度外交部数据,泄露的总条数为374,456 ,具体字段有:名字、姓氏、电话号码、私人电子邮件、生日、地址、手机号码、性别、护照ID、外交ID等。该份数据的价格未知,作者声称正在等待印度政府机构给出价格。

5、印尼首都雅加达政府官员个人信息数据泄露

发布时间:2024.2.23
泄露数量:400,000
售卖/发布人:surprisedbos

事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份印尼首都雅加达政府官员个人信息数据,此次共泄露超400,000万个人信息数据,包括:姓名、邮箱、身份证号、职位身份等。作者称并不单独出售该份数据,而是出售可以获取到这些数据的工具,价格作者并未提及。

6、中****信数据泄露

发布时间:2024.2.23
泄露数量:
售卖/发布人:303

事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份中****信数据,作者称该数据大小共计1.7TB,其中包含了超7,000个数据库和大量内部文件以及与当地政府的合同。该数据的价格作者并未提及,也并没有回复论坛上询价的留言。

7、*松****行数据泄露

发布时间:2024.2.19
泄露数量:87,000,000
售卖/发布人:FoxMan333

事件描述:2024.2.19某暗网数据交易平台有人宣称正在售卖一份*松****行数据,此次数据共计泄露超87,000,000条包含个人姓名、手机号和身份证号的个人信息数据。

8、*国tg用户数据泄露

发布时间:2024.2.16
泄露数量:30,000
售卖/发布人:N***i

事件描述:2024.2.16某暗网数据交易平台有人宣称正在售卖一份用*国手机号注册的匿名聊天软件telegram用户数据,本次数据共计30,000条,价格为2,000美元,数据字段:昵称、手机号、运营商、签名等。

9、******码通数据泄露

发布时间:2024.2.15
泄露数量:
售卖/发布人:henanovskij

事件描述:2024.2.15某暗网数据交易平台有人宣称正在售卖一份******码通数据,此次数据泄露总计条数超14,800,000条大小为809.94MB的居民姓名、手机号和身份证号的个人信息数据。

10、******外卖数据泄露

发布时间:2024.2.9
泄露数量:
售卖/发布人:henanovskij

事件描述:2024.2.9某暗网数据交易平台有人宣称正在售卖一份******外卖数据,此次数据泄露总计条数超32,000,000条的姓名、手机号和地址的个人信息数据,该份数据的价格为599美元。

第三章 勒索软件和黑客组织

1、活跃商业黑客组织综述

2024年2月全球活跃的商业黑客组织(有勒索发布行为)共31个,公开的勒索事件共426件,TOP 10的黑客组织如下所示:

TOP 10的商业黑客组织公开发布的勒索事件占全部事件的80%,如下所示:

2、黑客组织活度趋势

下图为近一年来黑客组织活跃度趋势图,从下图可看出,虽然每个月全球商业黑客组织的活动波动性较强(本月与上月相比有所增加),整体活跃度趋势正在逐步增加,统计末端(2024年2月)达到一年前统计前端(2023年3月)的91.4%:

随着TI+AI(开源情报+人工智能自动化)的攻击方式逐步成熟,尤其是2023年以来,WormGPT和FraudGPT的发布和发展,黑客组织正在向精英化、小型化、自动化演进,这也促使更多的黑客组织逐渐分裂、诞生和成长,本月活跃的黑客组织的数量如下图所示:

3、本月典型事件说明

由于每月黑客组织行动数量庞大,无法在报告中枚举全部事件,分析员随机抽取展示10个典型样例事件,并对其中部分代表性事件进行细节说明:

(1)瓦皮蒂能源公司

商业黑客组织Hunters international在2024.2.16公布了美国能源公司瓦皮蒂能源公司被勒索的信息。该部门未按照勒索组织的要求在规定期限内支付赎金,Hunters international在2024.2.22公布了窃取到的所有数据。

(2)英菲尼迪美国

商业黑客组织mogilevich在2024.2.16公布了汽车制造商英菲尼迪美国被勒索的信息。随后的几天内mogilevich在其暗网官网上标记了该条数据已被售出,但出售的价格以及买家未知。

(3)富尔顿县政府

商业黑客组织Lockbit3在2024.2.14公布了富尔顿县政府被勒索的信息。该数据疑似涉及到美国大选热门人唐纳德特朗普相关的隐私数据,随后Lockbit3的暗网官网于本月20日被联合执法部门封禁。24日,Lockbit3重新上线并再次上传了富尔顿县政府数据并给出7天时间交付赎金,声称截止到3月1日12:57前如并不支付赎金将公开窃取到的所有数据。周五清晨12:57前该数据被lockbit3下架,具体购买人暂时未知,有传闻提到可能是富尔顿县政府或美国其他政府执法机构支付了赎金。

对该类事件,本文分析员的观点和立场如下:

⑴ 坚决支持对勒索软件和黑客组织说“NO!”
⑵ 企业CISO仍应加强自身安全建设,防止该类事件带来的损失;
⑶ 访问https://0.zone/DwmTab获得全部勒索事件监控

4、典型黑客组织简介(hunters international)

由于国内安全行业尚处于从以合规为目标向实战化攻防的转型初期,我们计划在每期报告中对一个典型的商业黑客组织进行科普性介绍,以普遍增加从业人员对勒索软件和黑客组织的认知度。

已经介绍过的黑客组织有:Lockbit3,Royal,Play,Rhysida,Alphv,8base如需了解请翻阅往期报告。

本期介绍hunters international黑客组织。Hunters international于2023年10月在暗网上发布第一篇勒索信息,该组织因其源代码有60%与2023年1月被FBI攻破的黑客组织hive相似,因此被广泛认为是黑客组织hive的衍生,随后该组织在其暗网官网上发布了跟hive并无关系的声明。该组织活跃度很高,从2023年10月发布第一篇勒索信息开始,到2024年2月为止该黑客组织共计发布了72篇勒索信息,平均每个月有超10名受害者受到该组织的勒索。这些受害者的行业大多为:卫生医疗业、能源、制造业、党政军和社会、教育、批发零售业等。该组织创造了一种新的勒索方式:在该黑客组织获取到了某医疗机构后,单出找出该医疗机构的患者数据。勒索该医疗机构的同时也向这些患者以50美元一份的价格出售这些患者的个人信息数据,声称在患者支付50美元后不会泄露他们的个人信息数据。

Hunters international拥有暗网tor地址的同时也有明网地址,两个网址内容相同:

Hunters international不同于其他黑客组织只限制7天交付赎金的期限,其会根据该公司的营收以及规模判断:如果是大公司且获取到的数据属于重要机密数据,那么会在两个月内逐步按照数据的重要性升序释放数据,例如从人事数据到财务数据到机密工程数据,以此来要挟受害者支付赎金;如果是小公司则勒索不成一下释放全部数据:

在收到了赎金之后,该黑客组织并不会在官网上删除该篇帖子,而仅仅是关闭该篇帖子的下载权限,受害者的名称依旧会在其官网展示:

第四章 匿名社交社群

2月份监控到匿名社交社群情报总数量8,041,940条,提供的有效数据泄露样例下载2,159份。涉及到我国数据泄露的内容包括:网购、电销、股票、投资、公积金、装修信息、社保信息、教师和学生信息等众多类型。

以下随机选取展示部分样本:

以上数据仅为在匿名社交社群中,攻击者展示的样例数据,每份样例会提供数十至数百条不等。即:匿名社交社群中仅每个月发布的我国数据泄露的样例数据就有10万条左右,全数据量估算在1000万条以上。

此外,检索到2月份使用匿名社交软件的活跃用户中,以“86(我国区号)”开头的手机号共发信息10,092条。使用匿名社交软件的用户,不会受到实名监管,其目的性值得考虑。以下为2月份使用“86”开头的手机号的TOP 10信息:

—【 THE END 】—

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
发令枪已响!38号文宣告:中国楼市进入“不进则亡”的残酷新时代

发令枪已响!38号文宣告:中国楼市进入“不进则亡”的残酷新时代

阿离家居
2026-03-18 20:00:35
2026大决战:霍尔木兹海峡的宿命对决

2026大决战:霍尔木兹海峡的宿命对决

纪史行者
2026-03-18 09:08:50
英国黑户:我儿子只吃英国鸡块,别的吃不了要饿死,不能被遣返!居然赢了?! 首相出面都没用...

英国黑户:我儿子只吃英国鸡块,别的吃不了要饿死,不能被遣返!居然赢了?! 首相出面都没用...

英国那些事儿
2026-03-19 23:23:54
四年亏超200亿!京城地产一哥押注东城区城市更新项目

四年亏超200亿!京城地产一哥押注东城区城市更新项目

798守夜人
2026-03-19 16:59:32
伊朗国家队摔跤冠军因参与抗议被处以绞刑

伊朗国家队摔跤冠军因参与抗议被处以绞刑

桂系007
2026-03-19 23:40:55
突然,暴涨35%!伊朗导弹,再度击中!

突然,暴涨35%!伊朗导弹,再度击中!

数据宝
2026-03-19 21:22:06
相亲遭拒,小伙却转身看上39岁丈母娘,网友惊呼“这操作666!”

相亲遭拒,小伙却转身看上39岁丈母娘,网友惊呼“这操作666!”

特约前排观众
2026-03-20 00:15:03
暴跌 2000 万!利物浦捡大便宜?阿隆索钦点目标突现天价折扣

暴跌 2000 万!利物浦捡大便宜?阿隆索钦点目标突现天价折扣

奶盖熊本熊
2026-03-20 03:23:13
从宗庆后到王健林张近东,子女大比拼:比来比去,还是宗馥莉最强

从宗庆后到王健林张近东,子女大比拼:比来比去,还是宗馥莉最强

老方
2026-03-19 15:41:04
高邮政坛震动:李生主动投案背后的反腐深意

高邮政坛震动:李生主动投案背后的反腐深意

飞鹤传媒
2026-03-18 19:34:01
浙江95后小伙全职“摇盲盒”,年收入近30万:专挑高溢价款式,称不在意异样目光

浙江95后小伙全职“摇盲盒”,年收入近30万:专挑高溢价款式,称不在意异样目光

大象新闻
2026-03-19 10:44:04
海峡被封,多国石油设施被炸,迪拜原油价格飙到150美元一桶

海峡被封,多国石油设施被炸,迪拜原油价格飙到150美元一桶

坠入二次元的海洋
2026-03-20 05:28:02
女生主动起来有多黏人?网友:这些女的太开放了

女生主动起来有多黏人?网友:这些女的太开放了

带你感受人间冷暖
2026-01-27 00:20:06
为什么中国不军事援助伊朗?看完发现,印度三哥才是最牛逼的

为什么中国不军事援助伊朗?看完发现,印度三哥才是最牛逼的

番外行
2026-03-14 08:55:36
中国军团1胜4负!吴宜泽成独苗,赵心童无缘破纪录,张安达遭绝杀

中国军团1胜4负!吴宜泽成独苗,赵心童无缘破纪录,张安达遭绝杀

排球黄金眼
2026-03-19 23:40:06
现在高价卖掉房子的人,都将后悔?中央定调,2026年或开始洗牌

现在高价卖掉房子的人,都将后悔?中央定调,2026年或开始洗牌

巢客HOME
2026-03-19 06:45:03
亚洲杯冠军战!日本女足vs澳大利亚队,中国女足难以接受2种结果

亚洲杯冠军战!日本女足vs澳大利亚队,中国女足难以接受2种结果

慢歌轻步谣
2026-03-19 16:32:32
不对劲!上海一男子淡定结账,出门却拔腿就跑!店员懵圈……

不对劲!上海一男子淡定结账,出门却拔腿就跑!店员懵圈……

环球网资讯
2026-03-19 19:21:49
传德黑兰遭大规模夜间打击,约300名巴斯基指挥官被指身亡

传德黑兰遭大规模夜间打击,约300名巴斯基指挥官被指身亡

桂系007
2026-03-17 22:14:18
新款小米 SU7 正式发布,价格太狠了!

新款小米 SU7 正式发布,价格太狠了!

花果科技
2026-03-19 20:34:52
2026-03-20 07:12:49
数世咨询
数世咨询
数世咨询作为国内独立的第三方调研咨询机构,为监管机构、地方政府、投资机构、企业 用户等调研咨询服务。
303文章数 1关注度
往期回顾 全部

科技要闻

小米新一代SU7上市,售价21.99万

头条要闻

美军一架F-35战机疑似被伊朗火力击中后紧急降落

头条要闻

美军一架F-35战机疑似被伊朗火力击中后紧急降落

体育要闻

他们专卖“老头鞋”,却能签下19岁NBA未来门面?

娱乐要闻

胡歌初恋回应曝光书信 否认用爆料赚钱

财经要闻

伊朗战争会是"美国金融危机"导火索吗?

汽车要闻

不到10万还有激光雷达 零跑A10体验超预期

态度原创

家居
本地
游戏
亲子
教育

家居要闻

奶棕撞色 轻法轻奢风

本地新闻

春色满城关不住|绍兴春日顶流,这片樱花海藏不住了

《GTA6》价格定调了!CEO暗示70到80美元

亲子要闻

尿道下裂

教育要闻

2025年高校撤销专业TOP15公布,给高考志愿提了个醒

无障碍浏览 进入关怀版