网易首页 > 网易号 > 正文 申请入驻

黑产“武器库”和“黑话”亮相,看看威胁猎人视角下的黑灰产攻防

0
分享至

2024年10月17日,由威胁猎人主办的第二届互联网黑灰产攻防技术沙龙在北京举办。在此次沙龙上,威胁猎人携手快手、58集团等企业以及200多名业务安全从业者齐聚一堂,共同探讨黑灰产攻防、业务风控、营销欺诈等最新趋势。

在本次沙龙中,来自威胁猎人、快手和58同城的安全专家进行了分享。同时,威胁猎人首次推出了“黑产武器库”展区和《黑话词典》,带领众多安全从业者从攻击视角出发,进一步解析互联网黑色产业链,让越来越多的人意识和了解黑灰产的运作模式及潜在危害。





安全事件频发,黑灰产的现状

相比于去年,本届互联网黑灰产攻防技术沙龙的参与企业明显增多。这是因为一方面,威胁猎人在上届沙龙中所提出的议题及分享内容吸引了业界的目光,大家开始有意识地关注黑灰产业的发展动态。另一方面,据公安部报道,2024年网络黑灰产违法犯罪呈高发态势,屡屡犯案的黑灰产自然引起了行业上下的关注。

今年,大量因黑灰产导致安全事件被曝出。据公安部报道,江苏公安网安部门侦查查明,犯罪嫌疑人王某等人通过在平台植入网页监控代码的方式,获取大量特定网站访客信息并对外出售,非法获利数十万元。经查,王某等人自行开发平台监控代码,此代码可植入网站后台系统,当有用户访问该网站时即可获取用户的浏览时间、浏览内容、手机号和设备型号等数据,为需要客户源的商家提供“精准获客”服务,严重侵犯公民个人隐私。江苏公安机关抓获犯罪嫌疑人15名,扣押计算机、手机等涉案设备70余台。

安徽公安网安部门侦查查明,某犯罪团伙以广告公司名义宣称其持有含银行贷款、股票、教育、医美等多行业品牌App、公众号的活跃用户数据,利用境内聊天软件进行推广宣传,吸引需要客户源的商家主动联系,确定需要客户数据的种类、平台等。随后犯罪团伙向境外黑客人员购买定制数据,经过加工后出售牟利。安徽公安机关抓获犯罪嫌疑人11名,查封涉案公司3家。

类似的安全事件比比皆是,导致这一切的根本原因之一,是黑灰产的快速泛滥。据威胁猎人《2024年上半年互联网黑灰产研究报告》指出,2024年上半年,黑灰产从业人员427万,作恶手机号资源数量达323万,日活跃风险IP数量1136万,涉及洗钱银行卡数量19.5万。这些数字表明,黑灰产正在快速发展,这些互联网的“蛀虫”不仅难以捕获,其可观的收益、较低的门槛也吸引了越来越多的不法分子“趋之若鹜”。

此外,生成式AI也推动了黑灰产的进一步发展。业内人士表示,生成式AI加速了威胁行为者的攻击频率,利用AI建立的恶意软件更容易逃避检测,也更容易利用漏洞。在生成式AI的加持下,当下的黑灰产发展更快,势头更足,这对于防守方的企业及组织来说,无疑是个危险的信号。

基于当前的网络安全态势及多年来在黑灰产领域的研究,威胁猎人连续两年举办互联网黑灰产攻防技术沙龙。对此,威胁猎人首席安全官邓欣表示,互联网黑产攻击模式日渐成熟,运作模式的可复制性也越来越高。作为深耕黑灰产攻防领域多年的安全厂商,威胁猎人期望通过互联网黑灰产攻防技术沙龙这一共享平台,与各行业安全专家针对黑灰产业链、攻防场景、攻防技术等进行思路探讨,为行业提供创新性及可行性兼备的观点和实战经验,从而帮助更多企业减少黑灰产攻防对抗盲区抹平认知差,实现从对抗者到防御者的角色转变。

威胁猎人专注黑灰产情报和业务反欺诈

近年来,随着数字化与实体经济的逐渐融合,大量业务由线下转至线上,这导致黑灰产对企业业务安全的扰乱更加突出。恶意刷量、薅羊毛、金融欺诈等黑产事件的频频发生以及逐渐智能化和链条化的网络黑产运作,让企业遭遇了真金白银的经济损失,影响了企业正常运营及长期发展。因此,打击网络黑灰产,加强有效防御成为各行业企业的目标与共识。

为帮助更多企业深入直观了解黑灰产业,有效防控各类攻击风险,威胁猎人以主办方的身份,通过沙龙活动来提高各行各业对黑灰产的警惕和防范。实际上,业界存在大量针对黑灰产的分析和研究,但威胁猎人的研究报告及相关结果似乎更能得到企业及安全从业者的青睐,这与其常年对抗黑灰产有着密不可分的关系。



威胁猎人以黑灰产情报能力和反欺诈技术为核心,自2017年成立以来先后发布业内首个业务风险情报平台(Karma)、业内首个基于情报的API安全管控平台、率先支持IPv6风险识别等等,从情报维度助力企业提升业务风控效率,多次填补行业相关领域的技术空白,是IDC 中国网络安全威胁情报市场洞察推荐厂商、IDC 中国金融行业反欺诈市场研究推荐厂商。此外,威胁猎人还是国内唯一入选Gartner 应用安全成熟度曲线代表厂商,并Gartner API成熟度曲线代表厂商。

多年来,威胁猎人始终将对抗黑灰产作为企业的核心使命。为了实现这一目标,威胁猎人于2018年成立黑灰产研究实验室。该实验室专注研究威胁情报技术和网络攻防对抗技术,深挖黑灰产业链及业务风险情报,赋能公司API安全、数据画像、钓鱼仿冒等产品的同时,从情报维度帮助企业减少反欺诈对抗盲区。



正因如此,威胁猎人具备着丰富的对抗黑灰产的经验。在此次沙龙中,威胁猎人不仅呈现了“黑产”武器库,如猫池、群控、云手机、AI换脸工具。还推出了最全的“黑话”词典(包括营销欺诈、信贷欺诈、跑分洗钱、数据泄露、电信诈骗等风险场景共计245个黑话)及黑产大数据等等。这些都是多年来,威胁猎人与黑灰产对抗积累形成的宝贵成果。

威胁猎人市场营销负责人胡佩佩表示,希望通过多维度的互动展示,从攻击者视角帮助安全从业者深入了解互联网黑色产业链的运作方式及沟通术语,进一步增强对黑灰产行为的识别和防范能力。









以情报构筑数字化安全基石

威胁情报在网络安全中的作用越来越重要,它不仅可以帮助企业提前预测可能的安全威胁,并采取专业的措施进行防范,还可以结合情报及自身需求,针对性地建设安全,实现资源的最大化利用。

威胁猎人较早地发现了这一趋势,因此,威胁猎人不仅在最近几年持续优化其具备的情报能力,还一直将威胁情报以商业化、产品化的方式向用户传递。例如,威胁情报在近几年持续为行业输出黑灰产行业研究报告、API安全研究报告、数据泄露风险态势报告、信贷欺诈风险态势报告等系列专业报告。

此外,威胁猎人每年也在积极和不同客户开展线下培训及交流活动,给多家企业客户分享黑灰产攻防实战经验、研究成果及防御手法,从情报维度帮助企业拓宽风险感知视角,更全面地感知风险、构建业务安全。在近一年时间里,威胁猎人累计开展15场黑灰产攻防研究培训及交流活动,包含互联网、金融、电商、社交、出行等各行业典型业务场景。



威胁猎人创始人兼CEO毕裕表示,作为情报领域中坚定的长期主义者,威胁猎人会持续加大在情报领域的投入,继续强化创新能力的同时,还会做更多积极的尝试

下一阶段,威胁猎人将从两方面着手,提高威胁情报、安全工具以及服务的质量。在服务化方面,威胁猎人将通过全面、实时、精准的情报能力去了解更多新的风险场景,并基于这些场景构建更丰富的解决方案,更好地帮助用户解决他们的实际安全问题。

在产品化方面,威胁猎人将在情报能力强化的基础上,聚焦在现有产品如API安全管控平台、数据泄露风险监测平台等的标准化交付上,实现以产品自运营替代高强度的人工运营,在减少企业安全建设成本的基础上帮助用户解决更多安全问题。

结语

业界常说,安全价值是通过为业务“保驾护航”来实现的,而黑灰产正在严重威胁着企业业务的正常运转。因此,对于企业安全团队来说,对抗黑灰产就成为其实现价值的主要方式之一。

在本届沙龙上,多个行业专家分享了各自面临的业务安全挑战和其特有的建设路径。通过梳理自身的安全需求及黑灰产的攻击特征后,这些企业提高了自身的安全性,保障了业务安全的同时,也实现了安全对于企业的价值。

据悉,本届沙龙并没有结束,10月31日和11月21日,威胁猎人将在深圳、上海两地继续举办。威胁猎人及各参与方将在沙龙中提出的观点和实践,或将引来产业的持续关注。

2024互联网黑灰产攻防技术沙龙·深圳站

活动时间:10月31日(周四)13:30-18:00

活动报名:打开下方链接报名

https://9623099764546.huodongxing.com/event/8776825025011

(主办方将在10月25日开始陆续审核报名信息,并发放电子门票)

2024互联网黑灰产攻防技术沙龙·上海站

活动时间:11月21日(周四)13:30-18:00

活动报名:打开下方链接报名

https://www.huodongxing.com/event/2777727715411?td=9623099764546

(主办方将在11月12日开始陆续审核报名信息,并发放电子门票)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
四川6名县(市、区)委书记添新职

四川6名县(市、区)委书记添新职

金台资讯
2024-11-01 15:13:41
孙俪把对全家的爱,都一笔一画的画进油画里,还别说,孙俪画的真不错!

孙俪把对全家的爱,都一笔一画的画进油画里,还别说,孙俪画的真不错!

娱乐的小灶
2024-10-30 14:12:26
央视体育主持人于嘉近照变化大,1980年出生却像70岁,疑跑步过量

央视体育主持人于嘉近照变化大,1980年出生却像70岁,疑跑步过量

花花lo先森
2024-10-30 09:02:03
4-2夺冠,吊打日本张本美和,1号种子3-0夺2连胜,钱天一3-1晋级

4-2夺冠,吊打日本张本美和,1号种子3-0夺2连胜,钱天一3-1晋级

全能体育柳号
2024-11-01 06:49:55
突发,紧急送医,国羽28岁国手官宣决定,张军或不该犯错

突发,紧急送医,国羽28岁国手官宣决定,张军或不该犯错

东球弟
2024-11-01 10:22:29
利空靴子落地!11月1日,今日凌晨的四大消息正式传来!

利空靴子落地!11月1日,今日凌晨的四大消息正式传来!

风口招财猪
2024-11-01 01:12:28
美国发出全球通缉令,逮捕中国芯片科学家陈正坤,现在怎么样了?

美国发出全球通缉令,逮捕中国芯片科学家陈正坤,现在怎么样了?

吃瓜崽崽
2024-09-12 21:59:30
小米汽车卖到80万,雷军:不要迷信BBA,国产品牌正全面崛起

小米汽车卖到80万,雷军:不要迷信BBA,国产品牌正全面崛起

界面新闻
2024-10-30 15:18:57
朱荣振正式复出!联手王汝恒张春军李泓翰等CBA强人,有望冲冠军

朱荣振正式复出!联手王汝恒张春军李泓翰等CBA强人,有望冲冠军

萌兰聊个球
2024-11-01 11:18:23
新婚9个月丈夫去世,她质问婆婆死因,婆婆:他连水电费都没钱交,你让他没有自由

新婚9个月丈夫去世,她质问婆婆死因,婆婆:他连水电费都没钱交,你让他没有自由

星辰宇的不羁
2024-10-31 13:03:37
济南奥体西路北延建设推进 新建双向道路露新貌

济南奥体西路北延建设推进 新建双向道路露新貌

爱济南新闻客户端
2024-10-31 13:38:30
50天肿瘤缩小83%!传奇抗癌药拉罗替尼让16公分巨大肿瘤患者重生

50天肿瘤缩小83%!传奇抗癌药拉罗替尼让16公分巨大肿瘤患者重生

今日养生之道
2024-10-30 13:25:16
格斗游戏中的“歹徒兴奋拳”,伤害不高却能助兴,过审是重大难题

格斗游戏中的“歹徒兴奋拳”,伤害不高却能助兴,过审是重大难题

街机时代
2024-10-31 17:07:20
一个北京老神仙刚要火,就被网友揭穿老底了

一个北京老神仙刚要火,就被网友揭穿老底了

清晖有墨
2024-10-30 10:16:15
我62岁,她45岁,同居之后,她怀孕了

我62岁,她45岁,同居之后,她怀孕了

木木木木林
2023-10-23 14:45:23
伊拉克民兵武装称袭击以色列南部及戈兰高地目标

伊拉克民兵武装称袭击以色列南部及戈兰高地目标

看看新闻Knews
2024-11-01 16:39:08
《东京爱情故事》:33年后3大女神罕见同框,都已老到认不出来了

《东京爱情故事》:33年后3大女神罕见同框,都已老到认不出来了

照见古今
2024-10-12 21:05:05
辽宁舰深夜进台海,马英九露出真面目:大陆必须让步?国台办发声

辽宁舰深夜进台海,马英九露出真面目:大陆必须让步?国台办发声

史海无崖
2024-11-01 10:11:51
“胆固醇大户”被揪出,不是肥肉而是它!不想血管堵塞,血栓盯上你,能少吃就少吃

“胆固醇大户”被揪出,不是肥肉而是它!不想血管堵塞,血栓盯上你,能少吃就少吃

北青网-北京青年报
2024-10-31 22:51:12
8分钱的利润,年入30亿!拒不上市的国货之光,狠狠打了资本的脸

8分钱的利润,年入30亿!拒不上市的国货之光,狠狠打了资本的脸

财经八卦
2024-10-30 23:43:10
2024-11-01 17:30:44
安在
安在
信息安全新媒体
1620文章数 2380关注度
往期回顾 全部

科技要闻

比亚迪业绩新高,印证了丰田模式的正确性

头条要闻

女副省长被查7天后 丈夫应声落马

头条要闻

女副省长被查7天后 丈夫应声落马

体育要闻

太阳VS快船述评 哈登半场10助下半场3助

娱乐要闻

郭敬明新剧这是在干什么?

财经要闻

王健林和张近东,没一个省心的

汽车要闻

新君越也打出一口价 15.99万2.0T+9AT+大空间

态度原创

房产
家居
教育
时尚
手机

房产要闻

海口楼市10月销量大爆发,第一波抄底的购房者开始出手了!

家居要闻

摩登现代氛围 用色块勾勒空间

教育要闻

杭州足球学院明年开始招生,怎么招?最新回应!

气质女人都爱的”白衬衫“,居然什么场合都能穿,关键还时尚

手机要闻

一加李杰:不管什么价格,一加的产品力都是同档位最猛的

无障碍浏览 进入关怀版