网易首页 > 网易号 > 正文 申请入驻

数据泄露态势月度报告(2024年3月)

0
分享至

本报告由数世咨询&零零信安共同发布

在万物互联的数字化时代,数据做为第五大生产要素,要实现充分的流动才能创造出无限的价值。同时,数据安全风险也随之而来。数据的流动性意味着安全的巨大挑战,数据泄露事件成为常态。

为了掌握数据泄露态势,应对日益复杂的安全风险,数世咨询联合零零信安,基于0.zone安全开源情报系统,共同发布《数据泄露态势》月度报告。该系统监控范围包括明网、深网、暗网、匿名社群等约10万个威胁源。除了月度的数据泄露概况以外,报告还会针对一些典型的数据泄露事件进行抽样事件分析。如果发现影响较大的数据伪造事件,还会对其进行分析和辟谣。

本期报告的统计区间2024年2月。

一、数据泄露市场

2024年2月共监控到全球DWM(Dark Web Market)情报:

● 深网和暗网有效情报289,375份;
●泄露数据的买卖情报份1,414份。

1、国家分类

其中美国是数据泄露第一大国,共泄露数据464份,其他数据泄露较多的国家还包括:中国、俄罗斯、印度、英国、印尼、法国等。详情如下图所示:

在“其他”数据中包含其他国家以及无法准确进行国家分类的数据泄露事件,例如二要素数据(账号:密码/邮箱:密码)、LOG记录等。

2、行业分类

2月份行业属性数据占泄露数据总量约80%左右,泄露的行业数据主要包括信息和互联网行业、党政军与社会、金融行业、批发零售业、教育行业等。20%左右的泄露数据无明显行业属性,包括邮箱密码二要素数据、无明显泄露源的公民个人信息数据、批量的企业工商数据等。

详情如下图所示:

3、泄露数量

  2月份泄露的数据中包含数份数十亿的二要素个人数据泄露,因此除上述数据外,全球整体数据泄露量达到数十亿近百亿行以上。排除该类数据泄露,具有明确泄露源的非二要素新数据泄露量约在数十亿行以上

第二章 事件抽样分析

1、美国医疗机构primeimaging数据泄露

发布时间:2024.2.1
泄露数量:
售卖/发布人:Everest

事件描述:2024.2.1某暗网数据交易平台有人宣称正在售卖一份美国医疗机构primeimaging数据,数据总计大小共1.8TB,标价为20,000美元。该售卖者为黑客组织Everest成员在暗网数据交易平台的账号,随着勒索手段不断升级,黑客组织在勒索受害者的同时也将获取到的受害者数据售卖在各大数据交易平台上以此来要挟受害者或出售给受害者相关行业的竞争对手。

2、美国国防部数据泄露

发布时间:2024.2.12
泄露数量:
售卖/发布人:TNG2R

事件描述:2024.2.12某暗网数据交易平台有人宣称正在售卖一份美国国防部数据,该名黑客声称为了打击以色列和美国在加沙地区犯下的罪行而攻击并泄露了美国国防部的数据,此次数据泄露大小为1GB,该数据并未被标注价格,作者留下了自己的telegram联系方式以供买家联系。

本月早些时候该黑客还上传了美国中央情报局数据:

3、阿根廷安全部队所有成员信息数据泄露

发布时间:2024.2.27
泄露数量:200,000
售卖/发布人:walterwhite

事件描述:2024.2.27某暗网数据交易平台有人宣称正在售卖一份阿根廷安全部队所有成员信息数据,包括:联邦警察、机场警察、军队士兵和海军的姓名、编号和职位等信息数据。该份数据售价为0.75ETH,作者仅支持站内私信联系购买,并未留下其他的联系方式。

4、印度外交部数据泄露

发布时间:2024.2.22
泄露数量:374,456
售卖/发布人:Leaks9Bel

事件描述:2024.2.22某暗网数据交易平台有人宣称正在售卖一份印度外交部数据,泄露的总条数为374,456 ,具体字段有:名字、姓氏、电话号码、私人电子邮件、生日、地址、手机号码、性别、护照ID、外交ID等。该份数据的价格未知,作者声称正在等待印度政府机构给出价格。

5、印尼首都雅加达政府官员个人信息数据泄露

发布时间:2024.2.23
泄露数量:400,000
售卖/发布人:surprisedbos

事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份印尼首都雅加达政府官员个人信息数据,此次共泄露超400,000万个人信息数据,包括:姓名、邮箱、身份证号、职位身份等。作者称并不单独出售该份数据,而是出售可以获取到这些数据的工具,价格作者并未提及。

6、中****信数据泄露

发布时间:2024.2.23
泄露数量:
售卖/发布人:303

事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份中****信数据,作者称该数据大小共计1.7TB,其中包含了超7,000个数据库和大量内部文件以及与当地政府的合同。该数据的价格作者并未提及,也并没有回复论坛上询价的留言。

7、*松****行数据泄露

发布时间:2024.2.19
泄露数量:87,000,000
售卖/发布人:FoxMan333

事件描述:2024.2.19某暗网数据交易平台有人宣称正在售卖一份*松****行数据,此次数据共计泄露超87,000,000条包含个人姓名、手机号和身份证号的个人信息数据。

8、*国tg用户数据泄露

发布时间:2024.2.16
泄露数量:30,000
售卖/发布人:N***i

事件描述:2024.2.16某暗网数据交易平台有人宣称正在售卖一份用*国手机号注册的匿名聊天软件telegram用户数据,本次数据共计30,000条,价格为2,000美元,数据字段:昵称、手机号、运营商、签名等。

9、******码通数据泄露

发布时间:2024.2.15
泄露数量:
售卖/发布人:henanovskij

事件描述:2024.2.15某暗网数据交易平台有人宣称正在售卖一份******码通数据,此次数据泄露总计条数超14,800,000条大小为809.94MB的居民姓名、手机号和身份证号的个人信息数据。

10、******外卖数据泄露

发布时间:2024.2.9
泄露数量:
售卖/发布人:henanovskij

事件描述:2024.2.9某暗网数据交易平台有人宣称正在售卖一份******外卖数据,此次数据泄露总计条数超32,000,000条的姓名、手机号和地址的个人信息数据,该份数据的价格为599美元。

第三章 勒索软件和黑客组织

1、活跃商业黑客组织综述

2024年2月全球活跃的商业黑客组织(有勒索发布行为)共31个,公开的勒索事件共426件,TOP 10的黑客组织如下所示:

TOP 10的商业黑客组织公开发布的勒索事件占全部事件的80%,如下所示:

2、黑客组织活度趋势

下图为近一年来黑客组织活跃度趋势图,从下图可看出,虽然每个月全球商业黑客组织的活动波动性较强(本月与上月相比有所增加),整体活跃度趋势正在逐步增加,统计末端(2024年2月)达到一年前统计前端(2023年3月)的91.4%:

随着TI+AI(开源情报+人工智能自动化)的攻击方式逐步成熟,尤其是2023年以来,WormGPT和FraudGPT的发布和发展,黑客组织正在向精英化、小型化、自动化演进,这也促使更多的黑客组织逐渐分裂、诞生和成长,本月活跃的黑客组织的数量如下图所示:

3、本月典型事件说明

由于每月黑客组织行动数量庞大,无法在报告中枚举全部事件,分析员随机抽取展示10个典型样例事件,并对其中部分代表性事件进行细节说明:

(1)瓦皮蒂能源公司

商业黑客组织Hunters international在2024.2.16公布了美国能源公司瓦皮蒂能源公司被勒索的信息。该部门未按照勒索组织的要求在规定期限内支付赎金,Hunters international在2024.2.22公布了窃取到的所有数据。

(2)英菲尼迪美国

商业黑客组织mogilevich在2024.2.16公布了汽车制造商英菲尼迪美国被勒索的信息。随后的几天内mogilevich在其暗网官网上标记了该条数据已被售出,但出售的价格以及买家未知。

(3)富尔顿县政府

商业黑客组织Lockbit3在2024.2.14公布了富尔顿县政府被勒索的信息。该数据疑似涉及到美国大选热门人唐纳德特朗普相关的隐私数据,随后Lockbit3的暗网官网于本月20日被联合执法部门封禁。24日,Lockbit3重新上线并再次上传了富尔顿县政府数据并给出7天时间交付赎金,声称截止到3月1日12:57前如并不支付赎金将公开窃取到的所有数据。周五清晨12:57前该数据被lockbit3下架,具体购买人暂时未知,有传闻提到可能是富尔顿县政府或美国其他政府执法机构支付了赎金。

对该类事件,本文分析员的观点和立场如下:

⑴ 坚决支持对勒索软件和黑客组织说“NO!”
⑵ 企业CISO仍应加强自身安全建设,防止该类事件带来的损失;
⑶ 访问https://0.zone/DwmTab获得全部勒索事件监控

4、典型黑客组织简介(hunters international)

由于国内安全行业尚处于从以合规为目标向实战化攻防的转型初期,我们计划在每期报告中对一个典型的商业黑客组织进行科普性介绍,以普遍增加从业人员对勒索软件和黑客组织的认知度。

已经介绍过的黑客组织有:Lockbit3,Royal,Play,Rhysida,Alphv,8base如需了解请翻阅往期报告。

本期介绍hunters international黑客组织。Hunters international于2023年10月在暗网上发布第一篇勒索信息,该组织因其源代码有60%与2023年1月被FBI攻破的黑客组织hive相似,因此被广泛认为是黑客组织hive的衍生,随后该组织在其暗网官网上发布了跟hive并无关系的声明。该组织活跃度很高,从2023年10月发布第一篇勒索信息开始,到2024年2月为止该黑客组织共计发布了72篇勒索信息,平均每个月有超10名受害者受到该组织的勒索。这些受害者的行业大多为:卫生医疗业、能源、制造业、党政军和社会、教育、批发零售业等。该组织创造了一种新的勒索方式:在该黑客组织获取到了某医疗机构后,单出找出该医疗机构的患者数据。勒索该医疗机构的同时也向这些患者以50美元一份的价格出售这些患者的个人信息数据,声称在患者支付50美元后不会泄露他们的个人信息数据。

Hunters international拥有暗网tor地址的同时也有明网地址,两个网址内容相同:

Hunters international不同于其他黑客组织只限制7天交付赎金的期限,其会根据该公司的营收以及规模判断:如果是大公司且获取到的数据属于重要机密数据,那么会在两个月内逐步按照数据的重要性升序释放数据,例如从人事数据到财务数据到机密工程数据,以此来要挟受害者支付赎金;如果是小公司则勒索不成一下释放全部数据:

在收到了赎金之后,该黑客组织并不会在官网上删除该篇帖子,而仅仅是关闭该篇帖子的下载权限,受害者的名称依旧会在其官网展示:

第四章 匿名社交社群

2月份监控到匿名社交社群情报总数量8,041,940条,提供的有效数据泄露样例下载2,159份。涉及到我国数据泄露的内容包括:网购、电销、股票、投资、公积金、装修信息、社保信息、教师和学生信息等众多类型。

以下随机选取展示部分样本:

以上数据仅为在匿名社交社群中,攻击者展示的样例数据,每份样例会提供数十至数百条不等。即:匿名社交社群中仅每个月发布的我国数据泄露的样例数据就有10万条左右,全数据量估算在1000万条以上。

此外,检索到2月份使用匿名社交软件的活跃用户中,以“86(我国区号)”开头的手机号共发信息10,092条。使用匿名社交软件的用户,不会受到实名监管,其目的性值得考虑。以下为2月份使用“86”开头的手机号的TOP 10信息:

—【 THE END 】—

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
香港再无董建华

香港再无董建华

华人星光
2025-11-25 12:01:27
1.74 亿镑!利物浦砸破队史纪录,豪赌萨拉赫接班人

1.74 亿镑!利物浦砸破队史纪录,豪赌萨拉赫接班人

奶盖熊本熊
2026-03-24 03:45:21
72岁王健林健康引担忧,眼神痴呆嘴歪到认不出,疑患癌后消耗暴瘦

72岁王健林健康引担忧,眼神痴呆嘴歪到认不出,疑患癌后消耗暴瘦

往史过眼云烟
2026-03-15 17:12:00
“封杀”5年后,34岁郑爽财力现状被扒,结果估计和你想得不一样

“封杀”5年后,34岁郑爽财力现状被扒,结果估计和你想得不一样

梨花黛娱
2026-03-24 14:47:07
2020年女子当众扇儿子耳光,儿子直接跳楼,如今女子已自杀身亡

2020年女子当众扇儿子耳光,儿子直接跳楼,如今女子已自杀身亡

观察鉴娱
2026-03-18 09:09:10
春天的浪漫,就要与众不同

春天的浪漫,就要与众不同

Yuki女人故事
2026-03-23 23:04:03
终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

福建平子
2026-01-28 10:52:25
全网刷屏!NBA不公平吹罚引爆怒火,76人主帅当场怒怼裁判

全网刷屏!NBA不公平吹罚引爆怒火,76人主帅当场怒怼裁判

夜白侃球
2026-03-24 14:29:48
王阳明:人生最难破的3大心中贼——焦虑、欲望和内耗(深度)

王阳明:人生最难破的3大心中贼——焦虑、欲望和内耗(深度)

失语者云骧
2024-06-09 11:13:26
WTI原油突破91美元/桶

WTI原油突破91美元/桶

澎湃新闻
2026-03-24 09:26:07
歼20总师被除名:长期领导军工央企,最近照流出,事发全过程披露

歼20总师被除名:长期领导军工央企,最近照流出,事发全过程披露

博士观察
2026-03-20 21:41:54
现货黄金失守4310美元/盎司,日内跌2.19%

现货黄金失守4310美元/盎司,日内跌2.19%

每日经济新闻
2026-03-24 10:15:33
夫妻生活男性坚持多久算正常?大多数人都能达标,看看你达标没有

夫妻生活男性坚持多久算正常?大多数人都能达标,看看你达标没有

医者荣耀
2025-10-22 12:05:02
台军方放话,只要解放军集结兵力准备登陆,将远程打击港口等目标

台军方放话,只要解放军集结兵力准备登陆,将远程打击港口等目标

影孖看世界
2026-03-23 23:22:34
江苏苏州一女神太漂亮 身高169CM 体重52公斤 五官精致到无懈可击!

江苏苏州一女神太漂亮 身高169CM 体重52公斤 五官精致到无懈可击!

乡野小珥
2026-03-22 11:59:25
伊朗发动“真实承诺-4”行动第79波攻势 

伊朗发动“真实承诺-4”行动第79波攻势 

新华社
2026-03-24 20:48:04
争端升级,日本援兵已到,中方宣布封海4天,俄罗斯警告军备竞赛

争端升级,日本援兵已到,中方宣布封海4天,俄罗斯警告军备竞赛

阿芒娱乐说
2026-03-24 04:13:53
2000km续航!奇瑞官宣:3月25日,新车开启预售

2000km续航!奇瑞官宣:3月25日,新车开启预售

T科技衍生
2026-03-25 00:32:27
穆迪大伤登全美第一热搜!X光检查后坐轮椅离场 专家直言糟糕透顶

穆迪大伤登全美第一热搜!X光检查后坐轮椅离场 专家直言糟糕透顶

颜小白的篮球梦
2026-03-24 15:50:32
刚开后门就被炸,微信这波龙虾自助收摊了?

刚开后门就被炸,微信这波龙虾自助收摊了?

差评XPIN
2026-03-25 00:22:50
2026-03-25 03:35:00
数世咨询
数世咨询
数世咨询作为国内独立的第三方调研咨询机构,为监管机构、地方政府、投资机构、企业 用户等调研咨询服务。
303文章数 1关注度
往期回顾 全部

科技要闻

年仅41岁,教育名师张雪峰猝然离世

头条要闻

张雪峰去世 猝死前身体的3个求救信号别忽视

头条要闻

张雪峰去世 猝死前身体的3个求救信号别忽视

体育要闻

NBA最强左手射手,是个右撇子

娱乐要闻

张雪峰经抢救无效不幸去世 年仅41岁

财经要闻

特朗普再TACO 可以押注伊朗局势降级?

汽车要闻

尚界Z7双车预售22.98万起 问界M6预售26.98万起

态度原创

教育
房产
家居
亲子
数码

教育要闻

西湖大学,签约南洋理工大学

房产要闻

北上广深二手房集体回暖!三月小阳春行情全面兑现

家居要闻

智慧生活 奢享家居

亲子要闻

拍完这条,老母亲学会了好多西语单词

数码要闻

荣耀平板PC应用新增剪映专业版App,支持大屏多轨剪辑等功能

无障碍浏览 进入关怀版