网易首页 > 网易号 > 正文 申请入驻

Lab1 发布《2025年数据泄露分析报告》

0
分享至

摘要:数据既是最大资产也是最大负债,数据泄露的影响并不是泄露规模而是泄露内容。

当今数字经济时代,数据已成为我们最宝贵的资产和最严重的负债。威胁行为者正系统性地研究我们,探查业务的每个角落以寻找可利用的弱点。

他们爬取暗网的泄露数据集,不仅为获取客户或企业个人身份信息(PII)等高价值数据资产,更为挖掘被忽视的碎片:内部文件、凭证、供应商通讯记录等。这些碎片成为社会工程、深度伪造生成和横向移动的工具。如今,单个泄露的访问密钥、项目文档或HR文件即可引发连锁攻击与欺诈。

因此,我们不能再将数据泄漏视为单纯的泄露,它已成为能以惊人频率重复使用的武器泄露规模并不是影响的最佳指标真正的危害在于泄露的内容。500份文件的泄露看似轻微,直到发现其中包含加密密钥、客户账户数据、财富报表或敏感商业合同时,危害才显现。

Lab1最新发布的《2025年数据泄露分析报告》通过对1297起泄露事件中超过1.41亿份文件进行内容级分析,对公开文件的结构、敏感性和功能进行了分类,创建了供业务、风险和安全领导者参考的年度基准。以下是该报告核心观点的部分摘录。

Lab 1是一个大规模应用人工智能和数据科学来识别和分析数据泄露风险的平台。

一.数据泄露分析

1. 客户与企业PII成主要泄露目标

个人和公司数据,特别是包含个人身份信息(PII)、工资单和简历的人力资源文件,在82%的数据泄露事件中占据了显著地位。

此外,67%的事件涉及与客户服务、支持或沟通相关的文件和记录,其中电子邮件泄露尤为突出,占比达86%

这些包含大量客户和企业PII的数据泄露不仅带来了极高的合规风险,还为网络钓鱼和社会工程活动提供了支持,并且这一问题的紧迫性因深度生成式人工智能欺诈的出现而加剧。

2.财务数据泄露加剧双重欺诈风险

93%的泄露事件涉及财务文件,这类文件占所有泄露文件的41%。财务文件通常包含银行详细信息、税务标识符或发票信息,是暗网市场上欺诈、勒索和转售的主要目标。其中银行对账单(占49%)和国际银行账号(IBAN)(占36%),是可能促进身份欺诈、支付重定向和授权欺诈的常见项目。

三分之二(66%)的事件涉及与客户服务交互和支持相关的通信和记录,包括客户详细信息,如联系方式、地址等。泄露包含个人数据的客户服务记录不仅可能导致有针对性的网络钓鱼、身份盗窃,还可能因为违反相关法律法规而面临巨额罚款、法律诉讼以及客户信任的降低。

3.泄露的代码、凭证和密钥具有高危性

报告指出,非结构化文件泄露正持续扩大网络攻击面,泄露的代码、凭证和密钥形成了高危害性的数据泄露途径。

在所有安全事件中,泄露的代码文件占比高达87%,占所有泄露文件的17%。代码泄露通过破坏软件供应链的完整性、可见性和可信度,引发软件物料清单(SBOM)漏洞,突显当今数字生态系统中更深层的结构风险。其中,Xml(34.3%)Json(32.4%)文件格式构成了泄露代码相关文件的主体,它们最容易泄露包含敏感配置凭证客户数据的信息。

同时,云和基础设施的配置问题分别出现在20%和23%的违规事件中。值得注意的是,18%的安全事件涉及泄露的加密密钥,如SSH和RSA密钥,这些密钥可被用于绕过身份验证、侵入安全系统。特别是未加密的RSA密钥,构成最严重威胁,极大增加了攻击者横向移动和凭证伪造的风险。

系统日志存在于79.1%的泄露事件中,占所有被破坏文件的4.8%。攻击者可以借此绘制系统地图,并检测易受攻击的端点或配置错误的服务,进而使用这些端点或服务来策划有针对性的攻击,并隐藏其活动踪迹。

4. 数据泄露中最常识别的10大文件类别

5. 数据泄露中最常识别的10大文件类型

二.泄露爆炸半径分析

在一次数据泄露事件中波及多个组织,通常称为“爆炸半径”,它会显著放大系统性风险、加重监管义务并加剧声誉损害。在分析的1297起事件中,受影响组织数量的中位值高达482个,显示出巨大的爆炸半径。其中影响范围最广的事件波及超过173万个组织,而影响最小的事件则仅涉及单个实体。其中金融服务业平均爆炸半径为4,468家机构

三.理解数据泄露分析的结构

了解数据泄露的具体内容和结构,对有效的风险管理至关重要。泄露的严重程度不能仅仅通过被泄露的文件或记录的数量来评估,还必须考虑泄露内容的类型、敏感性和可利用性,进而考虑其影响以及如何将其武器化。因此要评估重要性,必须仔细查看每一份文件。

凭证泄露与基础设施

.rdp、.ovpn、.pem及SSH/RSA密钥泄露有助于实现即时系统访问、横向移动和持久后门,在多租户环境中还可升级至供应链入侵。

合成身份与AI滥用

利用人力资源文件、内部电子邮件和包含个人身份信息和行为数据的培训材料来训练深度伪造和语音克隆模型,从而实现冒充、网络钓鱼和合成身份欺诈。

云和基础设施攻击面

例如泄露的AWS S3路径和虚拟主机数据允许攻击者重建云架构,并自动发现不安全的存储桶或开发/测试环境,为恶意软件部署或数据窃取提供理想跳板。而泄露的IP地址提供了用于创建进一步攻击的信息,例如拒绝服务、VPN劫持或针对性终端攻击等。

财务数据泄露

银行账号、发票和工资单常被用于电汇欺诈、商业电子邮件入侵等活动。即使是最小的风险敞口(例如0.01%)也会带来巨大的财务风险。

大规模钓鱼与社会工程

每起数据泄露事件中平均54个邮箱的暴露率使得网络钓鱼活动具有高度针对性,尤其当与泄露的内部组织架构图、人力资源文件或客户数据交叉参照时。

软件/运维逆向工程

利用泄露的源代码、配置文件和日志可实现对专有系统进行逆向工程,而如果发现硬编码的机密,还可实现0-Day攻击。

声誉与法律勒索

如果包含合同、法律文件、内部通讯和审计文件发生泄露,可能发生"双重勒索",攻击者可能威胁向媒体或监管机构泄露破坏性数据。

国家行为体或间谍用例

如果涉及军事材料、合同、法律文件和系统日志发生泄露,哪怕数量很少也很有可能包含机密或战略数据,从而实现地缘政治杠杆、内部人员锁定或间谍活动。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
赵祥松|那位替俄罗斯洗地的杜某,到底是个什么货色?

赵祥松|那位替俄罗斯洗地的杜某,到底是个什么货色?

祥松谈
2026-05-09 19:05:44
1-1,热刺遭英超第14逼平,保级形势不容乐观,最后两轮对手强劲

1-1,热刺遭英超第14逼平,保级形势不容乐观,最后两轮对手强劲

侧身凌空斩
2026-05-12 06:03:01
随着吉达国民2-1,沙特联最新积分榜出炉:争冠和争亚皆白热化

随着吉达国民2-1,沙特联最新积分榜出炉:争冠和争亚皆白热化

凌空倒钩
2026-05-12 06:17:52
为啥建议尽量用现金支付?3个现实原因,看完你也会揣现金出门

为啥建议尽量用现金支付?3个现实原因,看完你也会揣现金出门

老特有话说
2026-05-10 21:01:02
徐帆回应离婚仅9个月,冯小刚王志文同聚打球,与养女关系引争议

徐帆回应离婚仅9个月,冯小刚王志文同聚打球,与养女关系引争议

蹲坑看世界
2026-05-09 19:22:54
反转了!文班不禁赛!天王山能打!

反转了!文班不禁赛!天王山能打!

柚子说球
2026-05-12 07:36:46
OPPO再致歉:从严处罚高级副总裁段要辉

OPPO再致歉:从严处罚高级副总裁段要辉

21世纪经济报道
2026-05-11 14:48:08
爸爸想把房子送给"干女儿"保姆 儿子扣房产证

爸爸想把房子送给"干女儿"保姆 儿子扣房产证

看看新闻Knews
2026-05-11 13:12:03
坑惨OPPO,惊坏华为大疆,武大母校痛心,余思月事后狡辩掉人心!

坑惨OPPO,惊坏华为大疆,武大母校痛心,余思月事后狡辩掉人心!

小兔子发现大事情
2026-05-11 16:17:25
俄阅兵活动简化,普京保护措施加强,有情报猜测可能与绍伊古有关

俄阅兵活动简化,普京保护措施加强,有情报猜测可能与绍伊古有关

麓谷隐士
2026-05-11 14:01:34
王曼昱哭了登热搜第一!两度致谢莎莎情真意切 陈熠何卓佳都哭了

王曼昱哭了登热搜第一!两度致谢莎莎情真意切 陈熠何卓佳都哭了

颜小白的篮球梦
2026-05-11 07:50:35
凌晨外出复印失联的西宁17岁高中女生已找到,亲属:属意外溺亡

凌晨外出复印失联的西宁17岁高中女生已找到,亲属:属意外溺亡

极目新闻
2026-05-11 19:13:31
维修资金成了“提款机”?上海一小区物业被曝疯狂敛财:1.3万修个插头,300元椅子敢报1000

维修资金成了“提款机”?上海一小区物业被曝疯狂敛财:1.3万修个插头,300元椅子敢报1000

观威海
2026-05-11 21:54:14
举报成风,正在压垮教育!

举报成风,正在压垮教育!

行者殷涛
2026-05-11 19:00:42
谁都不看好你,偏偏你最争气——国乒荣膺男团12连冠

谁都不看好你,偏偏你最争气——国乒荣膺男团12连冠

体坛周报
2026-05-11 17:54:14
武汉大学终于硬气了,余思月真人曝光,她无缘继续留在OPPO公司

武汉大学终于硬气了,余思月真人曝光,她无缘继续留在OPPO公司

平老师666
2026-05-11 23:21:51
冲上热榜第一!世乒赛结束数小时,外媒提到樊振东,现场一片沉默

冲上热榜第一!世乒赛结束数小时,外媒提到樊振东,现场一片沉默

大秦壁虎白话体育
2026-05-11 20:29:50
被全网嘲讽、官方封杀的嘎子,为什么就成了永远杀不死的烂梗永动机?

被全网嘲讽、官方封杀的嘎子,为什么就成了永远杀不死的烂梗永动机?

BB姬
2026-05-11 22:08:38
广东惨败北京25分!杨溢10分7助,李奕臻5分,难怪杜锋不给机会

广东惨败北京25分!杨溢10分7助,李奕臻5分,难怪杜锋不给机会

多特体育说
2026-05-11 22:53:21
新能源汽车维修遭垄断,4400万车主选择权被锁

新能源汽车维修遭垄断,4400万车主选择权被锁

第一财经资讯
2026-05-11 16:52:11
2026-05-12 07:55:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1327文章数 204关注度
往期回顾 全部

科技要闻

黄仁勋:你们赶上了一代人一次的大机会

头条要闻

女子连上20多天瑜伽课被教练踢出群聊:天天来 不累吗

头条要闻

女子连上20多天瑜伽课被教练踢出群聊:天天来 不累吗

体育要闻

梁靖崑:可能是最后一届了,想让大家记住这个我

娱乐要闻

“孕妇坠崖案”王暖暖称被霸凌协商解约

财经要闻

宗馥莉罢免销售负责人 部分业务将外包

汽车要闻

吉利银河“TT”申报图曝光 电动尾翼+激光雷达

态度原创

时尚
艺术
数码
本地
房产

今年夏天最流行的5双凉鞋,配裙子绝美!

艺术要闻

人民币78岁了!你见没见过的人民币,都在这里!

数码要闻

苹果iPadOS 17.7.11正式版发布

本地新闻

用苏绣的方式,打开江西婺源

房产要闻

产业赋能教育!翰林府与北师大的这场签约,绝不那么简单!

无障碍浏览 进入关怀版