数据泄露态势(2024年2月)

news2025/1/14 1:17:07

监控说明:以下数据由零零信安0.zone安全开源情报系统提供,该系统监控范围包括约10万个明网、深网、暗网、匿名社交社群威胁源。在进行抽样事件分析时,涉及到我国的数据不会选取任何政府、安全与公共事务的事件进行分析。如遇到影响较大的伪造事件,会进行分析和辟谣。

1.数据泄露市场

2024年2月共监控到全球DWM(Dark Web Market)情报:
深网和暗网有效情报289,375份;
泄露数据的高价值买卖情报1,414份。
在这里插入图片描述

1.1.国家分类

其中美国是数据泄露第一大国,共泄露数据464份,其他数据泄露较多的国家还包括:中国、俄罗斯、印度、英国、印尼、法国等。详情如下图所示:
在这里插入图片描述

在“其他”数据中包含其他国家以及无法准确进行国家分类的数据泄露事件,例如二要素数据(账号:密码/邮箱:密码)、LOG记录等。

1.2.行业分类

2月份行业属性数据占泄露数据总量约80%左右,泄露的行业数据主要包括信息和互联网行业、党政军与社会、金融行业、批发零售业、教育行业等。20%左右的泄露数据无明显行业属性,包括邮箱密码二要素数据、无明显泄露源的 公民个人信息数据、批量的企业工商数据等。详情如下图所示:
在这里插入图片描述

1.3.泄露数量

2月份泄露的数据中包含数份数十亿的二要素个人数据泄露,因此除上述数据外,全球整体数据泄露量达到数十亿近百亿行以上。排除该类数据泄露,具有明确泄露源的非二要素新数据泄露量约在数十亿行以上

2.事件抽样分析

2.1.美国医疗机构primeimaging数据泄露

发布时间:2024.2.1
泄露数量:
售卖/发布人:Everest
事件描述:2024.2.1某暗网数据交易平台有人宣称正在售卖一份美国医疗机构primeimaging数据,数据总计大小共1.8TB,标价为20,000美元。该售卖者为黑客组织Everest成员在暗网数据交易平台的账号,随着勒索手段不断升级,黑客组织在勒索受害者的同时也将获取到的受害者数据售卖在各大数据交易平台上以此来要挟受害者或出售给受害者相关行业的竞争对手。
在这里插入图片描述

2.2.美国国防部数据泄露
发布时间:2024.2.12
泄露数量:
售卖/发布人:TNG2R
事件描述:2024.2.12某暗网数据交易平台有人宣称正在售卖一份美国国防部数据,该名黑客声称为了打击以色列和美国在加沙地区犯下的罪行而攻击并泄露了美国国防部的数据,此次数据泄露大小为1GB,该数据并未被标注价格,作者留下了自己的telegram联系方式以供买家联系。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

本月早些时候该黑客还上传了美国中央情报局数据
在这里插入图片描述

2.3.阿根廷安全部队所有成员信息数据泄露

发布时间:2024.2.27
泄露数量:200,000
售卖/发布人:walterwhite
事件描述:2024.2.27某暗网数据交易平台有人宣称正在售卖一份阿根廷安全部队所有成员信息数据,包括:联邦警察、机场警察、军队士兵和海军的姓名、编号和职位等信息数据。该份数据售价为0.75ETH,作者仅支持站内私信联系购买,并未留下其他的联系方式。
在这里插入图片描述

2.4.印度外交部数据泄露

发布时间:2024.2.22
泄露数量:374,456
售卖/发布人:Leaks9Bel
事件描述:2024.2.22某暗网数据交易平台有人宣称正在售卖一份印度外交部数据,泄露的总条数为374,456 ,具体字段有:名字、姓氏、电话号码、私人电子邮件、生日、地址、手机号码、性别、护照ID、外交ID等。该份数据的价格未知,作者声称正在等待印度政府机构给出价格。
在这里插入图片描述
在这里插入图片描述

2.5.印尼首都雅加达政府官员个人信息数据泄露

发布时间:2024.2.23
泄露数量:400,000
售卖/发布人:surprisedbos
事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份印尼首都雅加达政府官员个人信息数据,此次共泄露超400,000万个人信息数据,包括:姓名、邮箱、身份证号、职位身份等。作者称并不单独出售该份数据,而是出售可以获取到这些数据的工具,价格作者并未提及。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.6.中****信数据泄露

发布时间:2024.2.23
泄露数量:
售卖/发布人:303
事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份中****信数据,作者称该数据大小共计1.7TB,其中包含了超7,000个数据库和大量内部文件以及与当地政府的合同。该数据的价格作者并未提及,也并没有回复论坛上询价的留言。
在这里插入图片描述
在这里插入图片描述

2.7.松****行数据泄露

发布时间:2024.2.19
泄露数量:87,000,000
售卖/发布人:FoxMan333
事件描述:2024.2.19某暗网数据交易平台有人宣称正在售卖一份松****行数据,此次数据共计泄露超87,000,000条包含个人姓名、手机号和身份证号的个人信息数据。
在这里插入图片描述

2.8.中国tg用户数据泄露

发布时间:2024.2.16
泄露数量:30,000
售卖/发布人:N***i
事件描述:2024.2.16某暗网数据交易平台有人宣称正在售卖一份用中国手机号注册的匿名聊天软件telegram用户数据,本次数据共计30,000条,价格为2,000美元,数据字段:昵称、手机号、运营商、签名等。
在这里插入图片描述

2.9.******码通数据泄露

发布时间:2024.2.15
泄露数量:
售卖/发布人:henanovskij
事件描述:2024.2.15某暗网数据交易平台有人宣称正在售卖一份******码通数据,此次数据泄露总计条数超14,800,000条大小为809.94MB的居民姓名、手机号和身份证号的个人信息数据。
在这里插入图片描述

2.10.******外卖数据泄露

发布时间:2024.2.9
泄露数量:
售卖/发布人:henanovskij
事件描述:2024.2.9某暗网数据交易平台有人宣称正在售卖一份******外卖数据,此次数据泄露总计条数超32,000,000条的姓名、手机号和地址的个人信息数据,该份数据的价格为599美元。

在这里插入图片描述

3.勒索软件和黑客组织

3.1.活跃商业黑客组织综述

2024年2月全球活跃的商业黑客组织(有勒索发布行为)共31个,公开的勒索事件共426件,TOP 10的黑客组织如下所示:
在这里插入图片描述

TOP 10的商业黑客组织公开发布的勒索事件占全部事件的80%,如下所示:
在这里插入图片描述

3.2.黑客组织活度趋势

下图为近一年来黑客组织活跃度趋势图,从下图可看出,虽然每个月全球商业黑客组织的活动波动性较强(本月与上月相比有所增加),整体活跃度趋势正在逐步增加,统计末端(2024年2月)达到一年前统计前端(2023年3月)的91.4%:
在这里插入图片描述

随着TI+AI(开源情报+人工智能自动化)的攻击方式逐步成熟,尤其是2023年以来,WormGPT和FraudGPT的发布和发展,黑客组织正在向精英化、小型化、自动化演进,这也促使更多的黑客组织逐渐分裂、诞生和成长,本月活跃的黑客组织的数量如下图所示:
在这里插入图片描述

3.3.本月典型事件说明

由于每月黑客组织行动数量庞大,无法在报告中枚举全部事件,分析员随机抽取展示10个典型样例事件,并对其中部分代表性事件进行细节说明:
在这里插入图片描述

1.瓦皮蒂能源公司
商业黑客组织Hunters international在2024.2.16公布了美国能源公司瓦皮蒂能源公司被勒索的信息。该部门未按照勒索组织的要求在规定期限内支付赎金,Hunters international在2024.2.22公布了窃取到的所有数据。
在这里插入图片描述

2.英菲尼迪美国
商业黑客组织mogilevich在2024.2.16公布了汽车制造商英菲尼迪美国被勒索的信息。随后的几天内mogilevich在其暗网官网上标记了该条数据已被售出,但出售的价格以及买家未知。
在这里插入图片描述

3.富尔顿县政府
商业黑客组织Lockbit3在2024.2.14公布了富尔顿县政府被勒索的信息。该数据疑似涉及到美国大选热门人唐纳德特朗普相关的隐私数据,随后Lockbit3的暗网官网于本月20日被联合执法部门封禁。24日,Lockbit3重新上线并再次上传了富尔顿县政府数据并给出7天时间交付赎金,声称截止到3月1日12:57前如并不支付赎金将公开窃取到的所有数据。周五清晨12:57前该数据被lockbit3下架,具体购买人暂时未知,有传闻提到可能是富尔顿县政府或美国其他政府执法机构支付了赎金。
在这里插入图片描述

在这里插入图片描述

3.4.典型黑客组织简介(hunters international)
由于国内安全行业尚处于从以合规为目标向实战化攻防的转型初期,我们计划在每期报告中对一个典型的商业黑客组织进行科普性介绍,以普遍增加从业人员对勒索软件和黑客组织的认知度。
已经介绍过的黑客组织有:Lockbit3,Royal,Play,Rhysida,Alphv,8base如需了解请翻阅往期报告。
本期介绍hunters international黑客组织。Hunters international于2023年10月在暗网上发布第一篇勒索信息,该组织因其源代码有60%与2023年1月被FBI攻破的黑客组织hive相似,因此被广泛认为是黑客组织hive的衍生,随后该组织在其暗网官网上发布了跟hive并无关系的声明。该组织活跃度很高,从2023年10月发布第一篇勒索信息开始,到2024年2月为止该黑客组织共计发布了72篇勒索信息,平均每个月有超10名受害者受到该组织的勒索。这些受害者的行业大多为:卫生医疗业、能源、制造业、党政军和社会、教育、批发零售业等。该组织创造了一种新的勒索方式:在该黑客组织获取到了某医疗机构后,单出找出该医疗机构的患者数据。勒索该医疗机构的同时也向这些患者以50美元一份的价格出售这些患者的个人信息数据,声称在患者支付50美元后不会泄露他们的个人信息数据。
Hunters international拥有暗网tor地址的同时也有明网地址,两个网址内容相同:
在这里插入图片描述

Hunters international不同于其他黑客组织只限制7天交付赎金的期限,其会根据该公司的营收以及规模判断:如果是大公司且获取到的数据属于重要机密数据,那么会在两个月内逐步按照数据的重要性升序释放数据,例如从人事数据到财务数据到机密工程数据,以此来要挟受害者支付赎金;如果是小公司则勒索不成一下释放全部数据:
在这里插入图片描述
在这里插入图片描述

在收到了赎金之后,该黑客组织并不会在官网上删除该篇帖子,而仅仅是关闭该篇帖子的下载权限,受害者的名称依旧会在其官网展示:
在这里插入图片描述

4.匿名社交社群

2月份监控到匿名社交社群情报总数量8,041,940条,提供的有效数据泄露样例下载2,159份。涉及到我国数据泄露的内容包括:网购、电销、股票、投资、公积金、装修信息、社保信息、教师和学生信息等众多类型。
以下随机选取展示部分样本:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

以上数据仅为在匿名社交社群中,攻击者展示的样例数据,每份样例会提供数十至数百条不等。即:匿名社交社群中仅每个月发布的我国数据泄露的样例数据就有10万条左右,全数据量估算在1000万条以上。
此外,检索到2月份使用匿名社交软件的活跃用户中,以“86(我国区号)”开头的手机号共发信息10,092条。使用匿名社交软件的用户,不会受到实名监管,其目的性值得考虑。以下为2月份使用“86”开头的手机号的TOP 10信息:

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1519531.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

专业款希亦、小米、必胜、云鲸洗地机怎么样?深度测评利弊

洗地机可以说是一种非常实用的清洁工具,尤其是对于那些需要经常给家里地板清洁的人来说。它能够高效、彻底清洁地板,去除顽固污渍、灰尘和细菌,让家居环境更加洁净卫生。可是面对型号繁多的洗地机,我们应该怎么挑选呢?…

架构设计-复杂度来源:高性能

对性能孜孜不倦的追求是整个人类技术不断发展的根本驱动力。例如计算机,从电子管计算机到晶体管计算机再到集成电路计算机,运算性能从每秒几次提升到每秒几亿次。但伴随性能越来越高,相应的方法和系统复杂度也是越来越高。现代的计算机 CPU 集…

实现elasticsearch和数据库的数据同步

1. 数据同步 elasticsearch中的酒店数据来自于mysql数据库,因此mysql数据发生改变时,elasticsearch也必须跟着改变,这个就是elasticsearch与mysql之间的数据同步。 1.1. 思路分析 常见的数据同步方案有三种: 同步调用 异步通知…

element-plus表格,多样本比较,动态渲染表头

问题: 公司给了个excel表格,让比较两个样本之间的数据,并且动态渲染,搞了半天没搞出来,最后让大佬解决了,特此写篇博客记录一下。 我之前的思路是合并行,大概效果是这样: 但是最终…

微服务学习day02 -- nacos配置管理 -- Feign远程调用 -- Gateway服务网关

0.学习目标 1.Nacos配置管理 Nacos除了可以做注册中心,同样可以做配置管理来使用。 1.1.统一配置管理 当微服务部署的实例越来越多,达到数十、数百时,逐个修改微服务配置就会让人抓狂,而且很容易出错。我们需要一种统一配置管理…

雷卯有多种封装的超低电容ESD供您选择

1.应用 HDMI 1.3、1.4、2.0、2.1 接口 LCD、HDTV MIPI 接口 手机、 天线(手机、GPS...) 高速以太网 100/1000 以太网 USB 2.0 和 USB3.0、DVI、LVDS、IEEE 1394 接口 车载信息箱、VN(车载导航) 卫星导航、便携式导航 …

3.2网安学习第三阶段第二周回顾(个人学习记录使用)

本周重点 ①SQL语句的基本用法 ②SQL注入的基本概念和原理 ③SQL注入类型(**重点) ④SQL注入的防御和绕过手段 本周主要内容–SQL 一、SQL语句的基本用法 limit用法:显示查询结果中从第n条开始显示m条记录 select * from tb_user limit 1,2union用法&#x…

构建部署_Docker常用命令

构建部署_Docker常见命令 启动命令镜像命令容器命令 启动命令 启动docker:systemctl start docker 停止docker:systemctl stop docker 重启docker:systemctl restart docker 查看docker状态:systemctl status docker 开机启动&…

【Shiro反序列化漏洞】Shiro-550反序列化漏洞复现

🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~ ✨主攻领域:【渗透领域】【应急响应】 【Java、PHP】 【VulnHub靶场复现】【面试分析】 🎉点赞➕评论➕收…

腾讯云4核8G服务器性能怎么样?搭建网站够用吗?

腾讯云轻量4核8G12M服务器配置446元一年,646元12个月,腾讯云轻量应用服务器具有100%CPU性能,系统盘为180GB SSD盘,12M带宽下载速度1536KB/秒,月流量2000GB,折合每天66.6GB流量,超出月流量包的流…

【Datawhale组队学习:Sora原理与技术实战】训练一个 sora 模型的准备工作,video caption 和算力评估

训练 Sora 模型 在 Sora 的技术报告中,Sora 使用视频压缩网络将各种大小的视频压缩为潜在空间中的时空 patches sequence,然后使用 Diffusion Transformer 进行去噪,最后解码生成视频。 Open-Sora 在下图中总结了 Sora 可能使用的训练流程。…

快手发布革命性视频运动控制技术 DragAnything,拖动锚点精准控制视频物体和镜头运动

快手联合浙江大学、新加坡国立大学发布了DragAnything ,利用实体表示实现对任何物体的运动控制。该技术可以精确控制物体的运动,包括前景、背景和相机等不同元素。 该项目提供了对实体级别运动控制的新见解,通过实体表示揭示了像素级运动和实…

layuiAdmin-通用型后台模板框架【广泛用于各类管理平台】

1. 主页 1.1 控制台 2. 组件 3. 页面 3.1 个人主页 3.2 通讯录 3.3 客户列表 3.4 商品列表 3.5 留言板 3.6 搜索结果 3.7 注册 3.8 登入 3.9 忘记密码 4. 应用 4.1 内容系统 4.1.1 文章列表 4.1.2 分类管理 4.1.3 评论管理 4.2 社区系统 4.2.1 帖子列表 4.2.2 回…

数据结构---C语言栈队列

知识点: 栈: 只允许在一端进行插入或删除操作的线性表,先进后出LIFO 类似一摞书,按顺序拿,先放的书只能最后拿; 顺序栈:栈的顺序存储 typedef struct{Elemtype data[50];int top; }SqStack; SqS…

724.寻找数组的中心下标

题目:给你一个整数数组 nums ,请计算数组的 中心下标 。 数组 中心下标 是数组的一个下标,其左侧所有元素相加的和等于右侧所有元素相加的和。 如果中心下标位于数组最左端,那么左侧数之和视为 0 ,因为在下标的左侧不…

力扣爆刷第96天之hot100五连刷66-70

力扣爆刷第96天之hot100五连刷66-70 文章目录 力扣爆刷第96天之hot100五连刷66-70一、33. 搜索旋转排序数组二、153. 寻找旋转排序数组中的最小值三、4. 寻找两个正序数组的中位数四、20. 有效的括号五、155. 最小栈 一、33. 搜索旋转排序数组 题目链接:https://le…

回归预测 | Matlab实现SO-BP蛇算法优化BP神经网络多变量回归预测

回归预测 | Matlab实现SO-BP蛇算法优化BP神经网络多变量回归预测 目录 回归预测 | Matlab实现SO-BP蛇算法优化BP神经网络多变量回归预测预测效果基本描述程序设计参考资料 预测效果 基本描述 1.Matlab实现SO-BP蛇算法优化BP神经网络多变量回归预测(完整源码和数据) …

MyBatis学习笔记|2024最新版Mybatis

Mybatis简介 MyBatis历史 MyBatis最初是Apache的一个开源项目iBatis, 2010年6月这个项目由Apache Software Foundation迁移到了Google Code。随着开发团队转投Google Code旗下,iBatis3.x正式更名为MyBatis。代码于2013年11月迁移到GithubiBatis一词来源于“internet”和“aba…

2024年【天津市安全员C证】考试内容及天津市安全员C证考试报名

题库来源:安全生产模拟考试一点通公众号小程序 天津市安全员C证考试内容是安全生产模拟考试一点通生成的,天津市安全员C证证模拟考试题库是根据天津市安全员C证最新版教材汇编出天津市安全员C证仿真模拟考试。2024年【天津市安全员C证】考试内容及天津市…

C++提高笔记(四)---STL容器(stack、queue、list)

1、stack容器(栈) 1.1 栈stack基本概念 概念:stack是一种先进后出(First In Last Out,FILO)的数据结构,它只有一个出口 栈中只有顶端的元素才可以被外界调用,因此栈不允许有遍历行…