数据泄露态势(2024年2月)

监控说明:以下数据由零零信安0.zone安全开源情报系统提供,该系统监控范围包括约10万个明网、深网、暗网、匿名社交社群威胁源。在进行抽样事件分析时,涉及到我国的数据不会选取任何政府、安全与公共事务的事件进行分析。如遇到影响较大的伪造事件,会进行分析和辟谣。

1.数据泄露市场

2024年2月共监控到全球DWM(Dark Web Market)情报:
深网和暗网有效情报289,375份;
泄露数据的高价值买卖情报1,414份。
在这里插入图片描述

1.1.国家分类

其中美国是数据泄露第一大国,共泄露数据464份,其他数据泄露较多的国家还包括:中国、俄罗斯、印度、英国、印尼、法国等。详情如下图所示:
在这里插入图片描述

在“其他”数据中包含其他国家以及无法准确进行国家分类的数据泄露事件,例如二要素数据(账号:密码/邮箱:密码)、LOG记录等。

1.2.行业分类

2月份行业属性数据占泄露数据总量约80%左右,泄露的行业数据主要包括信息和互联网行业、党政军与社会、金融行业、批发零售业、教育行业等。20%左右的泄露数据无明显行业属性,包括邮箱密码二要素数据、无明显泄露源的 公民个人信息数据、批量的企业工商数据等。详情如下图所示:
在这里插入图片描述

1.3.泄露数量

2月份泄露的数据中包含数份数十亿的二要素个人数据泄露,因此除上述数据外,全球整体数据泄露量达到数十亿近百亿行以上。排除该类数据泄露,具有明确泄露源的非二要素新数据泄露量约在数十亿行以上

2.事件抽样分析

2.1.美国医疗机构primeimaging数据泄露

发布时间:2024.2.1
泄露数量:
售卖/发布人:Everest
事件描述:2024.2.1某暗网数据交易平台有人宣称正在售卖一份美国医疗机构primeimaging数据,数据总计大小共1.8TB,标价为20,000美元。该售卖者为黑客组织Everest成员在暗网数据交易平台的账号,随着勒索手段不断升级,黑客组织在勒索受害者的同时也将获取到的受害者数据售卖在各大数据交易平台上以此来要挟受害者或出售给受害者相关行业的竞争对手。
在这里插入图片描述

2.2.美国国防部数据泄露
发布时间:2024.2.12
泄露数量:
售卖/发布人:TNG2R
事件描述:2024.2.12某暗网数据交易平台有人宣称正在售卖一份美国国防部数据,该名黑客声称为了打击以色列和美国在加沙地区犯下的罪行而攻击并泄露了美国国防部的数据,此次数据泄露大小为1GB,该数据并未被标注价格,作者留下了自己的telegram联系方式以供买家联系。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

本月早些时候该黑客还上传了美国中央情报局数据
在这里插入图片描述

2.3.阿根廷安全部队所有成员信息数据泄露

发布时间:2024.2.27
泄露数量:200,000
售卖/发布人:walterwhite
事件描述:2024.2.27某暗网数据交易平台有人宣称正在售卖一份阿根廷安全部队所有成员信息数据,包括:联邦警察、机场警察、军队士兵和海军的姓名、编号和职位等信息数据。该份数据售价为0.75ETH,作者仅支持站内私信联系购买,并未留下其他的联系方式。
在这里插入图片描述

2.4.印度外交部数据泄露

发布时间:2024.2.22
泄露数量:374,456
售卖/发布人:Leaks9Bel
事件描述:2024.2.22某暗网数据交易平台有人宣称正在售卖一份印度外交部数据,泄露的总条数为374,456 ,具体字段有:名字、姓氏、电话号码、私人电子邮件、生日、地址、手机号码、性别、护照ID、外交ID等。该份数据的价格未知,作者声称正在等待印度政府机构给出价格。
在这里插入图片描述
在这里插入图片描述

2.5.印尼首都雅加达政府官员个人信息数据泄露

发布时间:2024.2.23
泄露数量:400,000
售卖/发布人:surprisedbos
事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份印尼首都雅加达政府官员个人信息数据,此次共泄露超400,000万个人信息数据,包括:姓名、邮箱、身份证号、职位身份等。作者称并不单独出售该份数据,而是出售可以获取到这些数据的工具,价格作者并未提及。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.6.中****信数据泄露

发布时间:2024.2.23
泄露数量:
售卖/发布人:303
事件描述:2024.2.23某暗网数据交易平台有人宣称正在售卖一份中****信数据,作者称该数据大小共计1.7TB,其中包含了超7,000个数据库和大量内部文件以及与当地政府的合同。该数据的价格作者并未提及,也并没有回复论坛上询价的留言。
在这里插入图片描述
在这里插入图片描述

2.7.松****行数据泄露

发布时间:2024.2.19
泄露数量:87,000,000
售卖/发布人:FoxMan333
事件描述:2024.2.19某暗网数据交易平台有人宣称正在售卖一份松****行数据,此次数据共计泄露超87,000,000条包含个人姓名、手机号和身份证号的个人信息数据。
在这里插入图片描述

2.8.中国tg用户数据泄露

发布时间:2024.2.16
泄露数量:30,000
售卖/发布人:N***i
事件描述:2024.2.16某暗网数据交易平台有人宣称正在售卖一份用中国手机号注册的匿名聊天软件telegram用户数据,本次数据共计30,000条,价格为2,000美元,数据字段:昵称、手机号、运营商、签名等。
在这里插入图片描述

2.9.******码通数据泄露

发布时间:2024.2.15
泄露数量:
售卖/发布人:henanovskij
事件描述:2024.2.15某暗网数据交易平台有人宣称正在售卖一份******码通数据,此次数据泄露总计条数超14,800,000条大小为809.94MB的居民姓名、手机号和身份证号的个人信息数据。
在这里插入图片描述

2.10.******外卖数据泄露

发布时间:2024.2.9
泄露数量:
售卖/发布人:henanovskij
事件描述:2024.2.9某暗网数据交易平台有人宣称正在售卖一份******外卖数据,此次数据泄露总计条数超32,000,000条的姓名、手机号和地址的个人信息数据,该份数据的价格为599美元。

在这里插入图片描述

3.勒索软件和黑客组织

3.1.活跃商业黑客组织综述

2024年2月全球活跃的商业黑客组织(有勒索发布行为)共31个,公开的勒索事件共426件,TOP 10的黑客组织如下所示:
在这里插入图片描述

TOP 10的商业黑客组织公开发布的勒索事件占全部事件的80%,如下所示:
在这里插入图片描述

3.2.黑客组织活度趋势

下图为近一年来黑客组织活跃度趋势图,从下图可看出,虽然每个月全球商业黑客组织的活动波动性较强(本月与上月相比有所增加),整体活跃度趋势正在逐步增加,统计末端(2024年2月)达到一年前统计前端(2023年3月)的91.4%:
在这里插入图片描述

随着TI+AI(开源情报+人工智能自动化)的攻击方式逐步成熟,尤其是2023年以来,WormGPT和FraudGPT的发布和发展,黑客组织正在向精英化、小型化、自动化演进,这也促使更多的黑客组织逐渐分裂、诞生和成长,本月活跃的黑客组织的数量如下图所示:
在这里插入图片描述

3.3.本月典型事件说明

由于每月黑客组织行动数量庞大,无法在报告中枚举全部事件,分析员随机抽取展示10个典型样例事件,并对其中部分代表性事件进行细节说明:
在这里插入图片描述

1.瓦皮蒂能源公司
商业黑客组织Hunters international在2024.2.16公布了美国能源公司瓦皮蒂能源公司被勒索的信息。该部门未按照勒索组织的要求在规定期限内支付赎金,Hunters international在2024.2.22公布了窃取到的所有数据。
在这里插入图片描述

2.英菲尼迪美国
商业黑客组织mogilevich在2024.2.16公布了汽车制造商英菲尼迪美国被勒索的信息。随后的几天内mogilevich在其暗网官网上标记了该条数据已被售出,但出售的价格以及买家未知。
在这里插入图片描述

3.富尔顿县政府
商业黑客组织Lockbit3在2024.2.14公布了富尔顿县政府被勒索的信息。该数据疑似涉及到美国大选热门人唐纳德特朗普相关的隐私数据,随后Lockbit3的暗网官网于本月20日被联合执法部门封禁。24日,Lockbit3重新上线并再次上传了富尔顿县政府数据并给出7天时间交付赎金,声称截止到3月1日12:57前如并不支付赎金将公开窃取到的所有数据。周五清晨12:57前该数据被lockbit3下架,具体购买人暂时未知,有传闻提到可能是富尔顿县政府或美国其他政府执法机构支付了赎金。
在这里插入图片描述

在这里插入图片描述

3.4.典型黑客组织简介(hunters international)
由于国内安全行业尚处于从以合规为目标向实战化攻防的转型初期,我们计划在每期报告中对一个典型的商业黑客组织进行科普性介绍,以普遍增加从业人员对勒索软件和黑客组织的认知度。
已经介绍过的黑客组织有:Lockbit3,Royal,Play,Rhysida,Alphv,8base如需了解请翻阅往期报告。
本期介绍hunters international黑客组织。Hunters international于2023年10月在暗网上发布第一篇勒索信息,该组织因其源代码有60%与2023年1月被FBI攻破的黑客组织hive相似,因此被广泛认为是黑客组织hive的衍生,随后该组织在其暗网官网上发布了跟hive并无关系的声明。该组织活跃度很高,从2023年10月发布第一篇勒索信息开始,到2024年2月为止该黑客组织共计发布了72篇勒索信息,平均每个月有超10名受害者受到该组织的勒索。这些受害者的行业大多为:卫生医疗业、能源、制造业、党政军和社会、教育、批发零售业等。该组织创造了一种新的勒索方式:在该黑客组织获取到了某医疗机构后,单出找出该医疗机构的患者数据。勒索该医疗机构的同时也向这些患者以50美元一份的价格出售这些患者的个人信息数据,声称在患者支付50美元后不会泄露他们的个人信息数据。
Hunters international拥有暗网tor地址的同时也有明网地址,两个网址内容相同:
在这里插入图片描述

Hunters international不同于其他黑客组织只限制7天交付赎金的期限,其会根据该公司的营收以及规模判断:如果是大公司且获取到的数据属于重要机密数据,那么会在两个月内逐步按照数据的重要性升序释放数据,例如从人事数据到财务数据到机密工程数据,以此来要挟受害者支付赎金;如果是小公司则勒索不成一下释放全部数据:
在这里插入图片描述
在这里插入图片描述

在收到了赎金之后,该黑客组织并不会在官网上删除该篇帖子,而仅仅是关闭该篇帖子的下载权限,受害者的名称依旧会在其官网展示:
在这里插入图片描述

4.匿名社交社群

2月份监控到匿名社交社群情报总数量8,041,940条,提供的有效数据泄露样例下载2,159份。涉及到我国数据泄露的内容包括:网购、电销、股票、投资、公积金、装修信息、社保信息、教师和学生信息等众多类型。
以下随机选取展示部分样本:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

以上数据仅为在匿名社交社群中,攻击者展示的样例数据,每份样例会提供数十至数百条不等。即:匿名社交社群中仅每个月发布的我国数据泄露的样例数据就有10万条左右,全数据量估算在1000万条以上。
此外,检索到2月份使用匿名社交软件的活跃用户中,以“86(我国区号)”开头的手机号共发信息10,092条。使用匿名社交软件的用户,不会受到实名监管,其目的性值得考虑。以下为2月份使用“86”开头的手机号的TOP 10信息:

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/746675.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于YOLOv8/YOLOv7/YOLOv6/YOLOv5的安全帽检测系统(深度学习模型+UI界面代码+训练数据集)

摘要:开发先进的安全帽识别系统对提升工作场所的安全性至关重要。本文详细介绍了使用深度学习技术创建此类系统的方法,并分享了完整的实现代码。系统采用了强大的YOLOv8算法,并对其与YOLOv7、YOLOv6、YOLOv5的性能进行了详细比较,…

Windows主机多网卡访问内外网

1:在实际生产环境有可能需要某台机器既能访问公司的内部网络也要能够访问外网。 2:首先机器要有两块网卡根据实际情况分别设置内外网的IP地址,掩码,网关,DNS等信息。设置完成时会出现下面的提示。 3:打开命…

空间计算综合指南

空间计算(spatial computing)是指使人类能够在三维空间中与计算机交互的一组技术。 该保护伞下的技术包括增强现实(AR)和虚拟现实(VR)。 这本综合指南将介绍有关空间计算所需了解的一切。 你将了解 AR、VR…

漏洞复现-红帆OA系列

漏洞复现-红帆OA GetWorkUnit.asmx存在SQL注入iOffice ioDesktopData存在SQL注入list接口存在SQL注入漏洞ioffice wssrtfile sql注入任意⽤户登录(2个)后台多处⽂件上传(7个)后台密码修改(1个)⽂件读取(2个)SQL注⼊(15个)红帆OA任意文件上传漏洞红帆HF Office系统SQL…

QComboBox相关的qss学习

QT有关QCobobox控件的样式设置(圆角、下拉框,向上展开、可编辑、内部布局等)_qcombobox样式-CSDN博客 原始图: 红色边框: QComboBox{ border:2px solid rgb(255, 85, 0); } 绿色背景: QComboBox{ border…

备战蓝桥杯Day27 - 省赛真题-2023

题目描述 大佬代码 import os import sysdef find(n):k 0for num in range(12345678,98765433):str1 ["2","0","2","3"]for x in str(num) :if x in str1:if str1[0] x:str1.pop(0)if len(str1) ! 0:k1print(k)print(85959030) 详…

C语言指针与数组(不适合初学者版):一篇文章带你深入了解指针与数组!

🎈个人主页:JAMES别扣了 💕在校大学生一枚。对IT有着极其浓厚的兴趣 ✨系列专栏目前为C语言初阶、后续会更新c语言的学习方法以及c题目分享. 😍希望我的文章对大家有着不一样的帮助,欢迎大家关注我,我也会回…

大模型笔记:吴恩达 ChatGPT Prompt Engineering for Developers(1) prompt的基本原则和策略

1 intro 基础大模型 VS 用指令tune 过的大模型 基础大模型 只会对prompt的文本进行续写 所以当你向模型发问的时候,它往往会像复读机一样续写几个问题这是因为在它见过的语料库文本(通常大多来自互联网)中,通常会连续列举出N个问…

linux_aarch64_qt环境搭建

平台环境: ubuntu 16.04: gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.12) aarch64 gnu gcc版本: gcc-linaro-5.4.1-2017.05-x86_64_aarch64-linux-gnu.tar.xz Qt交叉编译版本: qt-everywhere-src-5.12.9.tar.xz 一、aarch64编…

BMW配送流程:通过EDI对接VDLP

BMW的汽车配送流程始于汽车“生产结束”,结束于“交付给宝马经销商”。BMW与其物流服务供应商之间没有直接的接口,EDI信息将会通过BMW的EDI供应商提供的VDLP(车辆分销物流平台)进行交换。 近期我们收到来自国内某汽车行业供应商L公…

ISIS多区域实验简述

为支持大型路由网络,IS-IS在路由域内采用两级分层结构。 IS-IS网络中三种级别的路由设备:将Level-1路由设备部署在区域内,Level-2路由设备部署在区域间,Level-1-2路由设备部署在Level-1和Level-2路由设备的中间。 实验拓扑图&…

Linux字符设备与I2C驱动结合使用

引言 在Linux操作系统中,设备驱动程序充当硬件和软件之间的桥梁。字符设备驱动是一种特殊类型的驱动,它允许用户以字节流的形式访问硬件设备。这些设备包括键盘、鼠标、串口等。在本博客中,我们将探讨Linux字符设备驱动的基础知识&#xff0…

LeetCode每日一题 将有序数组转换为二叉搜索树(分治)

题目描述 给你一个整数数组 nums ,其中元素已经按 升序 排列,请你将其转换为一棵平衡二叉搜索树。 示例 1: 输入:nums [-10,-3,0,5,9] 输出:[0,-3,9,-10,null,5] 解释:[0,-10,5,null,-3,null,9] 也将被视…

49、C++/友元、常成员函数和常对象、运算符重载学习20240314

一、封装类 用其成员函数实现&#xff08;对该类的&#xff09;数学运算符的重载&#xff08;加法&#xff09;&#xff0c;并封装一个全局函数实现&#xff08;对该类的&#xff09;数学运算符的重载&#xff08;减法&#xff09;。 代码&#xff1a; #include <iostream…

力扣刷题 Days18-第二题-完全二叉树的节点个数(js)

1,题目 给你一棵 完全二叉树 的根节点 root &#xff0c;求出该树的节点个数。 完全二叉树 的定义如下&#xff1a;在完全二叉树中&#xff0c;除了最底层节点可能没填满外&#xff0c;其余每层节点数都达到最大值&#xff0c;并且最下面一层的节点都集中在该层最左边的若干位…

有没有能用蓝牙的游泳耳机?四大年度最佳游泳耳机由衷推荐

随着科技的不断发展&#xff0c;游泳爱好者们对于游泳耳机的追求也越来越高。在游泳过程中&#xff0c;音乐和播客是许多泳者们的最佳伴侣&#xff0c;它能帮助他们保持节奏、提高兴趣。然而&#xff0c;传统的有线耳机在水下容易产生拉扯&#xff0c;不仅影响游泳体验&#xf…

【Linux操作系统】:Linux进程概念(2)

一、Z(zombie)-僵尸进程 1.僵尸进程概念 故事 张三每天都有跑步的习惯&#xff0c;这一天他和往常一样跑步&#xff0c;跑了两三圈&#xff0c;突然跑在它前面的一个人倒在地上不动了&#xff0c;作为热心市民张三赶紧报警并且拨打120。很快120就来了&#xff0c;但是没过几分…

使用 QLoRA 在 Google Colab 中微调 Mistral 7b(完整指南)

使用 QLoRA 在 Google Colab 中微调 Mistral 7b&#xff08;完整指南&#xff09; 在本文中&#xff0c;我们将在一个名为 Enlighten 的游戏的整个代码库上微调 Mistral 7b&#xff0c;所有这些都在 Google Colab&#xff08;或 Kaggle&#xff09;中免费提供合成数据。在我们的…

深度学习 精选笔记(11)深度学习计算相关:GPU、参数、读写、块

学习参考&#xff1a; 动手学深度学习2.0Deep-Learning-with-TensorFlow-bookpytorchlightning ①如有冒犯、请联系侵删。 ②已写完的笔记文章会不定时一直修订修改(删、改、增)&#xff0c;以达到集多方教程的精华于一文的目的。 ③非常推荐上面&#xff08;学习参考&#x…

中科数安 | 企业办公透明加密系统,终端文件数据 \ 资料防泄密管理软件

#公司办公文件数据 \ 资料防泄密软件系统# "中科数安"是一家专注于数据安全领域的公司&#xff0c;其提供的企业办公加密系统是一种针对企事业单位内部数据安全需求而设计的解决方案。该系统通过先进的加密技术&#xff0c;对企业在日常办公过程中产生的各类敏感信息…