《数据泄露态势月度报告(2023年12月)》由北京数字世界咨询有限公司及北京零零信安科技有限公司联合发布,报告主要聚焦于全球数据泄露市场的分析,涉及国家、行业分类、具体事件抽样分析以及勒索软件和黑客组织的动态。
数据泄露市场概览
- 国家分类:美国在数据泄露数量上位居首位,紧随其后的国家包括中国、法国、西班牙、德国、英国、巴西等。
- 行业分类:金融、公民服务、制造业、教育和互联网行业是泄露数据的主要来源,但大部分泄露数据(约92%)无明显行业归属。
- 泄露数量:11月共监测到超过两百亿行数据泄露,若剔除重大购物数据泄露事件,具有明确泄露源的非二要素新数据泄露量约为一百亿行以上。
事件抽样分析
- 美国国防部高级研究计划局数据泄露:疑似涉及军事信息的大量数据被公开出售。
- 爱达荷国家实验室数据泄露:泄露了与核试验研究所相关的内部文件和数据。
- 美国政府合同数据泄露:涉及政府承包商管理系统的敏感数据。
- 孟加拉国议会数据泄露:可能涉及政府机构的敏感信息。
- 北卡罗来纳州亨德森维尔市政府雇员数据泄露:泄露了政府雇员的个人信息。
- 拼购物数据泄露*:声称拥有145亿条购物数据的非法销售。
- ****云和宝数据泄露:涉及云服务提供商的数据泄露。
- **手两亿订单数据泄露:涉及电商平台的大规模数据泄露。
- 湖北工*行数据泄露:疑似涉及银行客户的个人信息泄露。
- **信绑定数据泄露:涉及用户身份验证数据的泄露。
勒索软件和黑客组织动态
- 活跃商业黑客组织:2023年11月全球共有32个活跃商业黑客组织,公开勒索事件447起。
- 典型事件:包括中**工程有限公司、佛罗里达州退伍军人事务部、大英图书馆等被勒索事件。
- 勒索软件组织Rhysida:介绍了一家名为Rhysida的勒索软件组织,该组织主要针对教育、政府和医疗行业进行攻击,并通过发布声明、数据泄露等方式进行勒索活动。
结论
《数据泄露态势月度报告》揭示了当前全球数据泄露的严峻形势,特别是来自国家、行业和特定事件的详细分析,以及勒索软件和黑客组织的活跃动态。报告强调了数据安全的重要性,并提供了对特定威胁的深入洞察,为相关机构和企业提供防范策略和应对措施的参考。