根据所提供的研报内容,以下是针对2024年上半年数据泄露风险态势的总结:
2024年上半年数据泄露风险概况
- 事件数量激增:2024年上半年,全网监测到的数据泄露事件总计16011起,相比2023年下半年增长了59.58%。
- 黑产团伙活跃:监测到涉及真实数据泄露事件的非法数据交易黑产团伙共1973个,较2023年下半年增长近一倍。
- 主要渠道:数据泄露事件主要发生在Telegram和暗网上,占比高达95%以上,其中87%集中在Telegram。
- 行业分布:银行、电商、消费金融成为数据泄露事件数量前三的行业,银行行业数据泄露事件数量最多,达到2961起。
数据泄露字段及人群画像分析
- 泄露字段:基础字段占比最高,达65.7%,其中“手机号”出现频率最高,超过86%。业务字段中,“银行”行业占比最高,尤其“银行卡号”出现频率最高,达57%。
- 人群画像:数据泄露人群主要分布在浙江、四川、广东等地区,年龄段集中在35-54岁,女性占比相对较高。不同行业的人群画像也有所差异,例如银行行业以35-54岁的女性为主。
黑产数据交易市场相关研究
- Facetime诈骗活动:2024年上半年,利用Facetime进行诈骗的活动显著增加,涉及“IOS”字段的风险事件数量增长8倍,达到1237起。
- 历史数据事件:在黑产交易的30.60%数据泄露事件中包含了历史数据,较2023年上涨15.93%。
- 查档信息事件:2024年上半年,“查档”信息事件共657起,数量呈现快速上升趋势。
- 共享屏幕诈骗:利用“共享屏幕”进行的诈骗事件高发,2024年上半年监测到的“共享屏幕”远程软件达25种。
结语
综上所述,2024年上半年数据泄露风险呈现出显著的增长趋势,尤其是在数据泄露事件的数量、涉及的黑产团伙数量以及特定领域的数据泄露事件上。银行、电商、消费金融等行业仍然是数据泄露的高发区,同时,特定地理区域、年龄层和性别的人群成为数据泄露的主要受影响对象。黑产活动的加剧,特别是利用新技术如Facetime和共享屏幕进行的诈骗活动,凸显了当前数据安全面临的挑战。企业应加强数据保护措施,提高员工的安全意识,以应对不断升级的威胁。