数据泄露态势月度报告 数据泄露态势月度报告 * 目录 数据泄露市场3 ....................................................................................................................3 ....................................................................................................................4 ....................................................................................................................5 事件抽样分析6 ...............................................................6 ......................................................................8 .................................................................................................9 ............................................................................10 .......................................................................................11 ................................................................12 ...................................................................................................13 ..............................................................................................13 ..................................................................14 .........................................................................................15 勒索软件和黑客组织16 ...........................................................................................16 ...................................................................................................17 ...................................................................................................19 ...........................................................................20 .......................................................................................................20 .......................................................................................................21 .......................................................................22 Fog22 匿名社交社群25 数据泄露市场 数据泄露国家分类 美国,886,19% 印度,298,6% 其他,2312,50% 新加坡,30,1% 墨西哥,31,1% 意大利,31,1% 日本,32,1% 以色列,34,1%秘鲁,37,1% 越南,39,1% 中国,275,6% 法国,85,2% 英国,82,2% 泰国,77,2% 马来西亚,71,2% 俄罗斯,68,1% 印尼,64,1% 巴西,46,1% 澳大利亚,44,1% 德国,43,1% 加拿大,42,1% 数据泄露行业分类 科技,56,1%居民服务,58,1%制造,87,2% 建筑和房地产, 106,2% 文体娱乐,108,2% 其他,1783,39% 交通和仓储,111, 2% 卫生医疗,119,3% 食宿服务,148,3% 教育,158,4% 批发零售,234,5% 党政军和社会, 428,9% 金融,701,15% 信息和互联网, 530,12% 事件抽样分析 勒索软件和黑客组织 hunters 24 4%lynx blacksuit,22,4% killsecurit28 play,21,4% y FOG,20,3% kairos,8,1% arrhcyussimdae,d7i,a1,%7, 30 5% cactus,9,2% 5% incr ansom 35 brainciprhaegr,o1u4p,,10,2% 2% meow,14,2% 1% lockb6,1% monti,6,1% it3, 6% eldorado39 7% 其他,203,35% bianlian,14,2% bashe 50 9% helldown,15,3% blackbasta,15, everest,18,3% 3% termite,6,1% embargo,5,1% spacebears,5,1% ransomhouse,5, hell1c%at,5,1% darkvault,4,1% handala,3,1% trinity,2,0% qilin,19,3%threeam,1,0% ransomhub 101 18% flocker,1,0% abyss,1,0% ransomblog_non ame,1,0% ciphbit,1,0% m oneymessage, 1,0% 下图为近一年来黑客组织活跃度趋势图,从下图可看出,虽然每个月全球商业黑客组织的活动波动性较强(本月与上月相比有所减少),整体活跃度趋势正在逐步趋于稳定,统计末端(2024年11月)达到一年前统计前端(2023年12月)的142.89%: 随着TI+AI(开源情报+人工智能自动化)的攻击方式逐步成熟,尤其是2023年以来,WormGPT和FraudGPT的发布和发展,黑客组织正在向精英化、小型化、自动化演进,这也促使更多的黑客组织逐渐分裂、诞生和成长,本月活跃的黑客组织的数量如下图所示: 勒索事件数量 700 600 549 573 494 500 439 435 445 401 426 386 400 365 289 312 300 200 100 0 随着TI+AI(开源情报+人工智能自动化)的攻击方式逐步成熟,尤其是2023年以来,WormGPT和FraudGPT的发布和发展,黑客组织正在向精英化、小型化、自动化演进,这也促使更多的黑客组织逐渐分裂、诞生和成长,本月活跃的黑客组织的数量如下图所示: 黑客组织数量 45 40 35 30 25 20 15 10 5 0 黑客组织数量 事件 国家/组织 时间 黑客组织 http://www.gob.mx 墨西哥政府 2024/11/11 RansomHub coppelltx.gov 德克萨斯州科佩尔市政府 2024/11/24 RansomHub STIIIZY 史蒂芬 2024/11/11 Everest GovernmentofthePeople 孟加拉国政府 2024/11/25 Killsec AmericanAddictionCenters 美国戒毒中心 2024/11/20 Rhysida http://www.hivepowerengineering.com 蜂巢电力工程有限公司 2024/11/19 Play VectorTransport(vectortransport.com) 矢量交通工具 2024/11/11 Fog TWRUCPAs&FinancialAdvisors TWRU注册会计师和财务顾问 2024/11/25 BianLian http://www.pbsaerospace.com Pbsaerospace 2024/11/27 INC SignalHealthWashington(signalhealthwa.com) 信号健康华盛顿 2024/11/26 Fog 组织 所属行业 时间 黑客组织 广东南***药业有限公司 卫生医疗 2024/11/24 ransomhouse 英***尔电子(香港)有限公司 制造 2024/11/1 ransomhouse 中国禾***园林景观设计有限公司 建筑 2024/11/25 SpaceBears 中***电子股份有限公司 制造 2024/11/22 hunters Fog 如果您正在阅读本文,则您已成为网络攻击的受害者。我们称自己为Fog,我们对此事件负责。您可以查看我们发布公司数据的博客:xbkv2qey6u3gd3qxcojynrt4h5sgrhkar6whuo74wo63hijnn6*****d.onion如果您选择退出我们的通信,您可能会出现在那里。 我们加密了您的数据,并将其中一部分复制到我们的内部资源中。您越早联系我们,我们就能越早解决此事件并让您恢复工作。 要联系我们,您需要安装Tor浏览器: 1.点击此链接:************************************************************.onion 2.输入代码:************************ 3.现在我们可以安全地交流了。 如果您是决策者,联系我们,您将获得所有详细信息。我们等着您。 匿名社交社群 30/30 31/30