2026年上半年,数据泄露事件共23,645起,涉及3,426家企业,月均较2025年下半年上升约7.0%。重大风险事件542起,增长22.90%,其中制造业与零售业增量突出,占比分别增长82.14%和59.26%。这些数据表明数据泄露风险持续上升,企业需加强安全防护措施。
制造业与零售业在重大风险事件中增量突出,占比分别增长82.14%和59.26%。暗网披露占比由约76.4%升至95.0%,其中制造业与零售业重大风险事件主要被勒索/黑客组织披露,占比达68.37%。企业应重点关注这两个行业的供应链安全及数据防护。
泛金融板块仍是数据泄露最集中的板块,其中借贷数据事件量约6,000起,覆盖业务全生命周期。泄露来源以第三方供应链为主,占比44%,运营商通道占23%,系统渗透占16%,API越权占9%,内部人员外泄占6%。企业需将第三方供应链纳入重点治理范围。
匿名群聊与暗网仍是主要泄露渠道,占比93.9%,暗网事件量增长110.5%。暗网披露占比由约76.4%升至95.0%,制造业与零售业重大风险事件主要被勒索/黑客组织披露。企业需加强暗网监控和威胁情报分析。
数据外流后可能被用于外呼诈骗、假催收、精准营销和查档补全,形成个人金融画像。非法查档交易已形成稳定市场,专项代查占主导,金融类查询占比最高,达23.4%。企业需关注数据泄露后的衍生风险,加强数据脱敏和合规管理。