2024上半年暗网报告-天际友盟_20页_1mb
报告摘要
2024年上半年暗网威胁报告总结
天际友盟基于暗网监测平台发布了半年报告,揭示勒索软件、数据泄露及黑客攻击的全球化趋势。报告数据覆盖多渠道,包括勒索软件站点、交易市场、黑客论坛及Telegram频道等。
勒索软件攻击
LockBit以607名受害者数量位居首位,较2023年下半年增长。Ransomhub作为新出现组织,迅速跻身第二。Play和8Base攻击量上升,Hunters和Qilin首次进入前十。攻击国家以美国、加拿大、德国、英国、印度等为主,制造业、软件信息技术、医疗为高危行业。勒索团伙通过定制化赎金策略(10万至650万美元)及双重勒索(加密+数据披露)扩大影响力。
数据泄露情况
全球暗网数据泄露事件达26282起,远超勒索与黑客攻击总和。美国、印度、中国、俄罗斯为高发地区,涉及金融、政府、通信及软件信息技术服务等行业。泄露数据类型包括用户信息、数据库内容及公司文件,规模从数百条到8000万条不等。售卖价格普遍低位(2-400美元),反映二次交易的低价值数据泛滥,但潜在危害依然巨大。
黑客攻击事件
R00TK1T因攻击大疆创新(涉俄乌冲突)引发关注,通过漏洞利用、网络钓鱼等手段窃取用户数据。RepperSec、NoName057(16)等组织活跃,攻击频率较高。印度和以色列为受攻击最频繁的国家,美国DC政府、NASA、Gemini交易所等关键机构也遭渗透。攻击手段以DDoS为主,辅以网站篡改、漏洞利用,部分攻击与地缘政治相关,如AnonymousSudan针对以色列的网络战诉求。
国内典型事件
制造业成为勒索攻击重点领域,LockBit与BlackSuit为主要团伙。LockBit攻击台湾光学制造企业、大陆通信公司及纸业公司;BlackSuit渗透台湾化工企业及大陆皮革行业公司。数据泄露案例涵盖金融、政府、通信等企业,如大疆创新、某上市房企、某理财公司等。
国外典型事件
美国及制造业持续受攻击,施耐德电气、Nexperia半导体公司等遭Cactus、Play等团伙渗透。欧洲多国如荷兰、英国、德国等政府与企业设施频繁遭DDoS攻击,原因涉及政治立场冲突。中东地区以色列、沙特阿拉伯及阿联酋因巴以冲突和俄乌影响,成为黑客攻击热点。
半年特点总结
- 勒索软件活动显著增长,LockBit主导市场,新组织Ransomhub崛起,RaaS模式降低攻击门槛,推动行业扩张。
- 数据泄露呈现专业化趋势,交易渠道隐蔽,涉及面广,对经济和社会造成系统性风险。
- 地缘政治驱动黑客攻击,中东与东欧地区因冲突加剧,遭受针对性网络攻击,如DDoS及战略信息泄露。
- 中国受政治中立立场影响,黑客公开攻击较少,但需警惕潜在威胁。
未来需加强技术监测、国际合作及防御体系建设,以应对持续升级的暗网威胁。
试读结束,高清完整版pdf/doc/ppt,请点下载