2023年数据泄露风险概述
数据泄露事件概览
- 总量:2023年,全球监测并验证的有效数据泄露事件超过19,500起,涉及20多个行业。
- 行业分布:金融行业数据泄露事件数量最多,达到8,758起,紧随其后的物流和航旅行业也出现了显著增长。
主要行业分析
- 金融行业:成为公民个人信息泄露的重灾区,主要因数据被用于营销推广和诈骗。
- 航旅行业:因旅游行业复苏,机票和酒店信息泄露事件增多,引发“退改签”诈骗。
数据泄露渠道
- Telegram和暗网:是数据泄露的主要渠道,占比超过90%。
- 黑产活动时间:夜间和非工作日的交易活动较为频繁,占比分别超过50%和30%。
数据泄露类型
- 公民个人信息:占比超过90%,主要包含手机号、姓名、身份证号、银行卡号等信息。
- 敏感代码和资料文件:数量虽少,但对企业和个人同样构成威胁。
黑产数据交易市场
- 市场策略:暗网平台通过“高级会员”制度提高访问门槛,黑产在Telegram私域群进行交易。
- 数据交易形式:从文件类向纯消息类转变,以提高隐蔽性。
- 数据准确性:短信劫持格式的数据准确性最高。
预警与应对
- 风险挑战:黑产二次拼接历史数据进行多次贩卖,以及夜间和非工作日的高风险交易。
- 行业特性:金融行业数据泄露事件数量最多,信息价值高,面临更大风险。
- 提升策略:加强风险真实性验证、建立7x24x365应急响应机制,提升数据泄露风险监测及预警能力。
结论
2023年,数据泄露风险持续加剧,尤其在金融、物流、航旅等行业表现显著。面对复杂多变的黑产数据交易市场,企业需要通过强化风险识别、提升监测预警能力,以及建立高效应急响应机制,以有效应对数据泄露风险,保护关键信息资产的安全。