2025年数据泄露事件持续高位运行,全年共监测到41644起,较2024年上升10.83%。银行行业数据泄露风险连续三年位居榜首,泛金融板块(银行、消费金融、支付、证券)占据前五高风险行业中的四席。黑产组织呈现“联邦化”趋势,ScatteredSpider、Lapsus$、ShinyHunters三大团伙合体,攻击策略转向社会工程与供应链攻击,如语音钓鱼驱动的身份滥用和恶意OAuth集成引发的供应链攻击。暗网头部论坛BreachForums(BF)被打击后,黑产流量迅速迁移至D**s等替代平台,展现出极强的韧性。高价值金融数据被精细化拆分,如贷款类信息被拆分为“消金申请”、“银行扫码”、“租机料”等,并利用AI模型提升变现效率。短信数据泄露风险新趋势表现为106拓展码成为新型泄露入口,涉及超420家企业,黑产通过修改数据原始格式提升企业取证难度。
金融类、定制化采集类以及社媒类数据交易高度活跃,其中金融类交易数据占比超50%。消金贷款用户信息泄露事件持续上涨,新型泄露方式多样化,“消金申请”类数据在下半年爆发式增长,其泄露的数据样例格式主要为用户手机号、平台名称、姓名、地区以及申请贷款成功的状态信息。银行“扫码申请”贷款信息泄露事件持续上涨,至2025年Q3达到峰值,共发现274起,核心风险点为第三方金融科技公司营销工具,关联超80家银行机构。黑产采用AI模型对原始数据进行画像细分,并持续扩大数据类型范围。106拓展码数据泄露涉及多个行业,影响企业超420家,黑产通过人工拼接、统一格式重新生成短信内容,规避企业基于内容模板的溯源与取证分析。