您的位置:首页 > 互联网

腾讯安全发布信息泄露报告:暗网成信息贩卖主要渠道_个人信息泄露暗网

发布时间:2018-10-25 16:27:00  来源:互联网     背景:

  2018年,既是数据泄露的灰色之年,也是数据保护的元年。3月,Facebook被曝出8700多万用户数据泄露,此事曾一度视为Facebook 有史以来遭遇的最大型数据泄露事件;6月,AcFun发布公告称,服务器受黑客攻击,致使近千万条用户数据在暗网贩卖;8月,根据暗网中文网帖显示,某平价连锁酒店旗下所有酒店近百G、涉及5亿条顾客隐私数据被公开买卖;12月,美国知名问答社区Quora发布公告称,1亿用户数据受不法黑客攻击致泄露……2018年度频频发生的重大企业信息泄漏事件,一度成为信息安全领域热门话题,备受社会各界的关注和重视。

  作为国内互联网安全新生态首倡者,腾讯安全近日正式对外发布《信息泄露:2018企业信息安全头号威胁报告》(以下简称《报告》),对企业互联网资产威胁展开详细剖析,并披露暗网信息售卖、精准诈骗、撞库攻击以及撒网式诈骗四大黑市交易侵蚀数据安全渠道,为广大企业及个人用户防范信息泄露风险提供了实用建议。

  暗网:个人信息贩卖的主要渠道,号称涵盖国内各大互联网平台

  2018年12月30日,暗网中文论坛出现一个帖子,声称售卖内含30万某酒店消费者的身份证、地址、电话等用户敏感信息数据,叫价0.00268比特币,约合人民币69元。再往前,暗网爆出公开兜售某平价连锁酒店旗下所有酒店开房数据,包含1.3亿人的个人信息和开房记录,数据标价8个比特币,约等于35万人民币。近年来频繁爆发的数据泄漏事件,让暗网这个“地下黑市”逐渐被社会所认知。

个人信息泄露暗网

  (图:2018年暗网中数据交易情况)

  从2018年暗网数据交易的情况(抽样数据)来看,帐号/邮箱类数据、个人信息、网购/物流数据位列前三,分别为19.78%、12.19%、9.69%,成为作恶团伙最为欢迎的“商品”。其中,在暗网“数据-情报类”板块中,一交易帖号称贩卖包含16亿邮箱+密码数据,号称涵盖国内各大互联网所有平台。除此之外,银行数据和网贷数据等金融数据在今年下半年开始增多。腾讯安全技术专家推断与今年P2P等金融平台的“暴雷”有一定关联。

个人信息泄露暗网

  (图:2018年网贷用户数据交易趋势分析)

  《报告》指出,黑产从业者除了利用技术攻击、钓鱼攻击和勾结内鬼等手段获取一手信息数据之外,撞库及撞库攻击也是常用非法手段之一。以某平价连锁酒店信息泄露事件为例,该酒店程序员由于将数据库连接方式及密码上传到开源平台GitHub上,不法黑客第一时间利用该信息实施攻击,并获得包括消费者官网个人注册资料、酒店入住身份登记信息、酒店开房记录等共计141.5G、近5亿条用户数据。《报告》认为,信息化时代的今天,面对层出不穷的数据泄露事件,无论是企事业单位,还是个人用户都应该提高对数据安全的重视,加强对自身数据的保护措施是目前应对该类事件的最为直接有效方式。

  信息泄露催生三大变现途径:精准诈骗、撞库攻击以及撒网式诈骗

  目前,“暗流涌动”的黑市交易正侵蚀着用户隐私安全。除了到暗网等黑产平台贩卖隐私数据直接变现以外,黑产从业者往往还会利用购买得到的数据进行精准诈骗、敲诈勒索等犯罪行为,以此进一步从事网络犯罪行动。

  曾有网购消费者向腾讯安全求助,称自己在网购平台购物完成后,会收到热心“客服”的电话,“客服”会以质量问题、物流问题等事由,发送一个退款网页链接或二维码,按照提示操作即可退还高于购物款的退款或退款保证金,之后“客服”会进一步引导受害者将多收到的退款或退款保证金通过扫描指定二维码的方式退还给网店。

个人信息泄露暗网

  (图:“购物退款”诈骗作案流程示意)

  这原本是一件双赢的好事,作恶团伙是如何实现诈骗的呢?腾讯安全技术专家表示,这是一起典型的精准诈骗事件,诈骗者通过暗网等黑产平台获得用户的个人详细信息后,通过终端设备对受害者实施针对性的电信诈骗。一般受害者收到的款项其实是一些正规的贷款平台的快速贷款,诈骗者利用网银或第三方支付平台上快速授信贷款等服务,误导受害者从贷款平台贷款,然后将“多余”的款项打回诈骗者的网络帐户。

  《报告》指出,包括“购物退款”、冒充“公检法”、“发放助学金”、“航班取消”、“二胎生育退费”、“交通违章提醒”、“积分兑换现金”等精准诈骗行为,均是诈骗者基于个人信息特点精心设计的具有针对性的诈骗剧本。

  同样值得关注的是,撞库攻击催化信息泄露呈裂变式增长。据国外某安全研究团队撰写的《2018年互联网安全状况报告:撞库攻击》显示,仅在2016年11月到2017年6月末期间,全球恶意登录尝试就超过300亿次。从近三个月的蜜罐流量可以看到,恶意攻击的流量稳中有长,而这些恶意攻击流量当中更多是撞库和扫号的攻击。

个人信息泄露暗网

  (图:恶意流量攻击趋势)

  除了用来撞库和精准诈骗之外,用户隐私数据还被用来撒网式诈骗。不久前,不少网友纷纷发帖,称自己从“黑客”手里收到了恐吓邮件,邮件里称在其访问成人网站植入了恶意程序,能盗取用户帐号密码,并控制摄像头录制用户观看成人视频的隐私过程,以此要求支付指定赎金,否则向邮箱里的所有联系人发送视频文件。

  腾讯安全:持续发力数据安全建设 呼吁社会共同守卫隐私安全

  当前,世界各地接连出现信息泄露事件,大规模信息泄露的影响一般会持续很久,影响范围也会扩散到各个行业。遭遇信息泄露事件之后,无论企业还是个人往往难以应对次生风险。

  为此,《报告》提醒广大普通用户,一方面避免在多个平台使用相同的帐号密码,并保持定期更换复杂密码的习惯;另一方面,建议个人将所有已提供双重验证功能的互联网服务开通双重验证,以便及时保障个人信息安全。对于企业来讲,企业应履行保护用户数据的责任,需要加强在信息安全领域的投入、建立系统化的安全保障体系,定期排查风险隐患、强化防护技术手段等措施,全面提升企业业务运营过程风险感知和发现能力,从而降低安全风险。

  通过长期的探索和实践,腾讯安全不仅推出针对终端恶意攻击的有效解决方案,而且还面向企业推出了腾讯安脉外部风险防控体系,为企业提供有效的业务风险监测和预警SaaS服务,为企业提供行业安全动态,协助企业做出正确的业务风险判断和处置建议。

  从《报告》整体来看,当前互联网资产存在的安全漏洞、安全弱点等安全问题,已经逐渐成为网络安全威胁的重要因素。为此,以腾讯安全为代表的杀软厂商积极联合政府部门、网民行动,形成“警企民”合力,全力打击侵犯用户隐私信息等网络违法犯罪行为,为广大用户营造一个绿色健康的网络环境。


mate8几寸屏

个人信息泄露暗网

小米平板5屏幕刷新率

第八届百度奖学金


菜鸟与香港货运航空达成合作

LG新能源市值

在线语音识别准确率领先15%,百度输入法AI探索版带来语音输入新突破
勒索病毒Cryakl藏身电子邮件 打开附件触发加密文件

返回网站首页

本文评论
法国快递员吐槽7小时工作太累  网友:这是真凡尔赛_法国快递员工资
11月9日 消息:近日,法国快递小哥吐槽“每天工作7小时太累”的视频在网上引发热议。这个名叫奥利维尔的法国人表示,他每周要工作五天,每天工作六到七个小时,这不是一份容易的工作...
日期:11-15
依旧不肯放弃:Intel仍希望苹果成为其芯片客户_苹果公司为什么不卖芯片
  自从去年,苹果开始在Mac中放弃Intel处理器,而采用自家的M1开始,Intel就不止一次提到,希望苹果能够再次成为它的客户。BrainLink智能头箍中兴通讯无线产品马化腾600亿美元成...
日期:10-02
海尔杀菌空调_极少有人见过!海尔56℃除菌空调在79℃高温禁区做了场体验云众播
  直播只能在体验店、实验室、工厂?你见过空调在沙漠里众播吗?   在79℃的沙漠,想呼吸健康好空气、想吃火锅、敷面膜……这些场景,在海尔空调的“空气绿洲”统统实现了...
日期:07-14
数美科技最新解读|在两会中,这项工作为何被反复提及?
  2021年是中国共产党成立100周年,是“十四五”规划开局之年,又是全面建设社会主义现代化国家新征程起步之年。站在新起点,面向新征程,今年全国两会意义特殊,万众瞩目。   ...
日期:07-16
伊对助力乡村振兴 援建新疆莎车县创业集市落成(莎车县振兴农庄)
  近日,由伊对援建的公益项目——新疆莎车县巴格阿瓦提乡团结村团结幸福创业集市正式落成营业。此举标志着伊对在投身扶贫攻坚之后,继续助力国家乡村振兴战略。   伊对...
日期:04-24
应用程序开发迭代仅需3周!首家云上银行的云原生架构实践_金融级IT架构:数字银行的云原生架构解密
  云原生是业务快速变化背景下的必然技术趋势,这个趋势背后的实质载体,就是我们所说的云原生、Kubernetes以及以Docker为代表的容器技术。本质上来看,这些技术所带来的是一...
日期:07-14
靠“山寨车”起家,汽车妖股ST众泰上半年亏损2.7亿,复工复产仍遥遥无期|看财报
8月8日晚,ST众泰(000980.SZ)公布了半年报。数据显示,报告期内,公司营业收入为2.98元,同比减少22.5%;归属于上市公司股东的净利润为-2.77元,同比减亏63.15%。这已经不是众泰汽车第一...
日期:08-19
郭吉军:站长流量变现须将简单事情做到极致
知名个人站长郭吉军(微博)(腾讯科技配图)腾讯科技讯(李松伟)5月11日消息,著名草根站长郭吉军日前做客腾讯科技微博在线访谈节目是指出,个人站长想成功,想流量变现就必须把简单的事...
日期:07-28
Redmi Note 11T Pro新版本今天开始预约:8+256GB售价2099元_红米note10 pro首发价格
9月28日消息,今天Redmi Note 11T Pro新版本:8+256GB的开始预约,售价2099元。这款手机搭载的是LCD屏幕,是目前为数不多的LCD屏,一直想买LCD屏手机的小伙伴可以预约,9月30日晚上8点...
日期:10-06
为什么美国允许马斯克造火箭「美登月火箭发射连续推迟 马斯克暗示应改用甲烷作为燃料」
9月5日消息,当地时间周六,美国宇航局(NASA)再次决定推迟无人环绕月球任务Artemis 1(“阿耳忒弥斯1号”)的发射,此前任务团队在向太空发射系统(SLS)火箭加注液氢时遭遇泄漏问题。对...
日期:09-13
苏宁小店便利店的优势_便利店研究报告出炉:苏宁小店构建“到家+到店”综合模式
  11月27日下午,在2019WISE新经济大会“全民消费”论坛上,36氪线下发布了《连锁零售便利店品牌市场性调整与新策略》(或便利店研究报告),分享新经济、新风口下的便利店市场...
日期:07-24
抖音公布动态表情显示专利「抖音展示违规表情包」
  天眼查App显示,8月26日,抖音视界有限公司申请的“动态表情显示方法、装置、电子设备及计算机可读存储介质”专利公布。  专利摘要显示,该方法通过响应接收动态表情的选择...
日期:08-27
顺丰控股:上半年净利25.12亿元 同比增长230%「顺丰2018年营收超909亿元,净利润45.56亿元」
查看最新行情 铁锅爱炖冰糖葫芦是短剧吗苹果14会更便宜吗联想yoga系列评价  欢迎您发表有价值的评论,发布广告和不和谐的评论都将会被删除,您的账号将...
日期:08-30
脉脉CEO林凡:公司连续两年营收翻倍「脉脉 股权」
12月12日消息,近日,脉脉创始人兼CEO林凡透露,脉脉在2020年完成职场社交向职场社区的战略转轨之后,连续两年营收增长翻倍。此外,脉脉当下用户职业身份认证率达到70%,在中高端人才中...
日期:12-12
微软收购Skype交易获美国监管机构批准_skype 微软收购
微软收购Skype交易获美国监管机构批准(腾讯科技配图)(小贝)北京时间6月18日消息,据国外媒体报道,美国联邦贸易委员会周五在网站上发布的消息显示,微软收购网络电话服务提供商Sky...
日期:07-30
打造第二现场,海信激光电视沙滩直播跨年电音节_沙滩电子音乐节
  2020年12月31日,引领95后跨年新风潮的天猫海岛跨年电音节在海南蜈支洲岛准时开嗨。这是一场由天猫Club和天猫消费电子精心打造的年度IP盛会。海信激光电视在现场的沙滩...
日期:07-16
腾讯移动端框架_腾讯移动互联网开放之路 合作共赢重塑产业未来
  随着移动互联网的不断走强,其安全问题也不断出现,根据艾媒咨询(iimedia research)的研究数据,截至2011年3月,手机病毒数已达到上千个,预计2011年全年手机病毒总数将超过两千...
日期:07-23
facebook 案例_孪生兄弟放弃上诉 Facebook创意之争尘埃落定
(马乔)北京时间6月23日消息,据国外媒体报道,美国孪生兄弟卡梅隆(Cameron Winklevoss)和泰勒-文克莱沃斯(Tyler Winklevoss)决定不再向美国最高法院提起上诉,接受Facebook提供的...
日期:07-30
人民日报评论:高温津贴是应得的权益——为高温下劳动者撑好“防护伞”
来源:人民日报   文/徐之   连日来,全国多地持续高温。烈日当头,劳动者的耐受力加速下降,工作更艰辛,劳动强度更大。作为劳动保护机制的重要组成部分,高温津贴发多少、怎么发,...
日期:07-31
报道称QQ音乐叫停“TME数字藏品”业务_tme和qq音乐
11月16日 消息:据界面新闻报道,腾讯TME旗下QQ音乐已经叫停“TME数字藏品”业务,原团队成员已内部活水。据介绍,TME数字藏品业务于2021年8月初在QQ音乐应用中预热,是国内首个将NF...
日期:11-17