威胁猎人发布的该报告,全面剖析了2025年上半年国内数据泄露风险态势,涵盖事件规模、行业分布、交易渠道及典型案例等方面。
一、数据泄露事件概况
2025年上半年共监测到57,092起有效数据泄露事件,较2024年下半年增长1.54%。事件量呈短期波动后快速回升态势,4月因Telegram“封群行动”下降近30%,但6月随黑产团伙重组反弹。
从行业看,电商、消费金融、银行是重灾区,三者事件总量为其余Top10行业的1.32倍。其中电商行业以3,465起居首,跨境电商事件量环比增长超10倍,主要涉及越南、美国、泰国等国家,典型案例为第三方物流系统漏洞导致用户信息泄露。
二、交易渠道与黑产动态
暗网泄露事件达18,106起,环比增长35.2%。“长安**城”“D***Chinese”等中文暗网论坛活跃度激增,新注册用户贡献超半数事件,泄露数据多为境外平台信息。
黑产交易链条呈现强“自愈能力”:头部担保平台“好旺担保”5月遭打击后,“土豆担保”等迅速补位,6月相关事件量从4月的12起暴增至358起;暗网平台BF关停后,核心用户迁移至X*S、D**s等替代平台,数据交易持续。
展开剩余81%三、新兴风险趋势
1. 信贷风控数据泄露:“探针”类事件半年增长6倍,形成涵盖窃取、平台搭建、诈骗的完整产业链,涉及“扶摇”“鑫辰”等风控平台,数据源自第三方持牌风控数据商及征信机构。
2. 银行“扫码申请”泄露:相关事件达111起,关联超80家银行,风险源于某金融科技营销平台,疑因内鬼或系统漏洞导致高意向客户数据流入黑市,被助贷公司用于精准营销。
四、应对建议
报告指出,企业需加强风险监测与应急响应。威胁猎人提供全网情报监测、精准预警及7×24小时应急响应服务,通过风险验证引擎与人工验证,助力企业降低损失。
数据泄露风险严峻,黑产具备强适应性与迁移性,高价值行业及跨境业务需重点防范。
免责声明:我们尊重知识产权、数据隐私,只做内容的收集、整理及分享,报告内容来源于网络,报告版权归原撰写发布机构所有,通过公开合法渠道获得,如涉及侵权,请及时联系我们删除,如对报告内容存疑,请与撰写、发布机构联系
发布于:广东省