境内机构数据泄露事件行业分布及类型有哪些?

境内机构数据泄露事件行业分布及类型有哪些?

最佳答案 匿名用户编辑于2024/04/02 10:02

2023 年 1 月至 2023 年 11 月,奇安信威胁情报中心累计监测到境内政企机构数据泄露 事件 144 起。

一、 行业分布

境内机构数据泄露的事件共涉及 15 个不同的行业。其中,涉及 IT 信息技术行业企业数 据的事件占比 22.9%,排名第一。其次是互联网行业,占比为 16.7%。制造业排名第三,占 比为 13.9%。从泄露数据的数量来看,互联网行业排名第一,泄露数据近 235.0 亿条,占比 32.6%。其次是 IT 信息技术,182.2 亿条,占比 25.3%。能源行业排第三,73.9 亿条,占比 10.3%。

二、 泄露类型

奇安信威胁情报中心对数据泄露情报进行了比较详细的类型标注。从数据本身的性质和 类型来看,境内机构泄露的数据主要包括个人信息、商业机密、政府机密、软件源代码、账号密码、内部文件、交易数据和系统日志等类型。前文已经对个人信息、商业机密、政府机 密、软件源代码的含义进行了介绍,这里补充说明一下账号密码、内部文件、交易数据和系 统日志的含义。

1) 账号密码 登陆某网站或系统应用程序时需要输入的账号及密码,用于验证用户身份和权限。主要 包括:员工账号密码、管理员账号密码、客户账号密码等。 2) 内部文件 企业内部使用的文件,主要包括:公司信息、客户信息、招投标文件、员工人事数据、 报销数据、电子合同等。 3) 交易数据 网络平台或政企机构在生产运营过程中产生的基础数据。本次报告涉及的相关泄露数据, 主要包括:某些互联网平台的运营数据、某些商业查询平台的后台数据、制造业企业对其销 售的物联网设备的监测数据、某些机构的电话热线拨打记录、环境与消防等行业的监测数据、 数字货币的矿机数据等。 4) 系统日志 在企业内部办公网络上产生的数据,主要包括:内网设备信息、设备及服务器日志、内 部管理系统信息、网站后台代码、内网权限、内网端口等。 需要说明的是:同一事件泄露的数据包中,可能同时含有不同类型的数据。在下面分析 中,我们会对事件涉及的不同数据类型进行重复统计。因此,数据百分比之和会大于 100%, 分类数据量之和会大于总量。

按照事件信息的数量来看,61.1%的事 件,涉及内容包含个人信息数据;其次是商业机密数据,占比 41.7%;账号密码类数据排第 三,占比 24.3%。

 

按照泄露数据的数据包大小来看:数据泄露涉及个人信息约有 34.5TB,占比高达 56.8%。同样排名第一;其次是商业机密,约有 31.9TB,占比为 52.5%;交易数据排名第三,约有 13.1TB,占比为 21.5%。

此外,按照泄露数据的数量来看:含有个人信息数据,约有 586.8 亿条,占泄露数据总 条数的 81.5%;其次是含有商业机密的数据,约有 240.0 亿条,占比为 33.3%。

三、 个人信息

从前面数据中可以看出,无论是从交易信息的数量、泄露数据包的大小还是泄露数据的 数量上来看,个人信息数据都是泄露最多的数据。586.8 亿条的个人信息泄露数据总量,相 当于 14 亿中国人平均每人泄露了约 42 条个人信息数据,而这仅仅是 2023 年 1~11 月监测 到的新增数据。 从行业分布来看,互联网行业泄露内容涉及个人信息的最多,高达 216.3 亿条;其次是 IT 信息技术,约为 112.6 亿条;能源行业排第三,约为 67.9 亿条。此外,教育、生活服务、 制造业等也都是个人信息数据泄露的大户。

除了常见的互联网与 IT 信息技术外,在本次报告分析的海外数据暴露信息中,还可以 看到多个能源或热力公司存在数据泄露或数据暴露情况。我们看到存在 app 系统用户数据 暴露、电话客服数据库暴露、缴费系统数据暴露等。其中常包含电话、姓名、地址、充电或 缴费记录等信息。

四、 关键字段

针对境内机构数据泄露泄露事件的内容进行分析,我们整理出超 300 个关键词,包括: 姓名、电话、账号密码、身份证号、地址、照片、客户数据、合同、卡号等。其中,“姓名” 最多,约 44.4%的事件泄露内容中含有“姓名”标签,“电话”排名第二,占比 39.6%,“账 号密码”排名第三,占比 22.9%。根据各关键字出现频次我们制作了下图所示的词云图:

我来回答
分享至