阻止暗網危險活動,從揭秘開始,《暗網流量分析報告》向我們揭示了,暗網中正在發生什么。此次《暗網新增交易信息統計分析報告》,希望從數據安全、關鍵信息基礎設施安全及個人隱私數據安全的角度向我們展示,網絡安全、數據安全面臨巨大挑戰。
在暗網進行的危險交易中,涉及很多企業及客戶的敏感數據,以及其他非法手段獲取的信息等,這些在很多暗網報告中被多次提及。而我們真正應該關注的,是我們個人的隱私數據及企業的核心數據是否已經泄露、是如何泄露的及如何可以防止此類情況發生。
2021年9月1日,《中華人民共和國數據安全法》和《關鍵信息基礎設施安全保護條例》實施,《中華人民共和國個人信息保護法》也于2021年11月1日起開始施行。國家法律層面的約束,使得擁有這些數據的組織,尤其是運營關鍵信息基礎設施的組織,直接對于這些數據的采集及使用安全負責,而暗網中不斷更新的已經泄露的在交易中的敏感數據和信息,無疑給我們不斷敲響警鐘,數據安全、網絡安全一直在路上。
通過對暗網中的交易數據進行分析和調研,我們發現暗網中不僅僅充斥各種敏感的個人數據,也有關系國家安全和關鍵信息基礎設施相關的敏感數據,如某些政府機構職員的信息,某重要行業從業人員信息,某些關鍵信息基礎設施核心數據等等,這些信息泄露本身極有可能危害到國家的安全和社會的穩定,或者被別有用心者用來作為危害國家安全的跳板。同時,因暗網的特殊屬性,使得我們對于這些信息泄露的渠道、方式還一無所知。我們對信息泄露的感知有嚴重的滯后性,這給國家安全和關鍵信息基礎設施的安全帶來極大的安全隱患。
暗網新增交易信息統計報告
1、交易數據采集時間周期
此次交易信息統計時間為2021年9月18日至10月18日,共計一個月的時間周期,采集時間均為交易信息的第一更新時間,所以為此段時間暗網市場上新增的交易信息。根據統計共發現7,181條中文交易數據信息。
2、新增交易數據變化趨勢
交易數據信息隨時間變化趨勢如下,可見幾乎每天都有新的信息更新,峰值達1,296條。
3、交易信息類型占比
交易信息中不僅僅包含在暗網平臺售賣的各類數據資源,還包含提供網絡攻擊服務、非法影音圖像等各種類型信息,此次統計交易信息中,占比最高的仍然是各類遭泄露的數據資源,其次為提供各種非法技能培訓在內的技術技能類。
數據資源類典型交易信息
技術技能類典型交易信息
服務業務類典型交易信息
4、交易信息公開價格
暗網作為一些敏感和非法獲取數據的交易平臺,根據數據及服務的價值對應直接的價格體現。此次采集的交易信息,最低售價為0.01美元,最高為4,294,967,295美元,折合8,3280.13566524BTC(編者注:此統計基于采集信息,對數據價值及其真實性未做考證,也不做評價),為某國車輛保險數據。大部分信息售價集中在20美元,高達6,070條。
最高售價交易信息
5、交易信息關鍵詞篩選
通過對我們關注的行業等信息進行關鍵詞查詢,可以得到,銀行信息包括銀行泄露信息及包含銀行卡的泄露信息,共183條;包含身份證信息的泄露信息,共283條;車輛相關信息,共2,039條;醫院相關信息泄露,共43條。
機關相關信息
車輛相關信息
銀行相關信息
以出現頻率較高的區域關鍵詞進行篩選結果如下:
全國范圍內信息
廣東省范圍內信息
暗網雷達解決方案
通過暗網信息泄露情況可以看到,很多敏感數據泄露已經發生,可是因其在暗網進行出售,而暗網又在組織信息監控的范圍之外,導致很多組織信息泄露已經發生,卻不自知。暗網非法外之地,知道創宇已經實現了對暗網的長期持續化的監控,暗網雷達解決方案可以提供威脅情報服務,幫助客戶洞悉最隱蔽、最危險的互聯網網絡層,自動監測和識別威脅。采取必要措施,來降低信息泄露帶來的損失。
1、全面監控多條渠道
暗網雷達解決方案能夠7×24全天候監控全網暗網,覆蓋Tor,I2P,ZeroNet,FreeNet等幫助您了解暗網中信息泄露的多個渠道。
2、威脅情報和實時警報
暗網雷達針對攻擊提供情報和警報,以便客戶快速識別和分析攻擊以采取必要行動。
3、智能技術可滲透到暗網網絡之中
知道創宇使用智能爬蟲及探測技術來模擬人類行為,從而自動滲透到暗網網絡之中,搜集暗網威脅情報。
4、鎖定已知的網絡犯罪窩點
解決方案提供150多種語言的服務,支持自動鎖定已知暗網活躍網站,還提供網站和搜索關鍵字的定制監控功能。
綜述
通過對暗網中交易信息進行搜集分析,可以發現暗網中不斷新增的已經遭泄露的信息,遠比我們想象的更加觸目驚心,應對來自暗網的安全威脅是網絡安全必然要面對的挑戰。看見暗網中在發生什么,全面搜集及監控暗網中出現的新增泄露數據,都是我們看清暗網的第一步,但是這簡單的一步需要解決無數的技術難題,以及肩負極強的網絡安全責任感。知道創宇正是出于對于維護網絡安全堅定的信念以及決心,不斷擴展網絡安全的觸角,希望從暗網威脅情報的利用,阻止網絡攻擊,以切斷非法數據來源,來開啟征戰暗網的漫漫征程。