随着企业线上业务增长,账号接管(Account Takeover, ATO)风险呈“指数级”增长,Digital Shadows公布的数据显示,暗网上有150亿条个人账户信息出售,价格从不到2美元到1...
威胁猎人发布《信贷欺诈虚假流水研究报告》
银行流水记录了企业、个人的资金往来明细,反映了主体现金流、经营绩效等重要信息。在我国,银行流水是主体资信的重要证明材料,广泛应用于公私融资、股权投资等业务中。真流水是指通过银行柜台打印出来的流水单。相...
威胁猎人发布《2024上半年度海外电商平台风险研究报告》
近年来,海外新兴电商平台不断涌现并迅速成长。Shopee、Lazada、Tokopedia 等东南亚平台在东南亚市场发展势头强劲,已占据主导地位;Mercado Libre 在拉丁美洲市场表现出色;E...
【黑产大数据】2024年上半年互联网黑灰产研究报告
2024年上半年,黑灰产从业人员人数超过427万,威胁猎人监测到国内作恶手机号数量高达323万,日活跃风险IP数量1136万,涉及洗钱银行卡数量19.5万。近年来,数字化与实体经济的融合日渐深入,大规...
2024年上半年保险行业数据泄露风险态势报告
前言在快速崛起的数字经济时代,数据作为企业的核心资产及重要战略资源,在高速增长的同时,其背后的数据风险也在不断攀升,日渐复杂的数据泄露形势,已成为各行各业数字化发展赛道的严重阻碍。保险行业作为金融行业...
2024年上半年数据泄露风险态势报告
在快速崛起的数字经济时代,数据作为企业的核心资产及重要战略资源,在高速增长的同时,其背后的数据风险也在不断攀升,日渐复杂的数据泄露形势,已成为企业数字化发展赛道的严重阻碍。威胁猎人《2024年上半年数...
2024年上半年,恶意IPv6已在部分风险场景中占比超过IPv4
IPv6将逐渐成为黑产作恶的主流资源随着企业更多业务从IPv4迁移到IPv6,基于IPv4的攻防战场势必会向IPv6转移。事实上,互联网黑灰产已经开始运用上了IPv6这一底层资源,并凭借IPv6数量庞...
劫持共用代理IP攻击占总量63%,成为攻击者主要使用的IP类型
2024年第一季度,威胁猎人IP风险画像在原有标签基础上新增4个IP风险标签,分别是:“好坏共用-代理”、“云函数”、“搜索引擎爬虫”、“VPN”。为了帮助用户更准确判定风险IP的类别及作恶来源,威胁...
特权账号泄露成攻击者利器,威胁猎人ATO情报服务助力收敛风险暴露面
一、数字安全的边界不断延伸,风险暴露面随之扩大数字化加速渗透到各行业领域,数字安全的边界不断延伸。在打破数据孤岛的过程中,企业服务器、数据库、业务系统越来越多,随之而来的是更加复杂的企业数据环境及账号...
实现主动威胁狩猎的7种方法及其特点分析
在数字化的世界里,每一个组织都必须具备在危险环境中航行的能力,这需要由他们的守护者——网络安全专业团队进行守护。在这场没有终点的攻防博弈中,开展主动威胁狩猎活动是一项重要的安全实践,它使防御者能够先发...
业务安全蓝军测评标准:构建风险评估体系 推进业务安全体系建设闭环
随着数字化转型的不断深化,企业的IT设施、数据资产、用户信息、业务环节通通迁移或原生于线上,环境日益开放,边界愈发模糊,众多核心和高附加值的业务面临重重安全隐患,比如恶意营销诈骗、活动作弊薅羊毛、盗号...
【黑产大数据】2023年互联网黑灰产研究年度报告
2023年,黑灰产从业人员人数超过580万,威胁猎人捕获到的国内作恶手机号数量高达625万,日活跃风险IP数量602万,洗钱银行卡数量87万。从百万级黑灰产业链规模、大幅提升的攻击资源量级可见,202...
4