2025网络威胁演化报告:联邦化犯罪与AI驱动的数据泄露新态势
来源:中国焦点日报网 发布时间:2026-01-27 14:49:40

2025年,网络犯罪领域最显著的变化当属组织形态的联邦化趋势。威胁猎人最新发布的《2025年数据泄露风险态势报告》显示,传统"角色分工、按需协作"的犯罪模式正在被更具组织性的"联邦模式"所取代。这一演变标志着网络犯罪进入新的发展阶段。

2025年8月8日,一个名为"Scattered Lapsu和ShinyHunters三大知名网络犯罪组织完成合体,形成SLH联盟。该联盟采用联邦式运作模式,多个相对独立的犯罪团体不必统一指挥,而是以共同品牌对外行动,按需共享社工剧本、基础设施与施压流程等资源。这种联邦化模式展现出强大的攻击能力。SLH联盟在合体后仅4个多月时间内,已公开宣称攻击超过300家企业,窃取数以亿计的数据资产,受害者包括Salesforce、CrowdStrike、Red Hat等重量级目标。与传统的单一团伙作战相比,联邦化犯罪组织能够整合各成员的优势资源,形成更强的攻击合力。

联邦化犯罪组织的兴起伴随着攻击技术路径的根本性转变。威胁猎人《2025年数据泄露风险态势报告》显示,社会工程与供应链攻击正在系统性取代传统漏洞攻击,成为黑产的首选手段。

语音钓鱼驱动的高权限账户滥用

捷豹路虎勒索事件是这一转变的典型案例。SLH联盟通过语音钓鱼冒充内部员工,诱骗帮助台人员重置或授予高权限账户访问权,进而入侵企业系统部署勒索软件。这次攻击导致捷豹路虎全球IT网络被迫下线、多地工厂停产数周,被媒体称为"英国史上影响最严重的网络攻击之一"。攻击者充分利用了语音钓鱼的社会工程学特性,绕过了传统技术防护措施。与利用软件漏洞相比,这种针对"人的漏洞"的攻击往往更难防范,成功率也更高。

恶意OAuth集成引发的供应链危机

在Salesforce攻击事件中,SLH联盟展示了供应链攻击的破坏力。攻击者通过两种路径实施攻击:一是直接针对Salesforce客户的语音钓鱼攻击,诱导用户授权恶意OAuth应用;二是通过入侵Salesloft开发者的GitHub账号,利用官方集成令牌访问下游客户系统。

这次攻击影响约760个Salesforce租户,导致15亿条记录被窃取。攻击路径还进一步横向扩散至Gainsight,额外影响数百个Salesforce实例。值得注意的是,攻击者使用了自动化语音钓鱼工具,通过滥用Google Voice等服务扩大攻击规模,显示出攻击工具的专业化趋势。

与攻击技术的演进相呼应的是数据交易环节的技术升级。2025年,黑产开始系统性地引入AI和大数据技术,提升数据变现的效率和质量。

金融数据交易的精细化运营

在非法数据交易生态中,金融类数据交易占比超过50%,其中贷款类信息被高度细化为"消金申请"、"银行扫码"、"租机料"等多种产品形态。威胁猎人监测显示,黑产对数据的加工已经形成完整的流水线作业。

以"消金申请"数据为例,该产品经历了完整的四个发展阶段:测试阶段(5月-6月)涉及24家持牌消金机构;正式上线(7月-8月)新增企业贷类型数据;精细化运营(9月-10月)针对持牌机构进行细分;AI模型提升阶段(11月)引入大数据识别进行质量控制。

AI模型在数据清洗中的应用

黑产在数据交易环节的技术升级尤为明显。传统的简单数据倒卖正在被"数据清洗+质量控制"的精细化运营所取代。威胁猎人发现,黑产开始使用AI算法对原始数据进行深度加工,包括数据清洗、质控和画像细分。

在"消金申请"数据的AI模型提升阶段,黑产引入大数据识别技术,通过剔除劣质用户数据来维持高价格和高转化率。这种技术升级使得黑产能够根据用户性别、年龄、设备类型等标签进行定制化筛选,大幅提升了下游作恶的精准度。

新型数据泄露手法的技术对抗

2025年出现的"106拓展码反劫持"手法展示了黑产在技术对抗方面的创新能力。这种新型短信数据泄露手法利用企业短信logo认证机制,通过106拓展码反向查询用户信息,影响超过420家企业。

值得注意的是,黑产在对抗溯源方面也展现出技术升级。部分黑产通过人工拼接、统一格式等方式重构短信内容,刻意规避基于文本模板的识别机制。这种去特征化手法显著提升了企业取证的难度,迫使企业从"内容特征"识别转向"关系与行为特征"分析。

未来,随着AI技术的进一步发展,网络攻防的对抗将更加激烈。联邦化犯罪组织与AI驱动攻击的结合,意味着基于特征检测的防御体系需要根本性变革,企业需要从根本上更新安全防护理念,从被动防御转向主动预警,持续跟踪威胁演化趋势,提升数据泄露风险监测能力和应急响应能力,才能有效应对联邦化犯罪组织的复杂攻击模式,保障企业的业务安全。


标签:

猜你喜欢

Mirxes觅瑞获超7亿港元融资!溢价近40%凸显行业信心

1月29日,港股生物医药上市企业Mirxes觅瑞(股票代码:2629.HK)正式宣布完成新股配售,以每股32.5港元的定价发行2188.80万股新股,募集资金高...更多

2026-01-29 14:52:13

零代码搭建AI应用:华为云Flexus AI智能体,让企业智能化“开箱即用”

在 AI 商业化加速落地的关键阶段,企业最关心的问题已从“有没有AI”转向“是不是真好用”。这一共识,在1月23日举办的“华为云中国区销售伙伴产品方案发布会第一期”上得到了有力回应。会上,华为云聚焦客户核心关切, Flexus AI 智能体作为为中小企业量身打造的亮点产品,并给出了清晰的...更多

2026-01-29 14:51:44

万洲金业的黄金投资专业吗?以九年运营、技术、服务作答!

在黄金投资市场风起云涌的2026年,当高盛将黄金目标价上调至5400美元/盎司、全球央行持续购金成为趋势时,投资者对交易平台的专业性要求已提升至新高度一、九年合...更多

2026-01-29 14:44:38

华为云Flexus 云服务器X2e实例以柔性算力重塑云上价值,实现降本增效双突破

在数字化转型日益成为企业核心竞争力的今天,如何高效、经济地获取算力,是企业与开发者面临的关键挑战。传统的云服务器常采用固定的CPU与内存配比,在面对多样化的实际业务负载时,往往导致资源错配与成本浪费。在近期举办的“华为云中国区销售伙伴产品方案发布会第一期”中,华为云Flexus 云服务器...更多

2026-01-29 14:32:25

京东超市发布:无激素添加婴童洗护商品清单 首批认证500余款 承诺不合格百倍赔偿

近日,关于儿童面霜安全问题的讨论再次受到社会关注,部分产品被指存在违规添加激素、备案信息不实等情况,引发家长对儿童化妆品安全性的普遍担忧对此,1月28日,京东超...更多

2026-01-29 14:32:13

黄金投资在哪里开户安全?国际五大安全开户平台推荐!

在2026火热的金融市场中,对于参与国际黄金市场的投资者而言,选择一个靠谱的黄金开户平台是保障资金安全、实现顺利交易的第一步而作为新手投资者,安全可靠的开户平台...更多

2026-01-29 14:22:17

“宜聚时刻”点亮团圆氛围,十城荟聚传递新年活力

【上海, 1月 23日】丙午新岁伊始,英格卡购物中心旗下十城荟聚以“宜聚时刻,乐享团圆”为主题,重磅推出“十个城市,十种年味...更多

2026-01-29 14:22:04

从纯苯飙涨到PC走强 荣盛石化的全链盈利机遇

2026年开年以来,PC(聚碳酸酯)产业链从上游原料到核心产品全面走强图:PC周度生产毛利走势此轮上涨由成本端与供需面共振驱动,纯苯、丙酮领涨上游原料端,苯酚同...更多

2026-01-29 14:05:23

AI“预判”年货需求,京东在新疆实现“又快又包邮”

今年京东年货节期间,在持续16年对新疆包邮上门的基础上,京东进一步升级服务,实现新疆自治区从基础包邮进化至“2.0又快又包邮时代”,通过...更多

2026-01-29 14:02:21

强脑科技创始人韩璧丞获评《企业家》杂志2025年度企业家

岁末年初,《企业家》杂志再度联合权威专家学者与业内资深人士,从战略布局、技术创新、成长速度、社会影响、责任担当等维度,推选出3位“特别贡献企业家&r...更多

2026-01-29 13:50:32