1、1您身边的数字风险防护专家 天际友盟前言FOREWORD随着信息技术的迅猛发展,网络已成为现代社会运转不可或缺的基础设施。然而,网络空间的开放性和互联性也带来了前所未有的安全挑战。数字风险的激增,从个人信息泄露到大型企业数据被非法获取,从网络钓鱼攻击到社交媒体仿冒的肆虐,无不提醒着世人网络安全形势的严峻性。三年前,天际友盟发布了国内首份数字风险防护报告(以下简称报告)。时光荏苒,报告已经陪伴我们走过了三个春秋。这期间,天际友盟见证了网络技术的飞速发展,也目睹了数字风险的不断演变。面对日益复杂的网络环境使数字风险防护的重要性愈发凸显。报告 旨在全面梳理2023年数字风险领域的最新动态,总结风险特
2、点,提出针对性的防范策略和建议。天际友盟希望通过这份报告,能够引起社会各界对网络安全问题的重视,共同构建一个安全、稳定、可靠的网络环境。在报告编制过程中,我们参考了国内外权威机构的研究报告和最新数据,结合实际案例进行了深入分析。我们坚信,只有深入了解和掌握数字风险的最新动态,才能制定出有效的应对策略,保障网络空间的安全稳定。数字风险防护是一项长期而艰巨的任务,需要政府、企业、社会组织和个人共同努力。天际友盟期待通过本报告的发布,能够引发更多关于数字风险的讨论和思考,推动网络安全技术的创新和应用,为构建网络强国贡献智慧和力量。4中国数字风险防护报告(2024 年)REPORT摘要ABSTRACT
3、数字风险场景 NO.1:侵权欺诈数字资产风险 NO.1:网站数字风险行业 NO.1:互联网侵权欺诈风险以接近 99.30%的占比在各场景风险总量中“蝉联桂冠”。一定时期内,侵权欺诈仍将是不法分子作案的主要类型。现阶段人们的上网方式大多数还是依赖于网站,因此传统的网站类风险依旧是不法分子所青睐的攻击途径。数字化改革深入各行各业,大量企业将传统线下服务搬运到线上,但同时,由于线上系统不完善、人为操作不当、内部员工泄露等诸多原因,导致互联网企业所面临的数字风险成倍增长。数字风险网络服务商 NO.1 Microsoft数字风险应用商店 NO.1 历趣 3.86%数字风险国家和地区 NO.1 中国香港
4、40.82%代码泄露平台 NO.1 Github 90.17%数字风险域名服务商 NO.1 GoDaddy数据泄露平台 NO.1 百度文库 34.14%数字风险社交媒体平台 NO.1 微博 31.47%数字风险的重点发展趋势:金融网络安全风险持续增长:由于数字技术与金融行业融合加速,线上业务领域持续扩大,直接导致金融网络安全风险敞口加大,防护难度进一步提升。社交媒体加密平台暗潮汹涌:加密聊天软件的数量显著增长。这类软件通常利用先进的加密技术来保护用户的通信内容,使得第三方难以监测或窃取。这也为犯罪分子的欺诈活动提供了可乘之机。第三方企业安全技能短缺:许多第三方合作商在安全技能和资源方面存在不足
5、。他们可能缺乏专业的安全团队和先进的技术手段,或现有资源不足以补齐数字风险防护能力,无法有效应对日益复杂的网络攻击。这种情况下,一旦第三方合作商发生重大安全事故时,合作企业往往难以幸免,也会被波及。制造业面临风险挑战:制造业面临的网络风险逐年增加。攻击者深知制造业拥有海量数据,且与国民经济关系紧密,商业价值巨大,因此将制造业主体作为主要攻击目标之一。人工智能新挑战:人工智能可以作为一种工具被用于网络攻击和威胁。攻击者可以利用人工智能技术进行自动化攻击、漏洞挖掘、恶意软件生成等活动,提高攻击效率和成功率。例如,通过机器学习算法,攻击者可以分析大量的网络流量和用户行为数据,发现并利用系统的弱点进行
6、定向攻击。同时,人工智能还可以被用于创建更加隐蔽和复杂的恶意软件,使其更难被检测和清除。目录TABLE OF CONTENT2023 年数字风险统计2023 年重大数字风险P08P19P27全球数字风险的社会背景010203数字经济势如破竹2023 年全球数字风险 局势全局统计分场景统计侵权欺诈数据泄露暗网风险代码泄露AIGC第三方合作数字风险案例展示数字风险管理建议关于天际友盟P34P40P42040506重点关注社交媒体“高仿账号”强化加密平台的监测着眼于 AIGC 数字风险完善第三方合作商的网络安全审核机制提高数字风险防护经费预算8中国数字风险防护报告(2024 年)REPORT全球数字