报告概述

《全球数据泄露态势月度报告》由数世咨询联合零零信安基于0.zone安全开源情报系统发布,系统监控明网、深网、暗网、匿名社群等约10万个威胁源。本期报告统计区间为2026年5月,研究全球数据泄露市场、勒索软件和黑客组织活动、匿名社交社群情报,并对典型事件进行抽样分析,旨在帮助读者掌握最新数据安全风险态势。

报告的核心结论

美国是全球数据泄露最大的国家。

2026年5月监控到的数据泄露事件中,美国以924份泄露数据排名第一,占全球总量的22%,远超其他国家和地区,显示美国面临严峻的数据安全挑战。

金融和互联网行业是数据泄露的重灾区。

在具有行业属性的泄露数据中,金融行业(1179份)和信息和互联网行业(1301份)合计占比近50%,成为黑客攻击的主要目标,反映出这些行业数据价值高且攻击面广。

黑客组织活跃度同比显著上升。

2026年5月全球活跃商业黑客组织共62个,公开勒索事件789件,整体活跃度达到2025年6月的157.2%,表明勒索攻击持续增长且呈稳定趋势。

勒索软件即服务(RaaS)模式成为主流。

以INC Ransom为代表的RaaS组织采用“数据窃取+加密勒索”双重模式,为附属程序提供工具包和基础设施,降低了攻击门槛,导致攻击事件频发,覆盖医疗、制造、政府等多个行业。

报告回答的关键问题

2026年5月全球数据泄露最严重的国家是哪个?

美国。报告显示,2026年5月美国共发生924起数据泄露事件,占全球总量的22%,位居第一。其他泄露较多的国家包括法国、印度、印尼等。

哪些行业最容易发生数据泄露?

金融和信息和互联网行业。5月份金融行业泄露数据1179份,信息和互联网行业1301份,两者合计约占行业泄露总量的48%,是数据泄露的高发领域。

黑客组织的活跃度近年有何变化趋势?

黑客组织整体活跃度趋于稳定但持续上升。2026年5月公开勒索事件789件,活跃组织62个,较一年前(2025年6月)增长57.2%,同时黑客组织正向精英化、小型化、自动化演进。

勒索软件即服务(RaaS)是什么?

RaaS是一种勒索软件运营模式,运营商提供勒索软件工具包和基础设施,附属攻击者利用其进行攻击并分成。报告介绍的INC Ransom就是典型RaaS组织,通过鱼叉式钓鱼、漏洞利用等手段实施双重勒索,累计声称超过800个受害者。

报告中的代表性数据

924份

美国数据泄露数量

2026年5月,在深网和暗网监控到的DWM情报中,美国是泄露数据最多的国家,占全球总量的22%。

1179份

金融行业泄露数据量

2026年5月,在具有行业属性的泄露数据中,金融行业排名第二,占行业总量的23%。

157.2%

黑客组织活跃度同比指数

2026年5月 vs 2025年6月,2026年5月黑客组织整体活跃度达到2025年6月的157.2%,显示勒索攻击活动显著增长。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 完整的数据泄露市场统计:包括各国数据泄露分布图、行业分类占比图、泄露数量规模,帮助读者快速把握全球态势。
  • 10起典型事件抽样分析:涵盖美国执法远程通信、弗吉尼亚军事部、北约机密报告、孟加拉国军事基地、伊朗朝圣组织以及多家中国企业数据泄露的详细描述。
  • TOP10及TOP30黑客组织排名:列出本月最活跃的勒索软件组织及其公开事件数量,如Qilin、The Gentlemen、Dragonforce等,揭示主要威胁来源。
  • 黑客组织活跃度趋势图:展示近12个月勒索事件数量和黑客组织数量变化,以及TI+AI技术对攻击演化的影响分析。
  • 涉及中国企业的勒索事件列表:详细记录10起影响中国企业的勒索事件,包括受害组织、所属行业、攻击时间和黑客组织名称。
  • 典型黑客组织专题介绍:本期重点介绍INC Ransom,涵盖其运营模式、技术能力、攻击行业及典型案例,提升从业人员认知。
  • 匿名社交社群情报数据:包括5月份监控到的1398万条情报、4421份样本下载,以及涉及中国的快递、银行、医疗等数据泄露样例。
  • 数据声明:所有暗网交易数据均为卖家宣称内容,真实性未经核实,仅供风险态势参考,帮助读者谨慎判断。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告