2024年10月17日,由威胁猎人主办的第二届互联网黑灰产攻防技术沙龙在北京举办。在此次沙龙上,威胁猎人携手快手、58集团等企业以及200多名业务安全从业者齐聚一堂,共同探讨黑灰产攻防、业务风控、营销欺诈等最新趋势。
在本次沙龙中,来自威胁猎人、快手和58同城的安全专家进行了分享。同时,威胁猎人首次推出了“黑产武器库”展区和《黑话词典》,带领众多安全从业者从攻击视角出发,进一步解析互联网黑色产业链,让越来越多的人意识和了解黑灰产的运作模式及潜在危害。
安全事件频发,黑灰产的现状
相比于去年,本届互联网黑灰产攻防技术沙龙的参与企业明显增多。这是因为一方面,威胁猎人在上届沙龙中所提出的议题及分享内容吸引了业界的目光,大家开始有意识地关注黑灰产业的发展动态。另一方面,据公安部报道,2024年网络黑灰产违法犯罪呈高发态势,屡屡犯案的黑灰产自然引起了行业上下的关注。
今年,大量因黑灰产导致安全事件被曝出。据公安部报道,江苏公安网安部门侦查查明,犯罪嫌疑人王某等人通过在平台植入网页监控代码的方式,获取大量特定网站访客信息并对外出售,非法获利数十万元。经查,王某等人自行开发平台监控代码,此代码可植入网站后台系统,当有用户访问该网站时即可获取用户的浏览时间、浏览内容、手机号和设备型号等数据,为需要客户源的商家提供“精准获客”服务,严重侵犯公民个人隐私。江苏公安机关抓获犯罪嫌疑人15名,扣押计算机、手机等涉案设备70余台。
安徽公安网安部门侦查查明,某犯罪团伙以广告公司名义宣称其持有含银行贷款、股票、教育、医美等多行业品牌App、公众号的活跃用户数据,利用境内聊天软件进行推广宣传,吸引需要客户源的商家主动联系,确定需要客户数据的种类、平台等。随后犯罪团伙向境外黑客人员购买定制数据,经过加工后出售牟利。安徽公安机关抓获犯罪嫌疑人11名,查封涉案公司3家。
类似的安全事件比比皆是,导致这一切的根本原因之一,是黑灰产的快速泛滥。据威胁猎人《2024年上半年互联网黑灰产研究报告》指出,2024年上半年,黑灰产从业人员427万,作恶手机号资源数量达323万,日活跃风险IP数量1136万,涉及洗钱银行卡数量19.5万。这些数字表明,黑灰产正在快速发展,这些互联网的“蛀虫”不仅难以捕获,其可观的收益、较低的门槛也吸引了越来越多的不法分子“趋之若鹜”。
此外,生成式AI也推动了黑灰产的进一步发展。业内人士表示,生成式AI加速了威胁行为者的攻击频率,利用AI建立的恶意软件更容易逃避检测,也更容易利用漏洞。在生成式AI的加持下,当下的黑灰产发展更快,势头更足,这对于防守方的企业及组织来说,无疑是个危险的信号。
基于当前的网络安全态势及多年来在黑灰产领域的研究,威胁猎人连续两年举办互联网黑灰产攻防技术沙龙。对此,威胁猎人首席安全官邓欣表示,互联网黑产攻击模式日渐成熟,运作模式的可复制性也越来越高。作为深耕黑灰产攻防领域多年的安全厂商,威胁猎人期望通过互联网黑灰产攻防技术沙龙这一共享平台,与各行业安全专家针对黑灰产业链、攻防场景、攻防技术等进行思路探讨,为行业提供创新性及可行性兼备的观点和实战经验,从而帮助更多企业减少黑灰产攻防对抗盲区抹平认知差,实现从对抗者到防御者的角色转变。
威胁猎人专注黑灰产情报和业务反欺诈
近年来,随着数字化与实体经济的逐渐融合,大量业务由线下转至线上,这导致黑灰产对企业业务安全的扰乱更加突出。恶意刷量、薅羊毛、金融欺诈等黑产事件的频频发生以及逐渐智能化和链条化的网络黑产运作,让企业遭遇了真金白银的经济损失,影响了企业正常运营及长期发展。因此,打击网络黑灰产,加强有效防御成为各行业企业的目标与共识。
为帮助更多企业深入直观了解黑灰产业,有效防控各类攻击风险,威胁猎人以主办方的身份,通过沙龙活动来提高各行各业对黑灰产的警惕和防范。实际上,业界存在大量针对黑灰产的分析和研究,但威胁猎人的研究报告及相关结果似乎更能得到企业及安全从业者的青睐,这与其常年对抗黑灰产有着密不可分的关系。
威胁猎人以黑灰产情报能力和反欺诈技术为核心,自2017年成立以来先后发布业内首个业务风险情报平台(Karma)、业内首个基于情报的API安全管控平台、率先支持IPv6风险识别等等,从情报维度助力企业提升业务风控效率,多次填补行业相关领域的技术空白,是IDC 中国网络安全威胁情报市场洞察推荐厂商、IDC 中国金融行业反欺诈市场研究推荐厂商。此外,威胁猎人还是国内唯一入选Gartner 应用安全成熟度曲线代表厂商,并Gartner API成熟度曲线代表厂商。
多年来,威胁猎人始终将对抗黑灰产作为企业的核心使命。为了实现这一目标,威胁猎人于2018年成立黑灰产研究实验室。该实验室专注研究威胁情报技术和网络攻防对抗技术,深挖黑灰产业链及业务风险情报,赋能公司API安全、数据画像、钓鱼仿冒等产品的同时,从情报维度帮助企业减少反欺诈对抗盲区。
正因如此,威胁猎人具备着丰富的对抗黑灰产的经验。在此次沙龙中,威胁猎人不仅呈现了“黑产”武器库,如猫池、群控、云手机、AI换脸工具。还推出了最全的“黑话”词典(包括营销欺诈、信贷欺诈、跑分洗钱、数据泄露、电信诈骗等风险场景共计245个黑话)及黑产大数据等等。这些都是多年来,威胁猎人与黑灰产对抗积累形成的宝贵成果。
威胁猎人市场营销负责人胡佩佩表示,希望通过多维度的互动展示,从攻击者视角帮助安全从业者深入了解互联网黑色产业链的运作方式及沟通术语,进一步增强对黑灰产行为的识别和防范能力。
以情报构筑数字化安全基石
威胁情报在网络安全中的作用越来越重要,它不仅可以帮助企业提前预测可能的安全威胁,并采取专业的措施进行防范,还可以结合情报及自身需求,针对性地建设安全,实现资源的最大化利用。
威胁猎人较早地发现了这一趋势,因此,威胁猎人不仅在最近几年持续优化其具备的情报能力,还一直将威胁情报以商业化、产品化的方式向用户传递。例如,威胁情报在近几年持续为行业输出黑灰产行业研究报告、API安全研究报告、数据泄露风险态势报告、信贷欺诈风险态势报告等系列专业报告。
此外,威胁猎人每年也在积极和不同客户开展线下培训及交流活动,给多家企业客户分享黑灰产攻防实战经验、研究成果及防御手法,从情报维度帮助企业拓宽风险感知视角,更全面地感知风险、构建业务安全。在近一年时间里,威胁猎人累计开展15场黑灰产攻防研究培训及交流活动,包含互联网、金融、电商、社交、出行等各行业典型业务场景。
威胁猎人创始人兼CEO毕裕表示,作为情报领域中坚定的长期主义者,威胁猎人会持续加大在情报领域的投入,继续强化创新能力的同时,还会做更多积极的尝试。
下一阶段,威胁猎人将从两方面着手,提高威胁情报、安全工具以及服务的质量。在服务化方面,威胁猎人将通过全面、实时、精准的情报能力去了解更多新的风险场景,并基于这些场景构建更丰富的解决方案,更好地帮助用户解决他们的实际安全问题。
在产品化方面,威胁猎人将在情报能力强化的基础上,聚焦在现有产品如API安全管控平台、数据泄露风险监测平台等的标准化交付上,实现以产品自运营替代高强度的人工运营,在减少企业安全建设成本的基础上帮助用户解决更多安全问题。
结语
业界常说,安全价值是通过为业务“保驾护航”来实现的,而黑灰产正在严重威胁着企业业务的正常运转。因此,对于企业安全团队来说,对抗黑灰产就成为其实现价值的主要方式之一。
在本届沙龙上,多个行业专家分享了各自面临的业务安全挑战和其特有的建设路径。通过梳理自身的安全需求及黑灰产的攻击特征后,这些企业提高了自身的安全性,保障了业务安全的同时,也实现了安全对于企业的价值。
据悉,本届沙龙并没有结束,10月31日和11月21日,威胁猎人将在深圳、上海两地继续举办。威胁猎人及各参与方将在沙龙中提出的观点和实践,或将引来产业的持续关注。
2024互联网黑灰产攻防技术沙龙·深圳站
活动时间:10月31日(周四)13:30-18:00
活动报名:打开下方链接报名
https://9623099764546.huodongxing.com/event/8776825025011
(主办方将在10月25日开始陆续审核报名信息,并发放电子门票)
2024互联网黑灰产攻防技术沙龙·上海站
活动时间:11月21日(周四)13:30-18:00
活动报名:打开下方链接报名
https://www.huodongxing.com/event/2777727715411?td=9623099764546
(主办方将在11月12日开始陆续审核报名信息,并发放电子门票)
热门跟贴