DarkOwl

暗网情报市场快速扩张:2030年有望达19.9亿美元,DarkOwl与Aftra达成战略合作

随着网络犯罪在暗网上日趋复杂,企业对监控隐蔽网络空间、降低网络威胁的需求持续上升,暗网情报行业正获得越来越多关注。市场研究报告与企业合作动态显示,这一领域不仅规模快速扩大,技术与服务形态也在向更整合、更可操作的方向演进。 暗网情报市场规模与增长前景 根据The Business Research Company发布的分析,暗网情报市场近年来扩张迅速。市场规模预计将从2025年的7.6亿美元增至2026年的9.2亿美元,复合年增长率(CAGR)约为21.2%。推动这一增长的因素包括:暗网上网络犯罪活动增加、黑客广泛利用暗网进行数据交换、威胁情报平台采用率上升、企业对网络风险意识增强,以及对实时暗网监控能力的需求提高。 展望未来,该市场预计到2030年将达到约19.9亿美元,复合年增长率约21.3%。支撑未来增长的因素包括:人工智能(AI)与机器学习(ML)在预测性威胁检测中的融合、暗网情报托管服务范围扩大、基于云的监控方案更广泛采用、监管合规要求上升,以及可视化与报告技术的进步。预计将影响市场的关键趋势包括:持续暗网监控、复杂威胁模式分析、主动风险缓解策略、自动化事件响应与报告,以及网络犯罪趋势预测。 暗网情报领域的主要企业与行业动态 暗网情报领域的重要参与者包括:Carbon Black Inc.、Darktrace PLC、Recorded Future Inc.、Anomali Inc.、ZeroFox Holdings Inc.、ThreatConnect、LookingGlass Cyber Solutions Inc.、IntSights Cyber Intelligence Ltd.、EclecticIQ B.V.、CipherTrace Inc.、Blueliv、Digital Shadows Ltd.、BlackBag Technologies Inc.、KELA Group、PhishLabs Inc.、Terbium Labs Inc.、Cybersixgill、Group-IB、QOMPLX Inc.、SenseCy、RiskIQ、SurfWatch Labs、DarkOwl LLC以及Flashpoint等。 行业内一次值得关注的动作发生在2023年4月:美国网络安全公司ZeroFox收购了LookingGlass Cyber Solutions,交易金额未披露。此举旨在通过增强其外部网络安全平台的全面威胁情报能力,扩大ZeroFox在网络安全领域的布局。LookingGlass专注于提供暗网情报及其他威胁情报服务,帮助组织降低网络风险。 新兴趋势:更安全的暗网调查环境 市场领先企业越来越注重部署复杂且智能化的解决方案,以强化竞争地位。其中一类创新是虚拟机技术:它模拟物理计算机环境,使网络安全专业人员能够在不暴露自身或所属组织的前提下,安全地开展暗网相关分析。 例如,2023年4月,英国暗网情报提供商Searchlight Cyber推出了Stealth Browser——一种可直接通过互联网浏览器访问、无需安装软件的安全虚拟机。该工具增强了Searchlight的Cerberus调查平台,该平台被执法部门、企业及托管安全服务提供商(MSSP)广泛用于发现暗网上的非法活动。Stealth Browser为探索暗网空间提供了受保护的途径,同时维护使用者安全。本月,日本Macnica公司推出暗网调查服务ANTERAS DarkWeb,以帮助企业应对勒索软件攻击。 暗网情报市场的细分结构 暗网情报市场可按多个维度划分: 按组件类型:解决方案与服务。 按部署模式:本地部署与云部署。 按企业规模:大型企业与中小企业(SME)。 按应用领域:银行、金融服务与保险(BFSI)、教育、政府、医疗、交通、制造业及其他行业。 更细的子类别包括: 解决方案方面有暗网监控工具、威胁情报平台、数据分析软件,以及报告与可视化工具; 服务方面则涵盖咨询服务、事件响应服务、托管服务,以及培训与意识提升项目。 这一细分框架有助于理解不同参与者和产品如何嵌入更广泛的暗网情报市场,并体现其应用场景与交付方式的多样性。 DarkOwl与Aftra达成战略合作 与市场整体扩张并行,企业层面也出现了将暗网情报与攻击面管理深度整合的动向。暗网情报领域的领先提供商DarkOwl,与攻击面管理解决方案提供商Aftra宣布达成战略合作。双方将把DarkOwl的DARKINT暗网情报数据集直接集成到Aftra解决方案中,使Aftra客户在查看外部攻击面与员工暴露情况的同时,持续获得暗网暴露相关可见性。 Aftra帮助组织以攻击者视角审视自身:持续发现暴露资产、影子IT以及互联网上的员工风险,并将发现转化为安全、IT与管理层可优先处理的行动。 集成DarkOwl的DARKINT数据集后,客户可以看到自身暴露是否已延伸到暗网市场、犯罪论坛,以及Telegram等与暗网相邻的渠道。 Aftra首席技术官Sindri Guðmundsson表示:“将DarkOwl直接集成到Aftra中,把客户的可见范围扩展到了传统防御的边界之外。把暗网情报与我们的攻击面管理和员工暴露能力结合,能让组织获得对其整体风险状况的单一、可操作视图。” DarkOwl联合创始人兼首席执行官Mark Turnage则表示:“攻击面管理告诉组织外围暴露了什么。暗网情报告诉他们外围之外哪些东西已经失陷。通过把DarkOwl的数据直接集成到Aftra中,我们在填补这一缺口——让安全团队在一个地方同时看到自己哪里脆弱、哪里已经暴露。” 这一合作反映了安全团队工作方式的更广泛转变:组织越来越需要的不是从彼此割裂的工具中逐条处理告警,而是能够把“暴露了什么”与“已经失陷了什么”连接起来的整合视图。 DarkOwl与Aftra的公司背景 DarkOwl是暗网数据领域的主要提供商之一,提供据称是全球最大的商业可用暗网信息数据库。公司结合机器学习、人工智能与人工分析,自动、持续且匿名地采集并索引暗网、深网及高风险表层网络数据。其平台近乎实时地采集和存储数据,使位置与可用性频繁变化的暗网站点也能在安全环境下被检索和监控,而无需使用者直接访问暗网。客户可将这些数据转化为识别组织风险以及犯罪与敌对行为的工具。 Aftra则定位为连接高管战略与技术执行的网络安全方案:一方面为高层提供高层级可见性与可决策洞察,另一方面为IT与安全团队提供稳健的自动化平台,用于管理日常工作流并实时处置风险。公司致力于将复杂的网络数据转化为战略资产,使整个组织保持安全、合规并彼此对齐。

到2032年,暗网情报市场将达到约29.218亿美元

介绍 暗网情报市场已成为全球网络安全领域的重要组成部分。2023年,暗网情报市场规模达到5.203亿美元,预计到2032年将大幅增长至29.218亿美元,预测期内复合年增长率预计为21.8%。这种强劲增长是由多种因素推动的,包括在线欺诈活动数量的增加以及大型企业和IT和电信等行业(代表着最大市场份额)越来越多地采用暗网情报解决方案。网络犯罪分子的手段日益复杂,并且由于大型企业拥有广泛的资产和品牌声誉他们有针对性地攻击这些企业,这突显了对先进暗网情报解决方案的迫切需求。 基于云的部署模式具有可扩展性、灵活性和成本效益,允许在全球范围内远程访问和协作情报数据,因此市场对这种模式的需求也在激增。北美洲在市场中占据主导地位,这是因为北美洲高度依赖物联网(IoT)设备,网络犯罪率不断上升,各行各业广泛采用暗网情报解决方案来保护数据和知识产权。 最近,网络安全领域发生了一些引人注目的并购事件,目的是提高能力和扩大市场占有率。例如,Delinea收购了Authomize,以增加身份威胁检测和响应技术。同样,惠普企业(Hewlett Packard Enterprise)以140亿美元收购瞻博网络(Juniper Networks),标志着网络设备领域的重大扩张。其他重大交易包括HID收购ZeroSSL,增强了网站通信安全;SentinelOne收购PingSafe,引入了云原生应用保护平台功能。这些举措凸显了巩固专业技术和拓宽网络安全解决方案的趋势。 要点 2023年,暗网情报市场规模飙升至5.203亿美元,预计到2032年将飙升至29.218亿美元,2023年至2032年间的复合年增长率(CAGR)将高达21.8%。 根据4iQ的数据,2022年暗网上被盗的账户凭据比前一年激增82%,达到惊人的150亿个。 根据Sixgill的报告,身份盗窃占暗网上受监控活动的65%以上,信用卡欺诈紧随其后,占15%。 根据Sixgill的报告,包含信用卡信息的卡转储的可用性比2021年增加了6%,在2022年超过1.92亿张,平均信用额度为8700美元。 根据Chainalysis的数据,暗网上的加密货币交易量比2020年的水平几乎翻了一番,在2022年价值达到近250亿美元。 2022年,针对完全修补的iPhone 13的漏洞在暗网论坛上以250万美元的惊人价格售出。 根据DarknetStats的数据,2022年暗网上的药品销售额猛增约15%,交易额估计达17亿美元。 据网络安全公司Digital Shadows报告,2022年在明网、深网和暗网上发现了15000多起数据泄露事件,暴露了近3PB的数据。 北美地区引领全球暗网情报市场,占据36.7%的主要收入份额,2023年需求价值达1567亿美元。 暗网情报统计 2022年,约52%的美国企业制定了暗网威胁情报政策,这表明他们对网络安全风险有了深刻的认识。 外包给专注于暗网的专业服务提供商是监控暗网威胁的主要方法,这表明网络安全措施对外部专业知识的依赖。 16.8%的受访者可以通过TOR直接访问暗网,这突显了有可能接触隐藏在线活动的个人比例相当高。 卡巴斯基数字足迹情报专家观察到,在2022年1月至2023年11月期间,平均每月有1731条暗网信息涉及企业内部数据库和文件的销售、购买和分发,在此期间,总计有近40000条信息。 从2022年1月到2023年11月,有超过6000条暗网信息发布了访问企业基础设施的广告,月均信息数量从2022年的246条增加到2023年的286条,增幅达16%。这表明,向企业提供预先存在的访问权的广告呈上升趋势。 2022年,在随机抽取的700家公司中,有233家公司在与数据泄露或账户受损有关的暗网帖子中被提及,这表明约有三分之一的公司面临着来自暗网的网络威胁。 NICE Actimize使用暗网智能提供有关受损客户帐户的真实、可操作的数据,帮助主动防御欺诈和金融犯罪。 身份欺诈和账户接管数据源包括姓名、电子邮件地址、电话号码、IP地址或SSN等详细信息,以便在账户被接管发生之前识别高风险客户。 受损支付卡数据源包含被网络犯罪分子获取或在暗网上交易的高欺诈风险借记卡、预付卡、信用卡和礼品卡。 用例 暗网情报在网络安全方面发挥着至关重要的作用,它能让企业深入了解潜伏在互联网隐蔽角落的威胁。利用这些情报可以通过各种用例大大增强组织的安全态势。以下是一些关键应用,并得到行业研究结果和专家见解的支持: 在使用前检测并减少暴露的凭据: 暗网智能的主要用途之一是识别暴露的凭证。由于暗网中流通着数十亿份凭证,企业可以通过监控这些凭证的存在,主动发现并减少潜在的漏洞。这不仅有助于防止凭证填充攻击,还有助于防止未经授权的访问。 监控内部威胁: 内部威胁,无论是恶意的还是意外的,都可能导致重大的数据泄露。通过监控暗网论坛和市场,企业可以发现是否有内部人员试图出售访问权限或敏感信息。这种早期检测可以让企业迅速采取行动,从而有可能在数据泄露发生之前阻止其发生。 检测勒索软件转储网站列表: 随着勒索软件的兴起,攻击者不仅加密数据,还威胁要在暗网上发布这些数据。通过监控这些转储网站,企业可以对涉及其数据的违规行为发出警报,从而更快地做出反应,减轻损失。 漏洞和漏洞利用聊天监控: 暗网是讨论漏洞和漏洞利用的温床。监控这些对话可以为组织提供有关新漏洞和零日威胁的信息,使其能够在攻击者利用这些弱点之前修补系统。 消除初始访问代理(IAB): IAB 通过出售被入侵系统的访问权限,为网络攻击提供便利。通过监控 IAB 的活动,企业可以发现并解决系统中存在的、可能被这些经纪人利用的漏洞。 品牌监控: 监控开放源和社交媒体渠道中对您品牌的提及,可以发现依赖社交工程而非软件漏洞的微妙威胁。这包括识别可能损害企业声誉或导致数据泄露的恶意资料或链接。 明网、深网和暗网监控: 从互联网的各个角落收集情报,包括明网、深网和暗网,对于全面的安全战略至关重要。这使企业能够随时了解在这些隐藏空间中讨论或交易的新威胁和漏洞。 主要参与厂商分析 Searchlight Cyber Searchlight Cyber是暗网情报行业的知名企业。该公司最近采取了重要措施来扩展其能力并改进其产品。其中一项措施是在其DarkIQ平台中引入了一项新功能,增加了4500亿个曝光数据点。这一改进的目的是通过提供清晰、深度和暗网数据曝光的全面视图,帮助企业更有效地识别和应对威胁。 除此之外,Searchlight Cyber还推出了暗网中心(The Dark Web Hub),这是一个为网络安全和执法专业人员提供暗网教育的在线平台。该中心提供有价值的信息,包括对暗网网站的见解,并提供播客和视频等资源,以帮助打击暗网犯罪。 ZeroFox ZeroFox公司是外部网络安全领域的领先组织,通过其先进的威胁情报和网络安全解决方案为暗网情报领域做出了重大贡献。该公司以其识别社交媒体和其他数字平台风险的能力而闻名,通过与著名的数据泄露响应服务提供商IDX合并,实现了大幅扩张。此次合并旨在通过与L&F Acquisition Corp的SPAC交易创建一个公开交易实体,从而使ZeroFox公司能够提供全面的外部威胁防护和违规响应服务。这一战略举措预计将增强ZeroFox在网络安全市场的影响力,改善其为近2000家客户提供的服务及产品,其中包括《财富》杂志前10强中的5家。 2021年,ZeroFox收购暗网威胁情报公司Vigilante。除了收购IDX、Vigilante之外,ZeroFox还通过收购LookingGlass Cyber​​ Solutions, Inc.(外部攻击面管理和全球威胁情报领域的创新企业)进一步扩大了其网络安全产品组合。此次收购于2023年4月完成,不仅巩固了ZeroFox在外部网络安全市场的地位,还增强了其平台的先进攻击面情报能力。LookGlass与ZeroFox运营的整合旨在提供无缝的客户体验,同时为客户、员工和股东带来宝贵的利益。通过这些战略扩张,ZeroFox正在提高其平台抵御各种外部网络威胁(包括网络钓鱼、欺诈和帐户劫持)的功效,从而重申其在快速发展的网络环境中保护数字资产的承诺。 DarkOwl DarkOwl一直在积极提高其暗网情报能力,并取得了一系列重要进展,体现了其致力于提供先进网络安全解决方案的承诺。2023年5月,DarkOwl推出了一个新的威胁情报平台,旨在提供有关暗网活动和威胁的最新见解,展示了其对积极主动的网络安全措施的承诺。在此基础上,DarkOwl于2023年10月与一家领先的网络安全公司合作,提供综合暗网监控和事件响应解决方案。这一合作将加强公司对外部网络威胁的全面保护。此外,2023年12月,DarkOwl获得了1500万美元的A轮融资,这将加速其产品开发和市场拓展工作,彰显DarkOwl的创新解决方案在网络安全领域获得了越来越多的认可。

新的暗网市场声称与墨西哥毒品犯罪集团卡特尔有关

最近几个月,DarkOwl分析师在暗网上发现了多个支持托管的去中心化市场,这些市场声称与锡那罗亚卡特尔有关联,是墨西哥臭名昭著的犯罪集团卡特尔的专用在线门户。 这些暗网市场提供毒品和杀手服务,就像他们在现实世界中一样,并试图通过声称得到各自领域“经验丰富”的参与者的支持来为其列出的商品增加合法性。 这些市场的出现被DarkOwl分析师发现,他们发现了一个趋势,即从吸引执法部门注意的大型市场转向较小的、不太公开的网站。 DarkOwl报告中提出的最明显的例子包括新的和旧的市场,由于环境市场条件的变化而变得突出。 下面提到的一些网站最近更新了新功能和用户友好的界面,试图吸引对非法产品感兴趣的受众。 Cartel de Sinaloa(CDS 市场) 据称与墨西哥犯罪集团“Cártel de Sinaloa”有关的市场。销售毒品、化学品、武器、恶意软件、洗钱和杀手服务,还拥有托管支付系统。 CDS 市场托管在 Tor 上,包括市场托管和提早完成 (FE) 选项。市场列出了以下商品和服务类别:巴比妥类药物、软件和恶意软件、雇佣服务、处方、阿片类药物拮抗剂、洗钱、人口贩运、分离、武器、类固醇、假冒、人体器官、苯二氮卓类药物、兴奋剂、摇头丸、欺诈、毒品用具、研究化学品、减肥等。其中许多类别可以在传统的暗网市场上找到,但这个市场包括购买人体器官和出租服务的选项。尽管存在这些特定的非法商品类别,而且 Cartel de Sinaloa 市场已经活跃了几个月,但在所描述的任何类别下提供或宣传销售的产品列表为零。 该市场宣传各种产品,包括毒品和雇佣杀手。但是,“商店”下的唯一选项是提交一份工作请求,其中包含“枪杀”、“刺伤”、“绑架”、“意外谋杀”等选项。提供的最昂贵的服务是狙击手工作,费用为 10,000 美元。表格上的价格包括美元货币并支持通过比特币付款。 Cartel Gulf Texas 该市场隶属于锡那罗亚帮派,承诺通过 USPS 从德克萨斯州拉雷多将毒品运送到世界任何地方。 Gulf Cartel Texas的Tor服务自2020年以来一直在线,其设计并不像使用Vision UI 产品发现的其他服务那样复杂,但会宣传可供购买的大量不同药物,巧合的是,“来自来自锡那罗亚卡特尔的山脉。” 德克萨斯海湾卡特尔 – 直接来自边境 – 包括免责声明:“警告诈骗者正在积极冒充我们,我们永远不会用糟糕的英语发送电子邮件或威胁你。” Los Urabenos 与哥伦比亚准军事组织“Clan del Golfo”相关联,该市场销售纯(90%以上)可卡因和杀手服务。 在Tor上提供出租服务,并专门在其市场上销售高质量的纯可卡因。登陆页面的背景是一座火山,该网站旨在通过传统导航链接对用户友好,例如:“主页”、“关于我们”、“服务”和“联系我们”部分。该市场提供了一些带有标记照片的产品,包括 90% 以上的Fishscale哥伦比亚可卡因和84%的荷兰MDMA香槟水晶,并表示他们在去中心化市场被没收之前曾在Darkfox和DarkMarket上进行交易。他们对订单有非常严格的规定,包括没有直接或面对面的见面会,并宣传他们已经完成了400多个客户的750多个订单。 Cartel Jalisco Nuevo Generation (CJNG) 该市场与墨西哥的同名团伙有关联,号称是“世界上最值得信赖的散装可卡因销售商”。它支持海运或空运的空投,并接受比特币支付。 通过海运和空运提供匿名死货。他们宣传自帝国市场以来他们已经有数千笔销售,并接受通过比特币付款。该网站还声称:“所有销售额中的一部分将流向支持在线自由的非营利组织和组织。” CJNG被认为是美国最大的芬太尼供应商之一,就在 6 月底,60 多名军事卡特尔成员在社交媒体上发布了视频,他们自豪地展示了他们可以使用的各种防护装备、武器和车辆以进行持续运营. CJNG市场上提供的产品包括有限的药物选择,例如可卡因、大麻和苯丙胺晶体碎片。该网站的新闻部分不是最新的,最后一次分享是在 2020 年 3 月;站点管理员包括Wickr和Jabber加密聊天帐户和安全电子邮件地址(带有PGP密钥),用于直接发送消息和购买。他们产品的一些图像,例如可卡因砖,顶部刻有一个徽章。 Ausline 一个专注于澳大利亚和新西兰观众的市场,由著名的暗网供应商建立,据称该供应商与名为“蝎子卡特尔”的哥伦比亚可卡因片生产商有直接联系。 几乎没有关于哥伦比亚任何“蝎子”卡特尔的开源信息,但在国际上,加拿大有一个红蝎子帮,在新闻文章中提到了另一个简称为海地的蝎子帮。在墨西哥,一个名为Escorpiones (Scorpions)的组织是在两名 CDG 领导人之间发生冲突后成立的,并且是 Antonio Ezequiel Cárdenas Guillén 的警卫,最后据报道在他死后与旋风结盟。