扫码体验VIP
网站公告:为了给家人们提供更好的用户体验和服务,股票复盘网V3.0正式上线,新版侧重股市情报和股票资讯,而旧版的复盘工具(连板梯队、热点解读、市场情绪、主线题材、复盘啦、龙虎榜、人气榜等功能)将全部移至VIP复盘网,VIP复盘网是目前市面上最专业的每日涨停复盘工具龙头复盘神器股票复盘工具复盘啦官网复盘盒子股票复盘软件复盘宝,持续上新功能,目前已经上新至V6.5.7版本,请家人们移步至VIP复盘网 / vip.fupanwang.com

扫码VIP小程序
返回 当前位置: 首页 热点财经 暗网不再是“黑市”,而是“战场”!17家权威机构联合发布《暗网监测年度报告(2025)》

股市情报:上述文章报告出品方/作者:盛邦安全WebRAY;仅供参考,投资者应独立决策并承担投资风险。

暗网不再是“黑市”,而是“战场”!17家权威机构联合发布《暗网监测年度报告(2025)》

时间:2026-09-03 11:24
上述文章报告出品方/作者:盛邦安全WebRAY;仅供参考,投资者应独立决策并承担投资风险。



9月1日至3日,2026第四届网络空间安全(天津)论坛在津隆重举行。主论坛上,由国家计算机病毒应急处理中心、西安交通大学网络空间安全学院、中国大唐集团有限公司、中国华电集团有限公司、华能信息技术有限公司、中国烟草总公司天津市公司、广发证券股份有限公司、青岛国际机场集团有限公司、山东医药大学附属医院、中国电信股份有限公司广西分公司、中国移动通信集团安徽有限公司、中国移动通信集团广西有限公司、西部机场集团、通号集团财务有限公司、陕西省公安厅科技信息化总队、泓理信安(陕西)网络科技有限责任公司、盛邦安全科技集团17家横跨监管、高校、关键基础设施企业的权威机构联合编写,共同发布的《暗网监测年度报告(2025)》(以下简称“报告”)重磅亮相。


这是继去年发布行业首份暗网监测年度报告后,盛邦安全连续第二年牵头推出的暗网领域权威研究成果。如果说首份暗网报告揭开了暗网的“黑箱,那么第二份暗网报告则清晰印证了一个严峻现实:暗网已彻底脱离“地下黑市的传统定位,演变为全球高级网络威胁策源地、地缘对抗隐秘前线与黑产产业化升级的核心枢纽。


PART

01

百万级威胁与“范式转移:暗网威胁进入智能体时代

报告基于盛邦安全烽火台实验室对全球暗网生态7×24小时不间断全域监测,累计捕获暗网威胁事件1,017,175起。监测数据显示,暗网威胁已完成“根本性代际迭代——作案动机从单一经济牟利转向战略破坏与地缘博弈;参与主体从零散黑客升级为国家背景作战力量与跨国犯罪集团;攻击手段从传统人工渗透迭代为AI驱动的全链条自动化攻击。


2025年,三大核心变量交织共振,重构了全球暗网格局:一是地缘冲突驱动威胁武器化,暗网成为混合战争中的“第二战场二是生成式AI彻底改写攻防逻辑,网络攻击从“脚本时代迈向智能体时代,AI黑产技术服务收入四年间激增1900%;三是卫星互联网开辟威胁新赛道,针对低轨卫星测控链路的暗网探测首次被系统性记录。


一个极具标志性的案例是:2025年8月,全球首款商用级AI攻击智能体“DarkAgent V3.0在暗网正式发售,该工具内置多模态大模型与自主规划能力,支持无人化执行从信息侦察、漏洞挖掘、渗透入侵到数据窃取的全流程攻击任务,将原本需要2周的人工渗透任务压缩至3天以内,平均攻击链周期仅2.8天,较传统人工攻击缩短85%。这标志着网络攻击正式跨入“智能体(Agent)时代。


PART

02

国内暗网威胁态势:金融与政府成重灾区,数据贩卖"精准化"演进

2025年全年,国内监测到可识别的暗网威胁事件共计6,281起,11月单月暴增至1,331起,占全年约两成,呈现明显的年末高发态势。从区域分布看,香港(30.29%)、广东(9.70%)、湖南(6.25%)、上海(4.78%)为暗网威胁攻击的主要目标地区,长三角与珠三角两大区域合计事件数量已接近全国六成。


行业维度上,暗网威胁进一步向高价值数据密集型行业集中。2025年涉及我国行业达41个,其中金融行业受暗网影响最深,占所有事件的32.55%(较2024年的27.99%进一步提高);政府监管占比从2024年的5.82%跃升至13.63%,与政务系统线上化、公共数据集中及外包供应链复杂化直接相关。前四大行业(金融、政府、互联网、教育)占比达64.2%,高于2024年的57.0%。


数据贩卖呈现“中等规模、高频流通、精准变现的新趋势。2025年我国暗网数据贩卖事件可统计总量达1,386起,其中万级(459起,33.12%)与十万级(442起,31.89%)事件数量之和占总数的65.01%。攻击者不再单纯追求一次性超大规模泄露,而是更倾向于围绕账号凭证、客户数据、政务信息等进行分批窃取与定向变现。数据类型上,个人数据(35.70%)、账户数据(20.38%)、客户数据(16.76%)位居前三,反映出黑产市场对“新鲜、精准、可用于诈骗和撞库的中高价值数据需求更强。


PART

03

全球暗网生态:账户数据首超个人信息,关基与航天成新靶标

全球范围内,2025年暗网威胁事件涉及行业达47个,娱乐行业(34.31%)、电商(22.59%)、互联网(14.81%)、金融(12.84%)四大行业占比高达84.54%。值得关注的是,全球数据贩卖类型发生结构性逆转:账户数据以38.87%的占比首次超越个人数据(17.05%),成为第一大暗网交易数据类型,反映黑产更重视可直接用于撞库、盗号、横向渗透的登录凭证类数据。


更严峻的是,暗网攻击目标正向国家关键基础设施与空天战略资产全面渗透。2025年,欧洲航天局遭遇700GB数据泄露,涉及空天协议规范与低轨卫星测控链路参数;马来西亚航天局卫星设计图纸与选民数据被打包挂售;波音公司核心数据遭LockBit窃取;印度12亿公民的Aadhaar全国身份证系统核心数据在暗网被大规模公开。这些事件清晰展示了“供应链入侵→核心资产窃取→暗网扩散→定向攻击的完整威胁闭环。


此外,暗网“犯罪即服务(CaaS)体系已高度产业化。暗网交易由门户论坛加速向碎片化、加密社交社群迁移;同时呈现极其高度的模块化分工,形成高隐蔽性、高变现效率的“网络黑产超级市场


PART

04

从“监测到“防御:17家机构协同构建暗网威胁情报前置能力

盛邦安全营销体系副总裁郝龙表示,报告用101万起事件印证,暗网已从地下黑市蜕变为地缘对抗前线与AI黑产工厂,并深度绑定大国博弈。三大信号值得警惕:其一,AI智能体实现 “攻击平权,零基础者即可发起高阶攻击;其二,威胁加速向战略资产渗透,空天测控、政府金融成新靶心;其三,黑产全面产业化,勒索、洗钱 “即服务 闭环成型,凭证贩卖走向精准化。更严峻的是攻防时间窗严重失衡——漏洞PoC不足24小时流转,企业修复却需15天。唯有以AI对抗AI、强化数据与身份防护、深化跨国协同,把防线前置到威胁发生之前,方能破局。


本届报告的最大突破在于实现了三个跨越:从单一安全厂商视角到“监管+高校+关基企业多元协同视角的跨越;从暗网生态描述到暗网——明网攻击链溯源的跨越;从威胁预警到可落地防御策略的跨越。


17家联合机构的深度参与,意味着暗网监测已经跳出网络安全行业的“小圈子,成为关基行业、监管部门与学术机构共同关注的战略性议题。报告特别针对关基行业提出暗网威胁情报前置防御思路,并在附录中给出暗网数据泄露治理方案,涵盖重点行业风险暴露分析、防御体系核心痛点剖析、常态监测预警机制建议及多元业务场景防控策略,为《关键信息基础设施安全保护条例》的落地实施提供了重要技术支撑。


盛邦安全将持续深耕网络空间地图与暗网监测领域,以“穿透匿名迷雾、还原威胁全貌为使命,与监管部门、关基企业及行业伙伴携手,共同筑牢国家网络空间安全的“地下防线




股票复盘网
当前版本:V3.0