后来随着互联网行业的发展,当时企业和个人淡薄的网络安全意识,黑客就看到这背后的商机,他们利用技术优势实施盗窃、破坏、攻击、敲诈等违法行为,并以此获取不义之财。2011年12月21日上午有黑客在网上公开中国最大开发者社区csdn,网站的用户数据库,600余万个注册邮箱账号和对应之间的明文密码泄露。第二天网上接着爆出人人网、天涯开心网、世界佳缘等众多知名网站的用户账号遭公开泄露,这被称为中国互联网史上最大规模的用户信息泄露事件,随之浮出水面的乌云漏洞盒子等漏洞响应平台,也因为游走在法律灰色地带和备受争议,可以看出黑客逐渐规模化,组织化,也让大家对黑客及其背后隐秘产业链产生了浓厚的兴趣。
到现在尽管大到国家,小到企业个人无时无刻在进行网络安全斗争,但并不是说所有网民都可以做到大企业级别的网络安全防护,这种网络基建的不均衡性,让黑客产业链有机可乘,刷广告和搜索排名的,有的搞植入,有的搞菠菜、钓鱼网站等等。2022年初发布的网络黑色产业链年度报告显示,黑灰产业的日交易额达到数100亿,2021年总收入达到千亿级,相当于腾讯2021年的全年利润三倍还多。
举例来说, Etf有代表性的黑客产业链就是先利用技术手段获取身份信息,然后拿到身份信息在各个平台注册账号,在从事垃圾账号注册,在各互联网平台刷新人权利,网络水晶最终流入骗子团伙用于电信诈骗,这只是其中一小条。其黑客产业链中有很多环节,而且每个环节都有其利润所在。2022年一名黑客在接受创业家杂志的采访中爆料说,黑客圈其实也是凭人卖的,因为拿到漏洞才能用程序员去制作入侵工具,你人脉广才有人愿意把漏洞送给你或跟你交换圈,把没公布的漏洞叫做oday,如果刚好赶上这个网站有oday漏洞,也许一秒钟就可以把它搞定,一个oday漏洞,能换50个普通漏洞拿去卖市价,可能就有几十万元的收益,可以看成是黑客产业链的上游漏洞,意味着数据计算能力,赎金公众和官方都没有发现漏洞,也就是oday比较值钱,拿到这个漏洞去制作入侵工具,一边对相关企业来说,一旦流入黑市后果不堪设想,而用户也面临着盗号隐私泄露等风险,国内向阿里腾讯等都建立了自身针对黑客攻击src平台,并奖励发现自己的产品和在线服务漏洞的白帽子,避免自身漏洞流入黑市遭造成危害。