《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 解決方案 > Akamai發(fā)布《2017年第三季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》:Web應用程序安全攻擊出現(xiàn)明顯增長,攻擊者的策略也在不斷演變

Akamai發(fā)布《2017年第三季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》:Web應用程序安全攻擊出現(xiàn)明顯增長,攻擊者的策略也在不斷演變

歲末假日購物季可能會出現(xiàn)針對物聯(lián)網(wǎng)設備和移動平臺的新型攻擊
2017-12-11

中國北京,2017年12月11日——全球最大、最值得信賴的云交付平臺阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM)最新發(fā)布的《2017年第三季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》的數(shù)據(jù)表明,與季度環(huán)比和年度同比數(shù)據(jù)相比,Web應用程序攻擊繼續(xù)呈現(xiàn)明顯增加的態(tài)勢。此外,對Mirai僵尸網(wǎng)絡和WireX惡意軟件攻擊的進一步評估表明,攻擊者可能會利用物聯(lián)網(wǎng)和Android設備來建立未來的僵尸網(wǎng)絡大軍。

 報告發(fā)現(xiàn),與去年同期相比,2017年第三季度的Web應用程序攻擊數(shù)量總共增加了69%。僅在第三季度,Web應用程序攻擊數(shù)量就比2017年第二季度增加了30%。這主要源于美國的攻擊數(shù)量較去年增加217%,環(huán)比增加48%。

 在大幅增加的Web應用程序攻擊中,攻擊者繼續(xù)使用了大量SQL注入(SQLi)攻擊。此攻擊方式較去年增加62%,較上季度增加19%。Web應用程序攻擊的大幅增加(特別是SQLi等“注入”攻擊)并不令人感到意外,因為上周發(fā)布的最新版本2017年OWASP十大熱門漏洞(OWASP Top 10 2017)將包括SQLi在內(nèi)的“注入”攻擊評為排名前列的漏洞類別。這一新的迭代版本是自2013年(“注入”在當時也排名前列)以來對OWASP十大熱門漏洞做出的首次重大更新。

 更令人擔憂的是,Akamai在更詳細地審視了Mirai僵尸網(wǎng)絡后發(fā)現(xiàn)了WireX惡意軟件。比前身更加小巧的Mirai惡意軟件利用物聯(lián)網(wǎng)設備,造成了在第三季度出現(xiàn)的最大規(guī)模的攻擊(109 Gbps)。持續(xù)的Mirai活動,再加上可以入侵Android設備的WireX的出現(xiàn),都表明新的僵尸網(wǎng)絡來源將極大可能出現(xiàn)。

 Akamai高級安全顧問和《互聯(lián)網(wǎng)發(fā)展狀況安全報告》高級編輯Martin McKeay表示:“那些可以輕松訪問的無保護終端節(jié)點以及可以輕松獲取的源代碼總是會對用戶造成誘惑,使得基于Mirai的攻擊很有可能在不久的將來繼續(xù)占據(jù)主流。根據(jù)我們的經(jīng)驗,新的潛在攻擊者大軍每天都會出現(xiàn)。同時,Android軟件的普遍性和物聯(lián)網(wǎng)的增長使企業(yè)面臨的風險/回報挑戰(zhàn)大大增加。”

 Akamai《2017年第三季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》的其它要點包括:

 ?對僵尸網(wǎng)絡使用Fast Flux DNS的分析,展示出為什么使用快速變化的DNS信息可以幫助攻擊者,并使得跟蹤和中斷僵尸網(wǎng)絡和惡意軟件更加困難。

?第三季度的DDoS攻擊數(shù)量環(huán)比增加8%,每個目標面對的平均攻擊數(shù)量增加13%,為36次。

?德國在上個季度未被列入DDoS攻擊流量的五大來源國家/地區(qū),但卻在第三季度擁有了最高的攻擊流量來源IP數(shù)量,即58746個,占全球總數(shù)的22%。

?埃及在上一季度擁有最高的DDoS攻擊流量(44198),但在第三季度跌出了前五。

?澳大利亞遭遇的Web應用程序攻擊次數(shù)在第三季度排名第三(19115151),然而在第二季度它甚至沒能進入前10。

 面對即將到來的歲末假日購物季,Akamai預計第四季度的攻擊趨勢將很容易受到金錢和情緒這兩方面因素的影響。每年的最后一個季度對于商家至關重要,犯罪分子可能會利用這一點。因為相比一年中的其它時間,此刻在面對黑色星期五或網(wǎng)絡星期一的攻擊威脅時,這些商家更有可能支付勒索金。

 McKeay補充說:“如‘攻擊聚焦’(Attack Spotlight)中所述,來自Mirai的代碼庫仍在被使用,并且在不斷演進發(fā)展。此外,犯罪分子正在使用諸如Fast Flux DNS這樣的技術,更好地隱藏他們的命令和控制結構。今年的歲末假日季期間,如果新的攻擊(比如基于物聯(lián)網(wǎng)設備或移動平臺的攻擊)出現(xiàn),那絲毫不會令人驚訝。”

 通過《互聯(lián)網(wǎng)發(fā)展狀況安全報告》及更加深入的研究報告,Akamai能用前沿的方式帶您深入了解不斷變化的攻擊形勢和攻擊工具,并提供相關信息來幫助您和您的團隊保護您的組織。

 請訪問akamai.com/stateoftheinternet-security,免費下載《2017年第三季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》。欲下載單個圖表及相關說明,請訪問此處。

 研究方法

Akamai《2017年第三季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》將Akamai全球基礎架構范圍內(nèi)的攻擊數(shù)據(jù)匯總,并對整個公司內(nèi)不同團隊的研究進行了描述。該報告根據(jù)從Akamai智能平臺(Akamai Intelligent Platform)收集到的數(shù)據(jù),分析了當前的云安全和威脅形勢,并提供了有關攻擊趨勢的見解。《互聯(lián)網(wǎng)發(fā)展狀況安全報告》的撰寫者包括來自Akamai安全智能響應團隊(SIRT)、威脅研究部門、信息安全和客戶分析小組的安全專家。

 關于Akamai

Akamai是全球最大、最值得信賴的的云交付平臺,幫助客戶更加輕松地在任何時間、任何地點、任何設備上提供最佳、最安全的數(shù)字體驗。憑借在130多個國家/地區(qū)部署的20多萬臺服務器,Akamai廣泛分布的平臺在規(guī)模上無與倫比,可以幫助客戶獲得卓越性能、抵御網(wǎng)絡威脅。出色的客戶服務和全天候監(jiān)測始終保障著Akamai的Web和移動性能組合以及云安全、企業(yè)訪問和視頻交付解決方案。想要了解世界頂級金融機構、電子商務領導企業(yè)、媒體與娛樂提供商以及政府機構信任Akamai的理由,請訪問www.akamai.com/cn或blogs.akamai.com,或者掃描下方二維碼,關注我們的微信公眾號。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 亚洲欧美在线一区二区 | 午夜性生活视频 | 日本综合欧美一区二区三区 | 久久99亚洲精品久久99 | 美女和男人免费网站视频 | 91免费永久国产在线观看 | 国产美女作爱视频 | 韩国三级大全久久网站 | 亚洲精品一区专区 | 中文字幕精品在线 | 黑色丝袜美美女被躁视频 | 久久影院在线观看 | 亚州一级片 | 久色一区 | 国产成人精品亚洲2020 | 日韩欧美在线观看视频 | 欧美在线成人免费国产 | 自拍视频区| 日本在线观看不卡免费视频 | 亚洲精品亚洲人成人网 | 亚洲系列第一页 | 欧美一区二区在线播放 | 亚洲一区二区三区四区在线 | 一级a毛片免费观看久久精品 | 日本网址在线观看 | 色天天躁夜夜躁天干天干 | 亚州综合| 国产免费一区二区三区免费视频 | 久久99这里只有精品国产 | 欧美日韩亚洲国内综合网俺 | 精品精品国产自在久久高清 | 中文字幕人成乱码在线观看 | a级国产乱理伦片在线观看99 | 在线免费观看一级毛片 | 一区在线免费 | 亚洲人成人毛片无遮挡 | 久久久久国产成人精品亚洲午夜 | 亚洲三级在线免费观看 | 日本视频免费在线播放 | 久久免费国产精品一区二区 | 亚洲黄色片网站 |