《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > Akamai最新互聯(lián)網現(xiàn)狀報告顯示亞太地區(qū)金融機構安全威脅最高

Akamai最新互聯(lián)網現(xiàn)狀報告顯示亞太地區(qū)金融機構安全威脅最高

2024-10-10
來源:C114通信網

負責支持和保護網絡生活的云服務提供商阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM),近日發(fā)布新一期標題為《應對安全威脅狂潮:金融服務業(yè)的攻擊趨勢》的《互聯(lián)網現(xiàn)狀》(SOTI) 報告。該報告顯示,金融服務業(yè)連續(xù)第二年成為全球遭受第 3 層和第 4 層分布式拒絕服務 (DDoS) 攻擊最頻繁的行業(yè)。 報告顯示,金融服務占 DDoS 攻擊的 34%,其次是游戲(18%)和高科技(15%)。

金融機構管理著海量的敏感數(shù)據和高價值交易,由于其中涉及高風險回報,因此它們成為 DDoS 攻擊者眼中極具吸引力的攻擊目標。第 3 層和第 4 層 DDoS 攻擊以網絡層和傳輸層為目標,這使網絡基礎架構不堪重負并耗盡服務器資源和帶寬。針對金融機構的 DDoS 攻擊一旦得手可能會造成非常嚴重的后果,不僅會影響客戶信任、導致停機,還會導致監(jiān)管處罰。因此,攻擊者往往會以這些機構為目標,盡可能造成潛在損害并利用該高風險回報環(huán)境。

《應對安全威脅狂潮:金融服務業(yè)的攻擊趨勢》顯示,不斷增加的 DDoS 攻擊事件源自于持續(xù)的地緣政治緊張局面,這引發(fā)了黑客活動的激增。該報告詳細介紹了 REvil、BlackCat (ALPHV)、Anonymous Sudan、KillNet 和 NoName057 等臭名昭著的攻擊團伙的參與情況。

該報告的其他重要發(fā)現(xiàn)包括:

根據 Akamai 監(jiān)控的所有可疑網站的數(shù)量,金融服務業(yè)是受品牌仿冒和濫用影響最大的行業(yè) (36%)。此數(shù)值遠高于第二大目標垂直行業(yè),即商業(yè) (26%)。

在針對金融服務業(yè)的仿冒域名中,網絡釣魚占據主導地位,在所有已記錄的實例中占比達到 68%。品牌仿冒緊隨其后,在所有已記錄的域名中占比達到 24%。

Akamai 監(jiān)測到,通過 API 實施的專門針對應用程序的第 7 層 DDoS 攻擊數(shù)量急劇增加。主要問題是未記錄的影子 API,它們通常不受保護,因為信息安全團隊并不知曉它們的存在。攻擊者可以利用這些 API 泄露數(shù)據、繞過身份驗證控制措施或執(zhí)行破壞性行動。

DDoS 攻擊事件頻率并非始終與攻擊強度相關。雖然部分月份的攻擊很少,但相應的數(shù)據表明流量大幅增加,凸顯出在評估 DDoS 攻擊時需要同時考慮攻擊頻率和攻擊量。

Akamai首席信息安全官顧問 Steve Winterfeld 表示:“網絡犯罪對金融服務業(yè)構成了重大威脅,這些威脅試圖造成廣泛的破壞并導致嚴重的經濟損失。這份報告旨在為全球金融服務領域的網絡安全專業(yè)人士提供深入洞察,幫助他們理解當前日益復雜且對金融服務業(yè)構成重大威脅的網絡犯罪形勢,同時,也進一步闡述了Akamai保護客戶免受此類威脅的最佳實踐措施。”

數(shù)字化技術采用率高使 APJ 的金融業(yè)更容易遭受網絡攻擊

APJ 地區(qū)地域分散,面臨著獨特的網絡安全挑戰(zhàn),其中發(fā)達和發(fā)展中國家/地區(qū)擁有較高的國民生產總值 (GDP),使其成為攻擊的首要目標。該報告顯示,在所有地區(qū)中,APJ 地區(qū)的網絡釣魚威脅數(shù)量中位數(shù)評分最高,具體體現(xiàn)在可疑域名和請求數(shù)量方面。盡管該地區(qū)的網絡釣魚或品牌仿冒域名少于全球其他地區(qū),但銀行業(yè)務數(shù)字化的快速發(fā)展,加上對網絡釣魚危險的認識不足,導致消費者面臨更高的攻擊風險。這表示,該地區(qū)的消費者在訪問各種網站時,其銀行信息和其他敏感數(shù)據被盜的風險更高。

雖然 APJ 地區(qū)的金融服務業(yè)正在迅速采用數(shù)字技術和新興技術,但其網絡安全措施落依舊有待提高。該地區(qū)的金融服務業(yè)面臨的品牌濫用風險不斷上升,其原因在于以下兩個關鍵因素:高度數(shù)字化和活躍的社交媒體使用。由于幾乎所有服務都可以在線獲取,因此 APJ 地區(qū)的高互聯(lián)網普及率使它成為網絡犯罪分子的首要目標。此外,在全球一些最活躍的市場中,金融企業(yè)在社交媒體平臺上的參與度不斷提高,為攻擊者利用用戶對這些平臺的信任進行網絡釣魚和仿冒攻擊開辟了更多途徑。

Akamai亞太地區(qū)及日本安全技術和戰(zhàn)略總監(jiān)Reuben Koh 表示:“在當今的威脅形勢下,APJ 地區(qū)的金融機構面臨著三重挑戰(zhàn),包括保護資產和數(shù)據、確保合規(guī)性以及在創(chuàng)新方面保持領先地位以幫助客戶了解最新的網絡釣魚和詐騙手段。傳統(tǒng)安全機制在檢測勒索軟件和 API 濫用等復雜威脅方面往往力不從心,這凸顯出需要使用依托 AI 的現(xiàn)代安全技術來更好地保護企業(yè)、滿足新的監(jiān)管標準要求以及保護客戶信任。由于金融服務業(yè)仍然是 APJ 地區(qū)遭受 Web 應用程序和 API 網絡攻擊最多的行業(yè),首席信息安全官等技術決策者必須謹慎決定在哪方面進行自動化、委托和外包,以確保可擴展的安全解決方案不僅能夠保護資產,還可以在數(shù)字化程度越來越高的世界中維持客戶忠誠度。”

《應對安全威脅狂潮:金融服務業(yè)的攻擊趨勢》還包括來自 FS-ISAC 的專欄、撞庫攻擊的案例研究、DDoS 攻擊強度的安全聚焦、地區(qū)數(shù)據、Zero Trust 和微分段的相關部分以及防范 DDoS 攻擊的抵御策略等內容。

今年是 Akamai 發(fā)布《互聯(lián)網現(xiàn)狀》(SOTI) 報告 10 周年。SOTI 系列報告以 Akamai Connected Cloud 收集的數(shù)據為基礎,提供有關網絡安全和 Web 性能形勢的專家見解。


Magazine.Subscription.jpg

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 免费成年人视频网站 | 中文偷拍视频在线观看 | a级国产乱理伦片在线观看国 | 国产视频一区二区三区四区 | 制服诱惑中文字幕 | 国产精品黄在线观看免费 | 成人免费黄网站 | 国产在线精品一区二区 | 成人网中文字幕色 | 亚洲成a v人片在线观看 | 91成人午夜在线精品 | 真实国产普通话对白乱子子伦视频 | 欧美激情视频在线观看一区二区三区 | 久久久久久久国产精品影院 | 女人国产香蕉久久精品 | 高清国产在线 | 免费福利入口在线观看 | 免费人成在线观看播放国产 | 久久99视频免费 | 国产欧美综合在线一区二区三区 | 久久久久久久免费 | 免费一级毛片无毒不卡 | 国产成人精品999在线 | 国产日韩线路一线路二 | 国产高清免费影视在线观看 | 全部孕妇毛片 | 国产亚洲午夜精品a一区二区 | 成年免费大片黄在线观看一 | 亚欧成人毛片一区二区三区四区 | 在线观看人成午夜影片 | 国产精品久久久久三级 | 女人张开腿让男人操 | 日本亚洲高清 | 国产成人精品男人的天堂538 | 成人性视频在线三级 | 视频一区二区三区在线 | 中文字幕乱码无线码在线 | 中文三 级 黄 色 片 | 九九九在线视频 | 日本午夜vr影院新入口 | 国产在线a不卡免费视频 |