Akamai 研究显示,亚太地区及日本成为金融服务业的 Web 应用程序和 API 网络攻击的主要目标

发布者:EE小广播最新更新时间:2022-12-19 来源: EEWORLD关键字:金融服务  Web  API  网络攻击 手机看文章 扫描二维码
随时随地手机看文章

Akamai 研究显示,亚太地区及日本已超越北美,成为金融服务业的 Web 应用程序和 API 网络攻击的主要目标


《互联网现状》报告显示,亚太地区及日本的 Web 应用程序和 API 网络攻击年同比增长 449%,从 2021 年的 5 千万增长到 2022 年的 2.4 亿起


2022 年 12月 19日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),于近日发布全新《互联网现状》报告。报告显示随着攻击者加强攻击并改用更复杂的技术,亚太地区及日本 (以下简称APJ) 金融服务业面临重大风险。特别是 Web 应用程序和 API 攻击,不仅数量在以惊人的速度增长,而且复杂度也在不断提升。新报告《兵临城下》进一步指出,约 80% 的网络攻击会格外关注金融服务业客户,企图找到阻力最小的牟利途径。

 

《兵临城下》显示,APJ 地区金融服务业是受以下几种主要攻击最多的垂直行业之一:Web 应用程序和 API 攻击、DDoS、网络钓鱼、零日漏洞利用和僵尸网络活动。最令人担忧的是 Web 应用程序和 API 攻击数量呈现惊人的激增势头——针对 APJ 金融服务业的攻击数量年同比增长 449%。


今年早些时候,Akamai发现勒索软件团体常使用 Web 应用程序和 API 攻击媒介,利用各种漏洞,从而获得初始访问权限。在APJ 地区, Web 应用程序和 API 攻击的激增似乎与该区域某些受影响国家/地区的高 GDP 相关。该区域缺乏网络攻击技能或人才,这或许是导致网络攻击成功次数增加的一个潜在因素。了解攻击者的目标,可以帮助 APJ 地区的企业和安全从业人员更好地了解其风险情况,优先保护潜在的薄弱环节。


报告中的其他重要发现包括:


攻击数量的增加和复杂度的提升,与该区域内网络攻击数量的增加相呼应,而这主要也体现于勒索软件攻击的增加。近期发布的 2022 年上半年《Akamai 勒索软件威胁报告——亚太地区及日本深入洞见》将 Web 应用程序和 API 攻击与勒索软件联系在一起。 


澳大利亚、日本和印度是该区域遭受 Web 应用程序和 API 攻击最多的国家。 


24 小时内,利用新发现的零日漏洞针对金融服务业发起的攻击可能高达每小时数千次并且迅速达到高峰,让人几乎没有时间去修补并做出反应。


本地文件包含 (LFI) 和跨站点脚本 (XSS) 攻击大幅增加,表明攻击者正转向远程代码执行尝试,对内部网络安全带来更大压力。


针对金融服务业客户的网络钓鱼活动正在采取一些可绕过双重身份验证解决方案的技术,给日常客户造成了更高的风险。


40% 以上的攻击属于客户帐户接管尝试类型,另外 40% 专注于网站内容抓取,后者用于创建更容易让人相信的网络钓鱼诈骗。


Akamai 顾问首席信息安全官 Steve Winterfeld 表示:“当发现新漏洞时,金融服务业总是最常受到攻击的行业之一。金融行业是 DDoS 攻击最趋之若鹜的目标,并且受到网络钓鱼攻击活动的持续关注,而他们的客户会首当其冲地受到网络钓鱼攻击的重创。攻击者总会设法渗透金融服务业的网络或影响其客户。在了解攻击面之后,企业能够得出对关键风险的见解,进而制定多样化的安全控制措施和缓解计划,更好地保护客户。”


安全界人士可访问全新推出的 Akamai 安全中心,与 Akamai 的网络攻击研究员进行交流。


关键字:金融服务  Web  API  网络攻击 引用地址:Akamai 研究显示,亚太地区及日本成为金融服务业的 Web 应用程序和 API 网络攻击的主要目标

上一篇:全景软件与英飞凌合作,软硬结合提升物联网数据信息安全
下一篇:新思科技发布《2022年软件漏洞快照》报告

推荐阅读最新更新时间:2024-11-10 18:28

医疗可穿戴设备如何实现安全性设计
目前对互联医疗设备的网络攻击日益增加,而且与医疗系统黑客攻击相比,这种攻击甚至更为严峻。正如《哈佛商业评论》(HBR) 指出:“虽然攻击医疗系统的黑客令人恐惧,但攻击医疗设备的黑客可能更糟糕。”另外,《连线》杂志写道:“医疗设备是下一个安全噩梦。” 为了确保医疗设备的安全性万无一失,必须满足食品药品管理局 (FDA) 的要求和其他安全标准。但是当设计医疗可穿戴设备和物联网 ( IoT ) 设备时,做起来要比说起来困难得多。 医疗可穿戴设备的安全性可能更具挑战性 固定位置的端点设备的安全性挑战难度很高。但是,可穿戴设备的安全性挑战难度更高。以下是主要原因: 设备可能不是正确的设备 佩戴者可以四处走动,可以身处任何地方 设备也
[嵌入式]
医疗可穿戴设备如何实现安全性设计
链接Google地图API IoT装置定位再上层楼
为使物联网(IoT)装置确实执行位置感测,制造商通常会内建全球定位系统(GPS)模块,尽管如此,GPS仍有受制于室内或高楼密集的室外等环境讯号接收较差,导致精准度下滑的风险。有鉴于此,Google近日与IoT平台商Particle合作,于5月中旬推出结合Google地图地理定位应用程序编程接口(API)的解决方案,可望赋予IoT装置更稳定、更省成本的定位功能。 Google地图API解决方案架构师Ken Nevarez表示,只消多一行程序代码,具蜂巢网络或Wi-Fi功能之Particle IoT装置即可直接与Google的地理空间数据库联机,以辅助卫星讯号校正定位信息;甚或是在卫星讯号受环境干扰的情况下正常执行定位功能,完整掌握装
[网络通信]
如何配置及访问S7-1200的Web服务器功能?
TIA Portal 从 V17 版本开始、S7-1200 CPU 从 V4.5 版本开始,Web 服务器支持现代 API 和证书处理。并且在 Web 服务器属性中新增了 Security 属性,在其中设置安全通信所用的证书。 在使用 TIA Portal V17 对 V4.5 版本的 S7-1200 组态 Web 服务器时,必须在 Security 属性中的证书类型进行选择,以使用不同的证书。 本文档将介绍如何配置及访问 S7-1200 的 Web 服务器功能 硬件和软件版本 硬件:S7-1200 V4.5 及以上 (本文档使用硬件:6ES7214-1AG40-0XB0 V4.5 版本) 软件:TIA Portal V17
[嵌入式]
如何配置及访问S7-1200的<font color='red'>Web</font><font color='red'>服务</font>器功能?
基于跳数的防御无线传感器网络中虫洞攻击方案
引言     无线传感器网络作为一种新型的无线网络形式,有着很好的发展前景。与此同时,由于无线传感器网络自组织、无控制中心和拓扑频繁变化等特点,其安全性也受到了越来越多的关注。无线传感器网络中的虫洞攻击就是一种主要针对网络路由协议的恶意攻击,该攻击通过扰乱网络路由层数据分组的传输,达到攻击整个网络的目的。现有的针对虫洞攻击检测和防御的相关研究中,有的方案引入GPS模块或者有向天线等辅助硬件,还有一些方案依赖于网络节点精确的地理位置信息或者节点之间的时钟同步来对攻击节点进行定位。这些方案对能量资源和处理能力都有限的网络节点来说,是很大的挑战。本文基于无线传感器网络反应式路由协议——AODV路由协议,不需引入辅助硬件,也不要求节点间时
[嵌入式]
360周鸿祎:未来网络攻击或造成物理伤害
  5月18日消息,席卷全球的勒索病毒影响范围仍在持续,目前至少150个国家受到了网络攻击。 360 公司董事长周鸿祎对该事件进行了复盘,他认为勒索病毒的爆发会成为一个里程碑事件,未来“高危漏洞加网络武器”会成为标配,漏洞将会变为网络安全的研究重点。下面就随手机便携小编一起来了解一下相关内容吧。   内网安全的理念彻底落伍了   “我感觉这次像潘多拉盒子被打开了”,周鸿祎认为,这次的网络攻击给很多犯罪分子、恐怖分子带来了启发。实际上,网络攻击的成本很低,但极易造成大规模恐慌,互联网新时代来临,对网络的破坏就意味着是对社会秩序、对国家管理的破坏,“所以未来反恐很重要的领域,要和网络安全结合在一起”。   周鸿祎称,勒索病毒是美
[手机便携]
谷歌清理多款危险应用:百万安卓手机将发动网络攻击
    让人没有想到的是,现在谷歌再次对Play Store进行了清理,一共有300多款应用被强制下架,而这些应用最大的危害是,能秘密挟持Android设备发动DDoS攻击。   从谷歌公布的情况看,这些应用散落在应用商店中的各个分类中(潜藏很深),比如铃声、游戏、存储管理工具等,同时这些危害应用通过杀毒工具检测识别的病毒是“Android Clicker”。   其实,本月初谷歌等一些安全研究机构就发现,成千上万台Android智能手机组成的僵尸网络“WireX”开始在开始扩散,传播初期就有12万安卓手机被感染,而现在保守估计在百万台。   一旦这些设备开启DDoS“分布式拒绝服务攻击”,其可以通过巨大的流量来拖慢目标网站(或
[手机便携]
密歇根大学科学家开发出神经网络防御系统 可抵御对自动驾驶汽车的攻击
深度神经网络是用于各种分类问题的机器学习算法的一个子集,包括图像识别和机器视觉(由自动驾驶汽车和其他机器人使用)、自然语言处理、语言翻译和欺诈检测。但心怀不轨的人可能会修改输入,并使得算法运行错误。据外媒报道,为保护算法免受此类攻击,密歇根大学(University of Michigan)的研究人员开发出强大的对抗性免疫启发学习系统(Robust Adversarial Immune-inspired Learning System,RAILS)。 图片来源:密歇根大学 John H. Holland杰出教授、研究员之一Alfred Hero表示:“RAILS是第一种以适应性免疫系统为模型的对抗性学习方法,该系统与先
[汽车电子]
密歇根大学科学家开发出神经<font color='red'>网络</font>防御系统 可抵御对自动驾驶汽车的<font color='red'>攻击</font>
msp432记录-timer
timer驱动API非常简单,就只有几个,开始计时,停止计时,获得计数值。认识初始化参数结构体即可 typdef struct { Timer_Mode timerMode; //模式 Timer_PeriodUnits periodUnits; //计数周期单位 Timer_CallBackFxn timerCallback; //回调函数 uint32_t period; //计数周期,联系periodUnits } //下面记录一下具体的数据结构参数 //模式结构体 注意,某些定时器可以被配置为向上计数和向下计数模式,通过Timer_getCount()得到计数值 typedef enum{ Timer
[单片机]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved