Akamai报告显示 APJ 区域金融服务业 Web 应用程序和 API 攻击增加了近 250%

发布者:EE小广播最新更新时间:2023-05-24 来源: EEWORLD关键字:Akamai  应用程序  API 手机看文章 扫描二维码
随时随地手机看文章

报告指出,包括澳大利亚和日本在内的金融中心成为主要攻击目标


2023年 5月 24日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),于近日发布了一份新的互联网现状报告,报告标题为《钻过安全漏洞:应用程序和 API 攻击呈上升趋势》。这份报告显示,金融服务业仍是亚太地区及日本 (APJ) 遭受攻击最严重的行业,Web 应用程序和 API 攻击量增幅创下历史新高,攻击次数比上一年增加了 248%。


APJ 区域金融业 Web 应用程序和 API 攻击量增幅达 248%,明显高于全球近 169% 的增幅,这表明该区域的金融服务企业是攻击者的主要目标,而随着攻击者增加攻击量、攻击频率和复杂程度,这些企业将面临严重风险。  


Akamai 亚太地区及日本安全技术和战略总监Reuben Koh 解释道:“APJ 区域的金融服务企业持续投入大量资金来推进数字化转型,扩展以客户为中心的数字产品和服务,攻击量激增将近 250% 与这些资本投入密切相关。这对于金融服务企业来说是一个严重问题,因为随着数字化程度的增加,整体攻击面也会扩大,攻击者将有更多机会发起网络攻击。”


在过去 24 个月内,整个 APJ 区域 Web 应用程序和 API 攻击总量稳步增加,平均每天大约发生 1000 万次攻击。此外,Akamai 还观察到日攻击次数超过 6000 万,这表明该区域的企业继续面临着高强度、高针对性攻击的风险。 


报告表明,本地文件包含 (LFI) 攻击成为 APJ 区域最常见的攻击媒介,同比增加约 154%,攻击数量超过了 XSS 和 SQLi 攻击。在 LFI 攻击中,攻击者会利用 Web 服务器上不安全的编码实践或实际漏洞来远程执行代码或者访问本地存储的敏感信息。 


基于 PHP 的 Web 服务器特别容易遭受 LFI 攻击,因为现有的方法会绕过其输入筛选器。包括 Facebook、WordPress 和维基百科在内的大多数热门网站都运行 PHP,这增加了攻击者利用 LFI 漏洞的可能性。APJ 区域 LFI 攻击的增长表明,攻击者为了获得更大的回报,正不断改进攻击技术并将目标转移到利用消费者行为上。


另外,Akamai 的报告还揭示了 APJ 区域当地市场上 Web 攻击和 API 攻击模式的差异化趋势。具体如下:


2022 年 APJ 区域遭受 Web 应用程序和 API 攻击最多的前三大行业是金融服务业(20 亿次)、商业(9.8 亿次)和数字媒体行业(3.93 亿次)。


澳大利亚和日本是 APJ 区域公认的著名金融中心,这两个国家的金融业 Web 应用程序和 API 攻击增幅最大,同比增加分别达到 259% 和 1,635%。 


然而,2022 年澳大利亚经历了持续不断增加的 Web 应用程序和 API 攻击,同时出现了几次大爆炸式攻击,而日本所经历的攻击类型主要是大爆炸式攻击。这表明在这两个国家,攻击者正将特定行业和企业作为主要目标。 


2022 年,日本高科技产业遭受的攻击同比增加也超过了 116%,这很可能与日本在研发和先进技术领域投入了大量资金有关。


印度的零售业和商业经历了更加持久、稳定的攻击活动,2022 年 Web 应用程序和 API 攻击同比增加近 90%。印度线上零售业的兴旺和电子商务支出的不断增长使得该行业成为网络犯罪分子有利可图的目标。印度金融服务业发生的攻击同比增加 56%。


2021 年到 2022 年,APJ 区域攻击增加最快的前三大行业是金融服务业 (248%)、制造业 (162%) 和公共部门 (139%)。


Koh 表示:“网络犯罪分子不断利用 Web 应用程序和 API 发起攻击,而为了获得最大的投资回报率,他们会继续使用新的攻击技术。APJ 区域的金融业、制造业和商业是数字化创新的中心,因此也成为攻击者眼中非常有利可图的目标。”


他总结道:“当前的威胁形势表明攻击者正转向远程代码执行,并且出现了新的攻击媒介,包括服务器端请求伪造 (SSRF)、服务器端模板注入 (SSTI) 和服务器端代码注入。由于攻击者会继续发起无休止的攻击,企业需要随时了解最新的攻击趋势和最佳实践,才能根据形势及时调整防御策略。” 


关键字:Akamai  应用程序  API 引用地址:Akamai报告显示 APJ 区域金融服务业 Web 应用程序和 API 攻击增加了近 250%

上一篇:强强联合,新思科技与ReversingLabs签署合作协议
下一篇:以CIS芯片赋能全局安防,芯视达将亮相第十六届安博会

推荐阅读最新更新时间:2024-11-06 12:32

ALSA声卡16_编写ALSA声卡应用程序_学习笔记
1、体验 (1)ALSA声卡使用体验:使用arecord录音,使用aplay播放,在Alsa-utils里面) 准备: cd linux-3.4.2 patch -p1 ../linux-3.4.2_alsa_wm8976_uda1341_jz2440_mini2440_tq2440.patch //打补丁 cp config_wm8976_jz2440 .config 或 cp config_uda1341_tq2440_mini2440 .config //设置配置文件 make uImage //编译内核 (2)使用新内核启动并测试 启动后创建设备节点 直接输入arecord命令查看帮助信息(arecord 选项
[单片机]
ALSA声卡16_编写ALSA声卡<font color='red'>应用程序</font>_学习笔记
浅谈单片机应用程序架构
对于单片机程序来说,大家都不陌生,但是真正使用架构,考虑架构的恐怕并不多,随着程序开发的不断增多,本人觉得架构是非常必要的。前不就发帖与大家一起讨论了一下《 谈谈怎样架构你的单片机程序 》,发现真正使用架构的并不都,而且这类书籍基本没有。 本人经过摸索实验,并总结,大致应用程序的架构有三种: 1. 简单的前后台顺序执行程序,这类写法是大多数人使用的方法,不需用思考程序的具体架构,直接通过执行顺序编写应用程序即可。 2. 时间片轮询法,此方法是介于顺序执行与操作系统之间的一种方法。 3. 操作系统,此法应该是应用程序编写的最高境界。 下面就分别谈谈这三种方法的利弊和适应范围等。。。。。。。。。
[单片机]
通过优化视频丰富在线和应用程序内用户体验
今天的消费者比以往任何时候都更加渴望参与线上数字体验。对于有些消费者而言,所谓线上数字体验甚至意味着全方位的沉浸式网上购物,例如虚拟化妆和试穿——丝芙兰、天猫和英国电商ASOS提供了这种互动体验。而另一些消费者则追求超个性化体验,例如定制家具和利用虚拟现实判断沙发是否与家居装饰相配,美国家具连锁品牌Pottery Barn就非常擅长利用前沿技术吸引线上消费者。 所有这些新体验的核心均在于视觉元素——优质的视频和图像内容是品牌商在消费者网购和商品浏览过程中尽早凸显自身优势和吸引消费者的必要且经济的方式。Intent Lab最近的一项研究 显示,59%的消费者认为视觉信息比文字信息更重要。视觉元素能唤起更强烈的情感共鸣,促使消费者
[物联网]
通过优化视频丰富在线和<font color='red'>应用程序</font>内用户体验
Akamai发布《在线零售网站性能状况报告》:毫秒必争
中国北京,2017年4月26日——全球内容交付、应用优化及云安全服务领域首屈一指的供应商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今天宣布发布最新版《在线零售网站性能状况报告》(State of Online Retail Performance Report)。该报告为一项每年两次的研究,旨在分析主流零售网站的性能指标。该报告之前由SOASTA公司发布,而Akamai于2017年4月收购了该公司。 SOASTA(现隶属于Akamai)收集到的数据(包含亚太地区,但主要来源于北美地区)反映了顶级在线零售商一个月内的匿名用户数据,相当于约100亿次用户访
[其他]
使用ARM标准C库进行嵌入式应用程序开发
引 言 随着对高处理能力、实时多任务、超低功耗等方面需求的增长,高端嵌入式处理器已经进入了国内开发人员的视野,并在国内得到了普遍的重视和应用。arm是目前嵌入式领域应用最广泛的RISC微处理器结构,凭借低成本、低功耗、高性能等优点占据了嵌入式系统应用领域的领先地位。ADS是ARM公司推出的arm集成开发环境,提供了对C和C++的支持,是目前开发ARM的主要工具。本文针对日益缩短的嵌入式开发周期,结合ARM系统开发调试经验,对使用arm标准库进行应用程序开发作了比较系统的分析。 1 arm标准库介绍 ADS提供了ANSI C和C++标准库,本文仅讨论ANSI C库,该库包含下面几个部分: ◇IS0 C库标准所定义的函数
[单片机]
使用ARM标准C库进行嵌入式<font color='red'>应用程序</font>开发
大众合作Trustonic 利用TAP平台保护虚拟密钥共享应用程序
据外媒报道,大众(Volkswagen)正与移动网络安全领导者Trustonic合作,让顾客可使用智能手机访问车辆,并可通过智能手机应用程序,安全地将数字密钥分享授权给其他人。大众正利用Trustonic应用程序保护(TAP)平台,以保护移动应用程序安全,并确保敏感信息和密钥的转移申请,安全地在可信任设备上展示、批准给真实的认证用户,而不是展示、批准给模拟用户或设备的黑客或恶意软件。 大众汽车公司(Volkswagen AG)娱乐信息和智能网联汽车部负责人Alf Pollex表示:“智能手机正成为汽车钥匙,而我们的We Connect服务是如今新款大众帕萨特(Volkswagen Passat)的接口。在智能手机上安装了We
[汽车电子]
大众合作Trustonic 利用TAP平台保护虚拟密钥共享<font color='red'>应用程序</font>
苹果发布新API 开发者更易实现屏幕上的虚拟游戏控制器
在本周的 WWDC Platforms State of the Union 上,苹果发布了适用于 iOS 15 和 iPadOS 15 的新 API,开发者只需几行代码就可以在 iPhone 和 iPad 游戏中实现屏幕上的虚拟游戏控制器。 虽然许多 iPhone 和 iPad 游戏已经提供了屏幕控制,但苹果新的虚拟游戏控制器对所有开发者都是可用的,很容易添加,并且可以根据每个游戏进行定制。苹果公司表示,屏幕控制器可以根据不同的布局进行调整,最多有四个按钮,左右两侧各有一个摇杆、d-pad 或触摸板。 在 Game Technologies 工作的苹果工程师 Nat Brown 说:“iPhone 和 iPad 的这些新
[手机便携]
在低速网络下利用VNC实现应用程序共享的解决方案
虚拟网络计算VNC (Virtual Network Computing)是由AT&T剑桥研发中心研发的一种瘦客户计算 体系,是一个强大的远程桌面共享工具,能够让多个客户端通过互联网查看服务器端实时桌面状况并可以进行远程操作。本文首先分析了低速网络环境下VNC在远程视频会议系统中应用的技术难点,并提出了一种在低速网络下利用VNC实现应用程序共享的解决方案。 1 VNC协议特点 VNC由VNC Server和VNC Client两部分组成。VNC Server产生本地显示,通过VNC协议实现VNC Server和VNC Client之间的通信。VNC协议中实现了一种远程图形用户界面访问协议RFB (Remote Frame B
[工业控制]
在低速网络下利用VNC实现<font color='red'>应用程序</font>共享的解决方案

推荐帖子

卷序列号的问题
如何在CE下取得&写入卷序列号?就是在PC上用VOL命令显示出来的ABCD-EFGH。不是卷标,也不是磁盘ID。是每次FORMAT都会变的那个卷序列号。目的是欺骗系统说,我换了张存储卡。谢谢。卷序列号的问题wince下没有磁盘这个概念,又如何有你说的这个东东?createfile打开block设备驱动,直接写扇区。
hailang55 嵌入式系统
为什么静态电流 (Iq) 对于USB Type-C很重要?
在全新的笔记本电脑、智能手机和平板电脑推出后,USBType-C成为了一个热门话题;在这些设备上都有即可用于充电,又可用于连接外设的Type-C端口。这个变化增加了对于Type-CAC/DC充电器和充电宝的需求量,这是因为Type-C接头具有方便用户使用的可翻转功能。而更加重要的一点是,Type-C充电器和充电宝普遍适用于多个笔记本电脑、智能手机、平板电脑以及更多其它电子设备。有意思的是,这些充电器和充电宝的配置与它们的上一代产品Type-A并没有很大的不同。然而,某些充
maylove 模拟与混合信号
xilinx 时钟管理
大家好!大家在ise里都是怎么来管理时钟的啊?xilinx时钟管理看来你时钟使用很丰富了。我的时钟就一个,不需要专门来管理对于spartanII及其以下的有DLL,spartanIII以上的有DCM回复楼主applelonger的帖子
applelonger FPGA/CPLD
arm板利用dm9000与pc机通信
请问dm9000与pc机通信,pc端需要做一个连接,输入输出界面,不知道具体用什么做,可以用socket吗?我用的是vc6.0,我是新手,以前学的是计算机,没具体弄过片子,谢谢各位大虾了。arm板利用dm9000与pc机通信还有就是我不用rs232做,而是用以太网协议做特价供应芯片:〖LEADTREND〗LD7535BLLD7575PSLD7576LD7552等等〖WINBOND〗W25X16VW25X20W25X40AVW25X80等等〖DAVICOM〗DM
zsda2007 ARM技术
SPI ,I2C,SCI 的区别
http://wenku.baidu.com/view/05f60e2de2bd960590c6771f.htmlSPI,I2C,SCI的区别,谢谢,不错。我就调过spi其中还分一个周期收发的还有单独一个沿收发的感觉只要发对了片子没问题收就差不多
安_然 微控制器 MCU
00后国人论文登Nature,大模型对人类可靠性降低
大模型智能|分享来源|量子位作者|一水00后国人一作登上Nature,这篇大模型论文引起热议。简单来说,论文发现:更大且更遵循指令的大模型也变得更不可靠了,某些情况下GPT-4在回答可靠性上还不如GPT-3。与早期模型相比,有更多算力和人类反馈加持的最新模型,在回答可靠性上实际愈加恶化了。结论一出,立即引来20多万网友围观:在Reddit论坛也引发围观议论。这让人不禁想起,一大堆专家
拖延有罪及时做事 嵌入式系统
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved