报告指出,包括澳大利亚和日本在内的金融中心成为主要攻击目标
2023年 5月 24日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),于近日发布了一份新的互联网现状报告,报告标题为《钻过安全漏洞:应用程序和 API 攻击呈上升趋势》。这份报告显示,金融服务业仍是亚太地区及日本 (APJ) 遭受攻击最严重的行业,Web 应用程序和 API 攻击量增幅创下历史新高,攻击次数比上一年增加了 248%。
APJ 区域金融业 Web 应用程序和 API 攻击量增幅达 248%,明显高于全球近 169% 的增幅,这表明该区域的金融服务企业是攻击者的主要目标,而随着攻击者增加攻击量、攻击频率和复杂程度,这些企业将面临严重风险。
Akamai 亚太地区及日本安全技术和战略总监Reuben Koh 解释道:“APJ 区域的金融服务企业持续投入大量资金来推进数字化转型,扩展以客户为中心的数字产品和服务,攻击量激增将近 250% 与这些资本投入密切相关。这对于金融服务企业来说是一个严重问题,因为随着数字化程度的增加,整体攻击面也会扩大,攻击者将有更多机会发起网络攻击。”
在过去 24 个月内,整个 APJ 区域 Web 应用程序和 API 攻击总量稳步增加,平均每天大约发生 1000 万次攻击。此外,Akamai 还观察到日攻击次数超过 6000 万,这表明该区域的企业继续面临着高强度、高针对性攻击的风险。
报告表明,本地文件包含 (LFI) 攻击成为 APJ 区域最常见的攻击媒介,同比增加约 154%,攻击数量超过了 XSS 和 SQLi 攻击。在 LFI 攻击中,攻击者会利用 Web 服务器上不安全的编码实践或实际漏洞来远程执行代码或者访问本地存储的敏感信息。
基于 PHP 的 Web 服务器特别容易遭受 LFI 攻击,因为现有的方法会绕过其输入筛选器。包括 Facebook、WordPress 和维基百科在内的大多数热门网站都运行 PHP,这增加了攻击者利用 LFI 漏洞的可能性。APJ 区域 LFI 攻击的增长表明,攻击者为了获得更大的回报,正不断改进攻击技术并将目标转移到利用消费者行为上。
另外,Akamai 的报告还揭示了 APJ 区域当地市场上 Web 攻击和 API 攻击模式的差异化趋势。具体如下:
● 2022 年 APJ 区域遭受 Web 应用程序和 API 攻击最多的前三大行业是金融服务业(20 亿次)、商业(9.8 亿次)和数字媒体行业(3.93 亿次)。
● 澳大利亚和日本是 APJ 区域公认的著名金融中心,这两个国家的金融业 Web 应用程序和 API 攻击增幅最大,同比增加分别达到 259% 和 1,635%。
● 然而,2022 年澳大利亚经历了持续不断增加的 Web 应用程序和 API 攻击,同时出现了几次大爆炸式攻击,而日本所经历的攻击类型主要是大爆炸式攻击。这表明在这两个国家,攻击者正将特定行业和企业作为主要目标。
● 2022 年,日本高科技产业遭受的攻击同比增加也超过了 116%,这很可能与日本在研发和先进技术领域投入了大量资金有关。
● 印度的零售业和商业经历了更加持久、稳定的攻击活动,2022 年 Web 应用程序和 API 攻击同比增加近 90%。印度线上零售业的兴旺和电子商务支出的不断增长使得该行业成为网络犯罪分子有利可图的目标。印度金融服务业发生的攻击同比增加 56%。
● 2021 年到 2022 年,APJ 区域攻击增加最快的前三大行业是金融服务业 (248%)、制造业 (162%) 和公共部门 (139%)。
Koh 表示:“网络犯罪分子不断利用 Web 应用程序和 API 发起攻击,而为了获得最大的投资回报率,他们会继续使用新的攻击技术。APJ 区域的金融业、制造业和商业是数字化创新的中心,因此也成为攻击者眼中非常有利可图的目标。”
他总结道:“当前的威胁形势表明攻击者正转向远程代码执行,并且出现了新的攻击媒介,包括服务器端请求伪造 (SSRF)、服务器端模板注入 (SSTI) 和服务器端代码注入。由于攻击者会继续发起无休止的攻击,企业需要随时了解最新的攻击趋势和最佳实践,才能根据形势及时调整防御策略。”
上一篇:强强联合,新思科技与ReversingLabs签署合作协议
下一篇:以CIS芯片赋能全局安防,芯视达将亮相第十六届安博会
推荐阅读最新更新时间:2024-11-06 12:32
推荐帖子
- 卷序列号的问题
- 如何在CE下取得&写入卷序列号?就是在PC上用VOL命令显示出来的ABCD-EFGH。不是卷标,也不是磁盘ID。是每次FORMAT都会变的那个卷序列号。目的是欺骗系统说,我换了张存储卡。谢谢。卷序列号的问题wince下没有磁盘这个概念,又如何有你说的这个东东?createfile打开block设备驱动,直接写扇区。
- hailang55 嵌入式系统
- 为什么静态电流 (Iq) 对于USB Type-C很重要?
- 在全新的笔记本电脑、智能手机和平板电脑推出后,USBType-C成为了一个热门话题;在这些设备上都有即可用于充电,又可用于连接外设的Type-C端口。这个变化增加了对于Type-CAC/DC充电器和充电宝的需求量,这是因为Type-C接头具有方便用户使用的可翻转功能。而更加重要的一点是,Type-C充电器和充电宝普遍适用于多个笔记本电脑、智能手机、平板电脑以及更多其它电子设备。有意思的是,这些充电器和充电宝的配置与它们的上一代产品Type-A并没有很大的不同。然而,某些充
- maylove 模拟与混合信号
- xilinx 时钟管理
- 大家好!大家在ise里都是怎么来管理时钟的啊?xilinx时钟管理看来你时钟使用很丰富了。我的时钟就一个,不需要专门来管理对于spartanII及其以下的有DLL,spartanIII以上的有DCM回复楼主applelonger的帖子
- applelonger FPGA/CPLD
- arm板利用dm9000与pc机通信
- 请问dm9000与pc机通信,pc端需要做一个连接,输入输出界面,不知道具体用什么做,可以用socket吗?我用的是vc6.0,我是新手,以前学的是计算机,没具体弄过片子,谢谢各位大虾了。arm板利用dm9000与pc机通信还有就是我不用rs232做,而是用以太网协议做特价供应芯片:〖LEADTREND〗LD7535BLLD7575PSLD7576LD7552等等〖WINBOND〗W25X16VW25X20W25X40AVW25X80等等〖DAVICOM〗DM
- zsda2007 ARM技术
- SPI ,I2C,SCI 的区别
- http://wenku.baidu.com/view/05f60e2de2bd960590c6771f.htmlSPI,I2C,SCI的区别,谢谢,不错。我就调过spi其中还分一个周期收发的还有单独一个沿收发的感觉只要发对了片子没问题收就差不多
- 安_然 微控制器 MCU
- 00后国人论文登Nature,大模型对人类可靠性降低
- 大模型智能|分享来源|量子位作者|一水00后国人一作登上Nature,这篇大模型论文引起热议。简单来说,论文发现:更大且更遵循指令的大模型也变得更不可靠了,某些情况下GPT-4在回答可靠性上还不如GPT-3。与早期模型相比,有更多算力和人类反馈加持的最新模型,在回答可靠性上实际愈加恶化了。结论一出,立即引来20多万网友围观:在Reddit论坛也引发围观议论。这让人不禁想起,一大堆专家
- 拖延有罪及时做事 嵌入式系统
- 不止射频:Qorvo® 解锁下一代移动设备的无限未来
- 物联网助力电动车充电设施走向未来
- Nordic Semiconductor推出nRF54L15、nRF54L10 和 nRF54L05 下一代无线 SoC
- 射频 FDA 如何使用射频采样 ADC 来增强测试系统
- 基于OPENCV的相机捕捉视频进行人脸检测--米尔NXP i.MX93开发板
- Nordic Semiconductor nRF54H20 超低功耗 SoC 荣获 2024 年世界电子成就奖 (WEAA)
- 英国测试装配神经系统的无人机:无需经常落地进行检查
- 超宽带的力量:重塑汽车、移动设备和工业物联网体验
- 意法半导体发布面向表计及资产跟踪应用的高适应易连接双无线IoT模块