亚太地区企业机构每年因撞库攻击造成的损失巨大

发布者:开元轩最新更新时间:2018-09-28 关键字:Ponemon  Akamai  亚太地区 手机看文章 扫描二维码
随时随地手机看文章

负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)与波耐蒙研究所(Ponemon Institute,以下简称:Ponemon)于今天共同宣布了一项针对亚太地区的研究结果,有助于地区内的企业机构量化防御、检测和弥补撞库攻击(credential stuffing attacks)所导致的潜在损失。本次研究所调查的公司预计因遭受撞库攻击而导致的损失范围为284,649美元(假设1%的被盗账户造成货币损失)至2850万美元(假设100%的被盗账户造成货币损失)。

 

由Akamai发起、Ponemon开展的主题为“亚太地区撞库造成的损失”(The Cost of Credential Stuffing: Asia Pacific)的研究对538名IT安全从业人员进行了调查,这些被调查人员熟知各个行业的撞库攻击,其中包括金融服务、零售和电子商务、旅游和酒店、媒体、娱乐和游戏等行业。他们表示撞库攻击会造成代价高昂的应用程序宕机、客户流失以及IT安全投入,而这三项每年所招致的平均成本分别为120万美元、150万美元以及110万美元。

 

撞库(credential stuffing)通常是指欺诈者从暗网购买被盗凭据列表(credentials),例如用户ID和密码,然后使用僵尸网络在企业机构的登录页面验证这些凭据。通常,此类攻击的最终结果是导致账户被盗(account takeover),然后欺诈者利用被盗的已经验证的凭据来实施欺诈。此种犯罪类型的主要目的通常是进行欺诈性购买、参与欺诈性金融交易及盗取其他机密信息。

 

本次研究调查的主要发现包括:


● 应用程序和企业所面临的挑战


更为全面的战略有助于减少云端的撞库攻击:51%的被调查者认为,将应用程序迁移至云端会增加撞库带来的风险。就安全性的许多方面而言,企业机构制定更为全面的云战略有助于提升安全团队在不同的计算平台上保护日益增多的应用程序(以及支持不同类型客户端的端点)的能力。


●  防御、检测并补救撞库攻击的能力


 企业机构在应对撞库攻击时总是举步维艰:41%的被调查者表示他们对撞库攻击的了解不到位。37%的被调查者认为他们未能快速检测针对其网站的撞库攻击并加以补救。


●  撞库攻击的巨量化


 攻击会影响大量的用户账户:被调查者表示,一般情况下,每个撞库攻击平均会针对954个用户账户。


●  撞库攻击造成的后果和损失


 企业机构缺乏足够的预算来解决问题:仅有37%的被调查者认为其公司具备足够的安全预算来防御和/或牵制撞库攻击。其中有20%的被调查者在此问题上表示不确定,而43%的被调查者表示不同意或强烈反对。

 

2016年Yahoo公司的数据泄露事件是撞库威胁严重程度的有力佐证。有总计约15亿的凭据数据经Yahoo公司泄露并在互联网上流出,而这类凭据是通过安全性较为薄弱的MD5哈希算法(MD5 hashing algorithm)进行保护。这些盗窃事件发生在2012年和2013年,让犯罪分子有最长4年的时间来冲破薄弱的防御机制。

 

研究方法

亚太地区撞库造成的损失”(The Cost of Credential Stuffing: Asia Pacific)研究的抽样范围包括15,365名IT安全从业人员,这些被调查人员熟知撞库攻击,并且负责其公司网站的安全工作。共有591名被调查者完成了调查,通过筛查和可靠性检查去除了其中的53份调查。最终样本包含538份调查。


关键字:Ponemon  Akamai  亚太地区 引用地址:亚太地区企业机构每年因撞库攻击造成的损失巨大

上一篇:亚太地区Web应用程序和DoS攻击造成的损失趋势报告公布
下一篇:Marvell 光纤通道和以太网解决方案现已面向市场

推荐阅读最新更新时间:2024-05-07 18:04

AWR与亚太地区技术类大学合作获得新的成功
EL SEGUNDO, Calif. – 2013 年 3 月 11 日 – AWR 公司,高频电子设计自动化软件的创新领跑者,今天宣布在案例集中增加了两个新的案例,关于大学学生和教授使用 AWR 软件设计获得成功。这两个新案例来自日本的 冲绳国立科技大学 和澳大利亚的 Macquarie 大学 。 冲绳国立科技大学 Koyu Chinen 博士 ,冲绳国立科技大学的教授,是设计光通信系统的发射器 / 接收器模块方面的专家(包括在东芝 25 年)。 Koyu Chinen 博士不仅使用 AWR 设计工具在冲绳国立科技大学授课,还使用 Microwave Office®
[网络通信]
ADAS摄像头市场需求激增 亚太地区增长速度最快
  据外媒报道,各国实施了严格的监管标准致力于减少交通事故,此外个人安全意识的增强,促使ADAS市场需求激增。搭载ADAS的车辆可全方位监测车辆附近以及较远区域的状况,并可根据交通、天气以及其它状况提升并改进 传感器 的融合算法,确保车辆、司机、乘客以及行人的安全。       司机、乘客以及行人的安全意识不断增强,推动了ADAS在车辆上的集成,特别是乘用车。而且,许多国家强制车主使用某些ADAS技术,比如在北美及欧洲,汽车轮胎压力监测系统被强制使用。在亚洲,例如日本、中国以及印度,都在计划制定一些法规,强制使用某些特殊的ADAS技术。   从地理区域来看,北美在ADAS摄像头市场占主导地位,原因是该地区车辆对ADAS的需求出现
[嵌入式]
华为逐渐缩小与苹果差距,未来增长依赖于美国和新亚太地区
集微网消息,据市场研究公司Gartner的数据显示,2018年第一季度全球智能手机销量约为3.84亿部,占手机总销量的84%,与2017年同期相比增长了1.3%。而全球手机总销量却停滞不前,为4.55亿部。 据悉,2018年第一季度三星的智能手机销量为7850万部,尽管市场份额降至20.5%,但仍保持市场领先地位;而苹果则以5400万部的销量位居第二,销量同比增长4%,市场份额也增长至14.1%;紧随其后的是华为、小米和OPPO,分别销售了4050万部、2850万部和2800万部智能手机。 Gartner表示,大中华手机市场的持续疲软,也抑制了包括OPPO、vivo等在内的中国手机品牌的成长动力。据悉,OPPO和vivo两家公
[手机便携]
Akamai与三菱日联宣布成立在线支付网络合资企业
负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)与世界领先的金融集团之一三菱日联金融集团(NYSE:MUFG)近日宣布,通过成立合资企业Global Open Network, Inc.(GO-NET)来扩大双方关系,并计划提供新型基于区块链的在线支付网络,从而实现下一代交易安全性、规模和响应能力。 GO-NET是Akamai与三菱日联三年多密切合作的成果。Akamai和三菱日联都将成为GO-NET的投资者,预计将在2020年上半年在日本推出这一新型支付网络。GO-NET旨在提供全面的服务,包括支持现有的支付处理功能、按使
[物联网]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved