Akamai发布《2017年第三季度互联网发展状况安全报告》

发布者:HarmoniousCharm最新更新时间:2017-12-12 关键字:Akamai  安全报告 手机看文章 扫描二维码
随时随地手机看文章

阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)最新发布的2017年第三季度互联网发展状况安全报告》的数据表明,与季度环比和年度同比数据相比,Web应用程序攻击继续呈现明显增加的态势。此外,对Mirai僵尸网络和WireX恶意软件攻击的进一步评估表明,攻击者可能会利用物联网和Android设备来建立未来的僵尸网络大军。

 

报告发现,与去年同期相比,2017年第三季度的Web应用程序攻击数量总共增加了69%。仅在第三季度,Web应用程序攻击数量就比2017年第二季度增加了30%。这主要源于美国的攻击数量较去年增加217%,环比增加48%。

 

在大幅增加的Web应用程序攻击中,攻击者继续使用了大量SQL注入(SQLi)攻击。此攻击方式较去年增加62%,较上季度增加19%。Web应用程序攻击的大幅增加(特别是SQLi等“注入”攻击)并不令人感到意外,因为上周发布的最新版本2017年OWASP十大热门漏洞(OWASP Top 10 2017)将包括SQLi在内的“注入”攻击评为排名前列的漏洞类别。这一新的迭代版本是自2013年(“注入”在当时也排名前列)以来对OWASP十大热门漏洞做出的首次重大更新。

 

更令人担忧的是,Akamai在更详细地审视了Mirai僵尸网络后发现了WireX恶意软件。比前身更加小巧的Mirai恶意软件利用物联网设备,造成了在第三季度出现的最大规模的攻击(109 Gbps)。持续的Mirai活动,再加上可以入侵Android设备的WireX的出现,都表明新的僵尸网络来源将极大可能出现。

 

Akamai高级安全顾问和《互联网发展状况安全报告》高级编辑Martin McKeay表示:“那些可以轻松访问的无保护终端节点以及可以轻松获取的源代码总是会对用户造成诱惑,使得基于Mirai的攻击很有可能在不久的将来继续占据主流。根据我们的经验,新的潜在攻击者大军每天都会出现。同时,Android软件的普遍性和物联网的增长使企业面临的风险/回报挑战大大增加。”

 

Akamai《2017年第三季度互联网发展状况安全报告》的其它要点包括:

 

  • Ÿ对僵尸网络使用Fast Flux DNS的分析,展示出为什么使用快速变化的DNS信息可以帮助攻击者,并使得跟踪和中断僵尸网络和恶意软件更加困难。

  • 第三季度的DDoS攻击数量环比增加8%,每个目标面对的平均攻击数量增加13%,为36次。

  • 德国在上个季度未被列入DDoS攻击流量的五大来源国家/地区,但却在第三季度拥有了最高的攻击流量来源IP数量,即58746个,占全球总数的22%。

  • 埃及在上一季度拥有最高的DDoS攻击流量(44198),但在第三季度跌出了前五。

  • 澳大利亚遭遇的Web应用程序攻击次数在第三季度排名第三(19115151),然而在第二季度它甚至没能进入前10。

 

面对即将到来的岁末假日购物季,Akamai预计第四季度的攻击趋势将很容易受到金钱和情绪这两方面因素的影响。每年的最后一个季度对于商家至关重要,犯罪分子可能会利用这一点。因为相比一年中的其它时间,此刻在面对黑色星期五或网络星期一的攻击威胁时,这些商家更有可能支付勒索金。

 

McKeay补充说:“如‘攻击聚焦’(Attack Spotlight)中所述,来自Mirai的代码库仍在被使用,并且在不断演进发展。此外,犯罪分子正在使用诸如Fast Flux DNS这样的技术,更好地隐藏他们的命令和控制结构。今年的岁末假日季期间,如果新的攻击(比如基于物联网设备或移动平台的攻击)出现,那丝毫不会令人惊讶。”

 

通过《互联网发展状况安全报告》及更加深入的研究报告,Akamai能用前沿的方式带您深入了解不断变化的攻击形势和攻击工具,并提供相关信息来帮助您和您的团队保护您的组织。


关键字:Akamai  安全报告 引用地址:Akamai发布《2017年第三季度互联网发展状况安全报告》

上一篇:华为以优异表现通过中国移动5G SPN设备高精度时间同步测试
下一篇:高通危机愈演愈烈:苹果安卓拒付专利费 利润下滑

推荐阅读最新更新时间:2024-05-07 17:46

Akamai推出Bot Manager Premier以对抗撞库攻击行为
阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今日宣布推出 Bot Manager Premier (爬虫管理器豪华版)。作为对该公司 云安全 产品系列的最新补充,Bot Manager Premier旨在帮助企业机构有效管理爬虫程序在其整个数字环境(包括网站、移动应用程序和Web应用程序界面)中的影响。 Akamai最近委托波耐蒙研究所(Ponemon Institute)进行了一项调查,结果显示54%的受访者表示撞库攻击不仅呈现出上升趋势,还变得越发严重。68%的受访者表示对撞库攻击缺乏足够的可见性,而70%的受访者根本不相信现有解决方案足以预防和化解
[网络通信]
智能网联汽车信息安全发展报告(2021) 系列十:信息安全第三方检测机构发展动态
一、国外检测机构 1. TÜV南德 德国TÜV南德一家独立的第三方技术服务机构,在汽车工业安全领域有逾百年的经验。随着数字化技术在汽车行业的深度发展,TÜV南德专注于汽车信息安全领域,提供测试与认证、技术支持与顾问、知识服务等一站式解决方案。作为一家在车联网和自动驾驶车辆安全领域领先的国际化技术服务机构,TÜV南德正深度参与国际标准化组织有关汽车信息安全的标准制定工作,如ISO/SAE 21434、 ISO PAS 5112 和 ISO 24089。此外,TÜV南德还加入UNECE WP.29 GRVA工作组,参与制定有关信息安全和软件更新的国际法规。 2. TÜV莱茵 德国莱茵TÜV提供测试&评估、认证、审核、
[汽车电子]
Akamai联手Plume,为用户智能家居服务进行私人定制
负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)宣布与智能家居服务先驱企业Plume®建立新的合作关系。通过此次合作,Akamai的整个全球客户网络、销售和产品上市团队可以迅速访问Plume的服务平台,以便更快地为宽带用户部署高度定制化的全新智能家居服务。通过此次合作,Akamai安全和定制化服务(SPS)移动安全套件和实时威胁情报与Plume的消费者体验管理(CEM)平台将会彼此集成,囊括面向住宅互联网控制和安全性的服务和应用程序。 Akamai安全和定制化服务能够帮助通信服务提供商(CSP)和移动网络运营商(MNO)为住宅和中小企业(SMB)市
[网络通信]
福特发布自动驾驶安全报告
继谷歌waymo和通用发布自动驾驶安全报告之后,福特公司于近日也发布了一份自动驾驶安全报告,该报告的名字为“A MATTER OF TRUST”(信任问题),从这份报告中可以清楚地看出,福特主要目标是希望在公众中建立对技术的信任。 与之前发布的报告一样,福特的这份文件首先揭示了研发自动驾驶汽车的意义,例如它可以让城市在日益城市化的世界中变得更加宜居和安全,并为所有人提供出行服务。正如通用汽车所做的那样,福特也在试图通过强调它在设计,验证和制造安全可靠的车辆方面的长期经验,将自己与那些试图抓住自动驾驶业务的新创企业区分开来。为此,福特与其他公司一样,正在实施全系列冗余系统,包括冗余传感器类型,多个独立计算平台以及用于转向和制动的
[汽车电子]
福特发布自动驾驶<font color='red'>安全</font><font color='red'>报告</font>
车企面对汽车信息安全可以做点啥?360新报告给出了一个答案
360每年都会针对汽车信息安全做做总结,今年也按照惯例发布了一份《智能网联汽车信息安全建设最佳实践报告》(以下简称《最佳实践报告》)。 与以往报告关注年度汽车安全形势不同,这份《最佳实践报告》是360第一次从主机厂角度编写了智能网联汽车的信息安全实操手册,里面提到了汽车信息安全框架、智能汽车项目全生命周期安全管理办法,比较有特色的部分在于把车联网安全等级与自动驾驶分级做了对接。  车企是汽车信息安全中的“把关人” 智能网联汽车逐渐开放,才有了讨论信息安全的必要性。因此,对主机厂来说,这是一个全新领域,而行业缺少一个可供参照执行的信息安全标准。 《最佳实践报告》是360近几年与主机厂合作中的经验总结。整理这份报告的团队是360天行
[汽车电子]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved