Akamai 研究显示,亚太地区及日本已超越北美,成为金融服务业的 Web 应用程序和 API 网络攻击的主要目标

发布时间:2022-12-19  

《互联网现状》报告显示,亚太地区及日本的 Web 应用程序和 API 网络攻击年同比增长 449%,从 2021 年的 5 千万增长到 2022 年的 2.4 亿起

负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM),于近日发布全新《互联网现状》报告。报告显示随着攻击者加强攻击并改用更复杂的技术,亚太地区及日本 (以下简称APJ) 金融服务业面临重大风险。特别是 Web 应用程序和 API 攻击,不仅数量在以惊人的速度增长,而且复杂度也在不断提升。新报告兵临城下》进一步指出,约 80% 的网络攻击会格外关注金融服务业客户,企图找到阻力最小的牟利途径。

1.jpg

akamai_logo__002_

兵临城下》显示,APJ 地区金融服务业是受以下几种主要攻击最多的垂直行业之一:Web 应用程序和 API 攻击、DDoS、网络钓鱼、零日漏洞利用和僵尸网络活动。最令人担忧的是 Web 应用程序和 API 攻击数量呈现惊人的激增势头——针对 APJ 金融服务业的攻击数量年同比增长 449%。

今年早些时候,Akamai发现勒索软件团体常使用 Web 应用程序和 API 攻击媒介,利用各种漏洞,从而获得初始访问权限。在APJ 地区, Web 应用程序和 API 攻击的激增似乎与该区域某些受影响国家/地区的高 GDP 相关。该区域缺乏网络攻击技能或人才,这或许是导致网络攻击成功次数增加的一个潜在因素。了解攻击者的目标,可以帮助 APJ 地区的企业和安全从业人员更好地了解其风险情况,优先保护潜在的薄弱环节。

报告中的其他重要发现包括:

  • 攻击数量的增加和复杂度的提升,与该区域内网络攻击数量的增加相呼应,而这主要也体现于勒索软件攻击的增加。近期发布的 2022 年上半年《Akamai 勒索软件威胁报告——亚太地区及日本深入洞见》将 Web 应用程序和 API 攻击与勒索软件联系在一起。

  • 澳大利亚、日本和印度是该区域遭受 Web 应用程序和 API 攻击最多的国家。

  • 24 小时内,利用新发现的零日漏洞针对金融服务业发起的攻击可能高达每小时数千次并且迅速达到高峰,让人几乎没有时间去修补并做出反应。

  •  本地文件包含 (LFI) 和跨站点脚本 (XSS) 攻击大幅增加,表明攻击者正转向远程代码执行尝试,对内部网络安全带来更大压力。

  • 针对金融服务业客户的网络钓鱼活动正在采取一些可绕过双重身份验证解决方案的技术,给日常客户造成了更高的风险。

  • 40% 以上的攻击属于客户帐户接管尝试类型,另外 40% 专注于网站内容抓取,后者用于创建更容易让人相信的网络钓鱼诈骗。

Akamai 顾问首席信息安全官 Steve Winterfeld 表示:"当发现新漏洞时,金融服务业总是最常受到攻击的行业之一。金融行业是 DDoS 攻击最趋之若鹜的目标,并且受到网络钓鱼攻击活动的持续关注,而他们的客户会首当其冲地受到网络钓鱼攻击的重创。攻击者总会设法渗透金融服务业的网络或影响其客户。在了解攻击面之后,企业能够得出对关键风险的见解,进而制定多样化的安全控制措施和缓解计划,更好地保护客户。"

安全界人士可访问全新推出的 Akamai 安全中心,与 Akamai 的网络攻击研究员进行交流。

关于Akamai

Akamai 为在线生活提供支持和保护。全球领先的公司选择 Akamai 来构建、交付和保护他们的数字体验——为数十亿人每天的生活、工作和娱乐提供帮助。借助全球广泛分布的覆盖从云到边缘的计算平台,我们帮助客户轻松开发和运行应用程序,同时让体验更贴近用户,让威胁距离用户更远。如需了解有关 Akamai 安全、计算和交付解决方案的更多信息,请访问https://www.akamai.com/zhhttps://www.akamai.com/zh/blog,或者扫描下方二维码,关注我们的微信公众号。此外,您可访问https://www.akamai.com/cn/zh/locations.jsp查找全球联系信息。

稿源:美通社

文章来源于:电子创新网    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    中国香港在亚太经合组织能源智慧社区倡议最佳实践奖励计划中再获佳绩; 机电工程署(机电署)署长潘国英8月13日(秘鲁时间)在秘鲁利马出席第六届亚太区经济合作组织亚太经合组织)能源......
    成本高出一半,台积电在美国建3nm晶圆厂为哪般?; 11月21日消息,由泰国主办的2022年亚太经济合作经济领袖会议(APEC)于19日结束。作为APEC企业......
    开发银行、上海合作组织发展基金(专门账户)和上海合作组织投资基金等问题进行磋商。 双方将扩大同东盟协作,支持加强东盟中心地位,并通过开展广泛的合作维护亚太地区的稳定,保持经济活力,包括共同加强本地区粮食和能源安全合作......
    方面,第二届中小企业国际合作高峰论坛将举办主论坛、平行论坛(亚太经合组织专精特新中小企业国际合作论坛),以及围绕产业链合作、产业集群、数字化转型、投融资、可持续发展、商业秘密保护等议题举办多场分论坛。此外......
    PCIe诞生20年来最大变革 引入光学传输;PCI-SIG组织官方宣布,已经成立新的光学工作组(Optical Workgroup),研究为PCIe规范引入光学传输接口的可能性。PCIe标准......
    PCIe诞生20年来最大变革 引入光学传输;PCI-SIG组织官方宣布,已经成立新的光学工作组(Optical Workgroup),研究为PCIe规范引入光学传输接口的可能性。PCIe标准......
    本次论坛并发表主旨演讲的嘉宾包括中科院院士沈昌祥,科技部原副部长、十一届全国人大教科文卫委员会委员吴忠泽,全球能源互联网发展合作组织经济技术研究院院长周原冰,中国电动汽车百人会副理事长兼秘书长张永伟,国家......
    本次论坛并发表主旨演讲的嘉宾包括中科院院士沈昌祥,科技部原副部长、十一届全国人大教科文卫委员会委员吴忠泽,全球能源互联网发展合作组织经济技术研究院院长周原冰,中国电动汽车百人会副理事长兼秘书长张永伟,国家......
    丹麦可能再也没办法给国民这么好的福利,唯一解决办法是科技。 彭博新闻报导,根据经济合作组织 (OECD) 报告,主要是因为丹麦慷慨的福利需要强大的国家财政支持,虽然现在的丹麦还感受不到,但未来具有高度不确定性。丹麦......
    丹麦可能再也没办法给国民这么好的福利,唯一解决办法是科技。 彭博新闻报导,根据经济合作组织 (OECD) 报告,主要是因为丹麦慷慨的福利需要强大的国家财政支持,虽然现在的丹麦还感受不到,但未来具有高度不确定性。丹麦......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>