<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    API攻擊盯上金融服務

    VSole2022-12-01 22:07:42

    11月28日,云服務及內容分發網絡(CDN)平臺阿卡邁發布報告稱,金融服務行業日漸成為多種網絡攻擊的熱門目標,過去一年來針對此垂直行業的應用和API攻擊暴漲三倍。

    阿卡邁表示,鑒于消費者群體越來越希望增加基于應用的服務,API已成為金融服務公司變革其現代經營方式的核心組成部分。新冠肺炎疫情不過是加速了邁向遠程銀行服務的腳步,引發API使用的相應增長。

    不過,隨著各類應用層出不窮,以及不同應用功能間通信方式的標準化(催生API),攻擊者的潛在攻擊目標也隨之增加。在遭遇API漏洞利用攻擊方面,能出金融服務行業其右的就只有高科技企業和電子商務公司了。

    報告稱:“一旦成功發起Web應用攻擊,攻擊者就可以竊取機密數據,更有甚者,他們可以獲取網絡初始訪問權限,然后獲得更多憑證,從而在網絡內橫向移動。除了數據泄露的影響,被盜信息還會被攻擊者拿到地下市場兜售,或者用于其他攻擊。考慮到金融服務行業持有個人可識別信息和賬戶詳情等數據寶庫,這個問題尤為令人擔憂。”

    報告表示,除了攻擊金融服務公司本身,網絡犯罪分子還瞄上了客戶賬戶。金融服務公司所遭網絡攻擊中,超過80%的攻擊指向客戶而不是機構,攻擊手段是網絡釣魚或直接攻擊。

    阿卡邁指出,攻擊者慣于快速利用在金融服務公司所用系統中發現的零日漏洞。Atlassian Confluence服務器和數據中心產品曝出的遠程代碼執行漏洞就是今年的一個案例:該漏洞披露后不到一周,阿卡邁便在6月7日夜間錄得每小時近8萬次基于Confluence的攻擊。

    阿卡邁表示,Confluence及其他此類漏洞遭攻擊者利用的速度,凸顯出企業緊跟修復腳步的重要性。

    此外,阿卡邁指出,針對金融服務公司的應用和API攻擊急劇增長的同時,其他攻擊技術也變得越來越常見,比如僵尸網絡攻擊活動就同比增長了81%,分布式拒絕服務(DDoS)攻擊則增長了22%。

    金融金融服務
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,國內外供應鏈安全事件屢見不鮮,例如大家所熟知的SolarWinds事件等,導致包括美國關基、軍隊、政府在內的18000多家客戶全部受到影響,成為年度最嚴重的供應鏈安全事件。在國內,部分軟件供應商在開發過程中缺少安全活動,或供應商自身存在網絡安全缺陷,進而導致的源代碼泄露、運維權限泄露,直接影響了最終用戶的引用系統安全性。
    DeFi正在吞嚼金融業
    2021-10-31 09:30:14
    馬克·安德森2011年撰寫的文章中描述了軟件原生公司是怎樣吞嚼現有企業并革新行業的。亞馬遜取代了零售業,Spotify取代了唱片業,LinkedIn取代了招聘業-它們都準備取代沒有建立互聯網原生業務的現有企業。為什么?軟件原生企業更快,更便宜,對使用者更友好。對馬克來說,軟件吞嚼每個行業僅是時間問題。但是對金融來說,這種說法是不對的。我們的金融系統仍然基于古老的基礎設施。吉姆·比安可在播客上指出,
    近期360監測到境外某論壇有黑客利用SonarQube漏洞,竊取大量源碼,并在論壇上公然兜售泄露代碼,其中涉及我國數十家重要企業單位的應用代碼,其行為極為惡劣。
    近日,豐田金融服務公司披露了一起數據泄露事件。并通知客戶稱:由于系統受到攻擊,黑客很可能已經獲取到了客戶的個人數據和財務數據。
    想象一下,發現客戶的數據被盜并在暗網上出售;或者IT系統出現故障,無法為客戶提供服務;或者文件已被加密,因此無法訪問最新記錄,那么將面臨什么后果? 對于從事銀行和金融行業的金融服務公司來說,這簡直就是一種噩夢。但現實情況是,如果金融服務公司受到網絡攻擊,那么所有這些事情都可能發生——事實上,即使在新冠疫情發生之前,70%的英國金融服務公司在調查中表示,他們在去年成為了網絡犯罪分子的攻擊目標。
    9月10日,豐臺區人民政府聯合北京市地方金融監督管理局、中國人民銀行數字貨幣研究所等單位共同在北京舉辦“2021中國(北京)數字金融論壇”。會上,中國人民銀行原行長周小川圍繞“科技進步如何更好地賦能金融”的話題發表了致辭。
    今天再談“互聯網思維”,雖有點過時,但畢竟互聯網金融時代還是給銀行業帶來了不少的變化,也催生了一些新興的金融產品和服務。并沒有嘩眾取寵之意,也不是對“互聯網金融”或“互聯網思維”持否定態度,而是不同意為概念而概念、為理念而理念。這是市場驅動下的正向激勵,即銀行導入“互聯網思維”,學習和研究互聯網金融企業如何在市場中求生存、求發展。
    11月3日,央行網站發布易綱行長在2021年香港金融科技周上的視頻演講,全文如下
    當前不少機構正圍繞個人信息保護法、數據安全法等進行研究,對現有的系統設置和業務模式進行調整。
    對商業銀行而言,5G技術與金融科技深度融合,不僅推動銀行傳統服務線上化、智能化轉型,還將重塑銀行服務模式和業務流程,促進銀行傳統業務“再造”新場景。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类