<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Akamai:金融服務仍是撞庫和Web應用程序攻擊的重災區

    VSole2021-05-25 05:18:00

         近日,阿卡邁技術公司(Akamai Technologies)發布了報告《互聯網安全狀況報告:針對金融行業的網絡釣魚》。報告針對全球以及金融服務行業特定的Web應用程序和撞庫攻擊流量進行了分析,揭示了從2019年到2020年攻擊面同比顯著增加的趨勢。

         該報告還介紹了Akamai與WMC Global的研究人員針對“Kr3pto”和“Ex-Robotos”兩種特定網絡釣魚工具包開展的合作研究。Kr3pto針對的是11家英國銀行,而Ex-Robotos則將其詐騙目標對準了企業員工。

         數據統計

         2020年,Akamai在全球范圍內監測到1930億次撞庫攻擊,其中34億次攻擊針對的是金融服務機構,同比增長超過45%。

         Akamai在2020年觀察到近63億次Web應用程序攻擊,其中超過7.36億次攻擊針對的是金融服務行業,比2019年增加了62%。

         在全球所有業務類型中,SQL注入(SQLi)攻擊依然高居榜首,占2020年所有Web應用程序攻擊的68%,本地文件包含(LFI)攻擊以22%位居第二。然而在金融服務行業中,LFI攻擊占比高達52%,是2020年排名第一的Web應用程序攻擊類型。SQLi和跨網站腳本攻擊分別占33%和9%。

         在過去三年(2018年至2020年)中,Akamai發現針對金融服務行業的DDoS攻擊增加了93%,這表明系統破壞仍然是犯罪分子的目的,因此他們往往會攻擊日常業務所需的服務和應用程序。

         威脅情報合作

       這份報告是Akamai與威脅情報公司WMC Global合作的產物。WMC Global的研究人員是研究短信網絡釣魚(smishing)和犯罪分子設計并實施攻擊的工具包方面的專家。這次合作專門研究了兩種特定的網絡釣魚工具包“Kr3pto”和“Ex-Robotos”。

         Akamai安全研究員兼《互聯網安全狀況報告》作者Steve Ragan認為:“撞庫攻擊數量的持續顯著增加與金融服務行業的網絡釣魚狀況有直接的關系。犯罪分子會使用各種方法來擴充其收集到的登錄憑據,而網絡釣魚則是他們攻擊手段中的關鍵工具之一。通過以該行業中的銀行客戶和員工為目標,犯罪分子令其潛在受害者的數量以指數方式增加。”

       Kr3pto網絡釣魚工具包以短信方式向金融機構及其客戶發起攻擊。自2020年5月以來,其在英國總計欺詐了11個品牌,涉及8000多個域名。在2021年第一季度超過31天的時間里,WMC Global追蹤到了與Kr3pto短信發送目標受害者有關的4000多起活動。

       在企業撞庫網絡釣魚方面,Ex-Robotos這種網絡釣魚工具包在本質上設定了一個基準。根據Akamai智能邊緣平臺(Akamai Intelligent Edge Platform)的數據,43天內用于Ex-Robotos的API IP地址的點擊量超過22萬次。事實上,在2021年1月31日至2月5日間,該地址的峰值流量達到了平均每天數萬次。

         WMC Global高級威脅狩獵師JakeSloane表示:“像Kr3pto和Ex-Robotos這樣的工具包只是當今威脅企業和消費者的眾多工具包中的兩種而已。請記住,員工也是消費者,隨著居家辦公的普及以及企業環境中移動設備的使用,犯罪分子會毫不掩飾地攻擊這些人員——無論他們身在何處,所以近期短信形式的網絡釣魚攻擊數量激增也就很好解釋了。”

         Ragan補充指出:“通過與WMC Global合作撰寫本報告,我們擴大了對金融行業的既有研究范圍,并能夠就金融機構每天面臨的攻擊提供更廣泛的細節。”

    網絡釣魚akamai
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,負責提供安全數字化體驗的智能邊緣平臺阿卡邁技術公司(Akamai Technologies)推出了可防范網絡釣魚的全新解決方案Akamai MFA,旨在使企業能夠快速部署FIDO2多因素身份驗證(MFA),而無需部署和管理硬件安全密鑰。Akamai MFA使用智能手機應用程序將現有智能手機轉變為硬件安全密鑰,進而實現流暢的用戶體驗。
    近日,阿卡邁技術公司(Akamai Technologies)發布了報告《互聯網安全狀況報告:針對金融行業的網絡釣魚》。報告針對全球以及金融服務行業特定的Web應用程序和撞庫攻擊流量進行了分析,揭示了從2019年到2020年攻擊面同比顯著增加的趨勢。
    據外媒,微軟威脅情報中心MSTIC近期表示SolarWinds事件背后的攻擊者正在進行一場針對150個國家政府機構的網絡釣魚運動。據悉這次網絡釣魚活動主要針對的是政府機構、智庫、顧問和非政府組織。
    北京時間6月29日消息,阿卡邁技術公司(Akamai Technologies)發布的研究表明,在新冠疫情期間,針對視頻游戲行業的網絡攻擊流量增長超過了任何其他行業。Akamai的新一期《互聯網安全狀況報告:疫情期間的游戲業》(State of the Internet / Security report, Gaming in a Pandemic)顯示,視頻游戲行業在2020年遭受了超過2.4億
    根據Akamai最新發布的DNS數據報告,2022年10%到16%的企業產生過C2流量,指向僵尸網絡和惡意軟件的命令和控制服務器。QSnatch于2014年首次出現,至今仍保持活躍。根據CISA的公告,截至2020年年中,全球有超過6.2萬臺受感染的QNAP設備。
    根據云計算安全供應商Akamai公司日前發布的一份研究報告,零日漏洞和單日漏洞的使用導致勒索軟件受害者總數在2022年第一季度至2023年第一季度增加了143%。
    2021年是網絡犯罪分子獲得成功的一個標志性年份,他們利用新冠疫情、遠程工作的激增、網絡攻擊新技術和安全漏洞進行網絡攻擊獲得更多的利益。網絡犯罪數據的這種歷史性增長導致了從涉及薪資保護計劃(PPP)貸款的金融欺詐到網絡釣魚計劃和機器人流量激增的各種情況。
    在過去的兩個月,T-Mobile公司、LastPass公司和弗吉尼亞聯邦大學衛生系統都遭到了網絡攻擊,導致嚴重的數據泄露。不同的因素會導致數據泄露,其中包括人為錯誤和外部攻擊。到2026年,全球在信息和安全風險管理方面的支出將從2021年的1678.6億美元飆升至創紀錄的2614.8億美元。使用多因素身份驗證保護有效帳戶是最起碼的要求。這一領域的主要供應商使用計算機視覺識別URL以進行隔離和消除。
    通過分析其多個平臺上的數萬億個數據點,網絡安全服務商Akamai Technologies公司的研究團隊通過流行的網絡攻擊流量和技術發現了有關威脅行為者行為的新發現。這三份報告指出了最突出的安全趨勢,并描繪了當前網絡攻擊格局的準確地圖。 對勒索軟件攻擊趨勢的最新分析突出了風險并提出了緩解措施,而對Web應用程序和API攻擊趨勢的分析提供了對勒索軟件運營商和其他人使用的傳播媒介的全新認識。對
    美國將與朝鮮黑客有關的加密貨幣 Tornado Cash公司列入黑名單網絡攻擊致使英國醫療急救熱線“120”發生重大中斷Black Hat 2022上最值得關注的十大議題警惕!此舉也宣示了我國維護網絡空間主權的堅定決心。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类