成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2020年全球范圍內撞庫攻擊達1930億次,其中34億次攻擊針對的是金融服務機構

安全
Akamai與WMC的研究人員對多種網絡釣魚工具包進行了仔細調查,包括針對11家英國銀行發起的“Kr3pto”攻擊

2021年5月20日——負責保護和交付數字化體驗且深受全球企業信賴的解決方案提供商阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM)今天發布了報告《互聯網安全狀況報告:針對金融行業的網絡釣魚》。報告針對全球以及金融服務行業特定的Web應用程序和撞庫攻擊流量進行了分析,揭示了從2019年到2020年攻擊面同比顯著增加的趨勢。

該報告還介紹了Akamai與WMC Global的研究人員針對“Kr3pto”和“Ex-Robotos”兩種特定網絡釣魚工具包開展的合作研究。Kr3pto針對的是11家英國銀行,而Ex-Robotos則將其詐騙目標對準了企業員工。

數據統計

 2020年,Akamai在全球范圍內監測到1930億次撞庫攻擊,其中34億次攻擊針對的是金融服務機構,同比增長超過45%。

Akamai在2020年觀察到近63億次Web應用程序攻擊,其中超過7.36億次攻擊針對的是金融服務行業,比2019年增加了62%。

在全球所有業務類型中,SQL注入(SQLi)攻擊依然高居榜首,占2020年所有Web應用程序攻擊的68%,本地文件包含(LFI)攻擊以22%位居第二。然而在金融服務行業中,LFI攻擊占比高達52%,是2020年排名第一的Web應用程序攻擊類型。SQLi和跨網站腳本攻擊分別占33%和9%。

在過去三年(2018年至2020年)中,Akamai發現針對金融服務行業的DDoS攻擊增加了93%,這表明系統破壞仍然是犯罪分子的目的,因此他們往往會攻擊日常業務所需的服務和應用程序。

威脅情報合作

這份報告是Akamai與威脅情報公司WMC Global合作的產物。WMC Global的研究人員是研究短信網絡釣魚(smishing)和犯罪分子設計并實施攻擊的工具包方面的專家。這次合作專門研究了兩種特定的網絡釣魚工具包“Kr3pto”和“Ex-Robotos”。

Akamai安全研究員兼《互聯網安全狀況報告》作者Steve Ragan認為:“撞庫攻擊數量的持續顯著增加與金融服務行業的網絡釣魚狀況有直接的關系。犯罪分子會使用各種方法來擴充其收集到的登錄憑據,而網絡釣魚則是他們攻擊手段中的關鍵工具之一。通過以該行業中的銀行客戶和員工為目標,犯罪分子令其潛在受害者的數量以指數方式增加。” 

Kr3pto網絡釣魚工具包以短信方式向金融機構及其客戶發起攻擊。自2020年5月以來,其在英國總計欺詐了11個品牌,涉及8000多個域名。在2021年第一季度超過31天的時間里,WMC Global追蹤到了與Kr3pto短信發送目標受害者有關的4000多起活動。 

在企業撞庫網絡釣魚方面,Ex-Robotos這種網絡釣魚工具包在本質上設定了一個基準。根據Akamai智能邊緣平臺(Akamai Intelligent Edge Platform)的數據,43天內用于Ex-Robotos的API IP地址的點擊量超過22萬次。事實上,在2021年1月31日至2月5日間,該地址的峰值流量達到了平均每天數萬次。 

WMC Global高級威脅狩獵師Jake Sloane表示:“像Kr3pto和Ex-Robotos這樣的工具包只是當今威脅企業和消費者的眾多工具包中的兩種而已。請記住,員工也是消費者,隨著居家辦公的普及以及企業環境中移動設備的使用,犯罪分子會毫不掩飾地攻擊這些人員——無論他們身在何處,所以近期短信形式的網絡釣魚攻擊數量激增也就很好解釋了。”

Ragan補充指出:“通過與WMC Global合作撰寫本報告,我們擴大了對金融行業的既有研究范圍,并能夠就金融機構每天面臨的攻擊提供更廣泛的細節。”

閱讀Akamai《2021年互聯網安全狀況報告:針對金融行業的網絡釣魚》(Akamai 2021 State of the Internet / Security report: Phishing for Finance)詳情,請訪問Akamai的互聯網狀況頁面

安全相關人員欲獲取更多信息、與Akamai威脅研究人員互動、掌握Akamai智能邊緣平臺(Akamai Intelligent Edge Platform)提供的有關不斷衍變的威脅態勢的見解,請訪問Akamai威脅研究中心(Akamai’s Threat Research Hub)。

 

責任編輯:Blue 來源: Akamai
相關推薦

2021-05-30 22:34:15

憑證填充攻擊數據泄露

2021-01-07 13:07:21

網絡攻擊新冠病毒網絡犯罪

2021-01-07 13:36:13

醫療機構攻擊

2020-09-25 10:00:59

網絡攻擊

2023-10-12 12:52:46

2023-10-11 18:28:25

2021-05-27 08:30:25

撞庫Web應用程序攻擊

2012-04-17 10:05:45

Foursquare簽到

2019-05-23 11:16:05

2021-02-09 11:31:56

區塊鏈數字貨幣金融

2021-08-30 07:45:45

網絡釣魚攻擊遠程工作

2011-06-08 16:18:06

移動應用

2021-02-10 06:57:49

頻譜頻譜拍賣通信

2012-08-22 13:50:08

2013-04-03 09:25:11

2020-11-17 05:53:43

撞庫攻擊數據泄露密碼

2021-06-17 13:38:00

勒索軟件網絡攻擊數據泄露

2020-05-06 10:32:24

COVID-19網絡攻擊欺詐

2021-09-03 17:01:42

密碼安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 给我免费的视频在线观看 | 国产一区二区在线看 | 丝袜美腿一区二区三区 | 97视频在线观看网站 | 欧美综合一区二区 | 日韩精品免费在线 | 国产女人与拘做受视频 | 天天插天天干 | 久久精品视频一区二区 | 久久久久久91 | 久久久久亚洲精品国产 | 福利国产 | 亚洲成人一区 | 国产一区久久精品 | 国产一区二区三区在线看 | 中文字幕av在线一二三区 | 久久免费视频观看 | av一区二区三区 | 亚洲一区二区三区桃乃木香奈 | 雨宫琴音一区二区在线 | 久久久91精品国产一区二区三区 | 精品国产18久久久久久二百 | 精品99在线| 一级毛片在线播放 | av网站在线看 | 国产三区在线观看视频 | 久久久成人动漫 | 久久伊人在 | 天天综合国产 | 亚洲精品4| 午夜久久久久 | 欧美午夜精品久久久久免费视 | 国产精品久久国产精品久久 | 午夜在线免费观看 | 国产精品久久久久久久免费观看 | 成人欧美一区二区三区黑人孕妇 | 欧美日韩免费在线 | 亚洲电影第三页 | 欧美视频一区二区三区 | www.久草| 日韩一区二区三区在线播放 |