Akamai:盗版之患猛于虎,企业应加强防范

VSole2022-02-10 12:49:58

2022 年 2 月 10 日——负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc., 以下简称Akamai)(NASDAQ:AKAM) 于今日发布了最新研究报告,其中分析了网络盗版问题持续盛行的现状。作为Akamai《互联网安全状况》系列报告中的最新一期报告,《盗版之患猛于虎》(Pirates in the Outfield)探讨了不断演进的网络盗版现状。这份报告由 Akamai 与MUSO 共同完成,提供了涉及多个行业的网络串流及盗版下载的数据信息。

该研究阐述了网络盗版问题持续流行于多个领域的原因,以及可能对其造成的财产损失。2021年1月到9月,全球盗版需求量(根据用户使用浏览器或手机应用程序访问影视剧下载网站的次数,以及Torrent下载次数统计)达到37亿次未获授权的网络串流和下载。研究报告显示,非法获取数字内容的消费者中,61.5%会直接通过访问盗版资源网站来获取资源,而28.6%的人群则为主动搜寻盗版内容。

Akamai 安全研究员兼本报告作者 Steve Ragan 表示: “打击盗版犯罪是一场 ‘持久战’,没有特效药可以解决各种类型的网络盗版问题。随着内容开发人员在防范盗版方面的技术愈发成熟,不法分子也正在调整他们的手段来盗取这些被保护的内容。盗版造成的危害远远不止电影和其他原创内容被盗取,其真正的损失在于会造成那些在幕后创作大家喜爱的影视资源、书籍、开发软件的作者因此失去生计。”

本报告所述的网络盗版规模之大是一个最困难且复杂的问题,也是企业必须解决的难题之一。如今,消费者行为模式的改变导致媒体、出版业及其他数字服务公司专注于保护营收利润,在这种时刻,掌握盗版问题发展的趋势来成功降低风险更是至关重要。盗版所造成的安全问题不仅会影响企业内部,还可能成为另一种潜在的攻击手段,因此需要加以防范来避免关键知识产权(IP)遭受侵犯。

MUSO 首席技术官 James Mason 表示: “当我们评估全球范围的电影电视、软件、出版业和音乐行业的盗版情况时,发现其庞大的规模已经十分明显。更令人担忧的是,在许多领域中盗版问题仍在日益恶化,过去九个月间整体增加了16%。正如我们与 Akamai 合作的报告显示,比起独立打击盗版,各行业携手合作,深入了解盗版不断变化的生态系统趋势,才能构建有效手段以防范盗版。”

盗版发展趋势详解

除了对盗版内容需求的不断滋生,本报告亦揭露其他几项值得注意的重点,包括:

  1. 盗版网站的访问量在2021年1月至9月期间总计达1320亿次
  2. 受盗版所害最严重的产业包括电视 (共640亿次访问)、出版业 (共300亿次访问)、电影 (共145亿次访问)、音乐(总共108亿次访问)和软件,而软件中又包括电子游戏和流行的电脑软件(共89亿次访问)
  3. 去年,全球前5大盗版网站访问量来源分别为美国(135亿),俄国(72亿)、印度(65亿)、中国(59亿)和巴西(45亿)

如需获取完整版 Akamai 2022 年《互联网安全状况报告》——《盗版之患猛于虎》,请访问Akamai的 互联网状况页面。

安全相关人员欲获取更多信息,可访问 Akamai 安全威胁中心,与 Akamai 的威胁研究人员互动,并了解 Akamai 智能边缘平台(Akamai Intelligent Edge Platform)提供的有关不断衍变的威胁态势的见解。Akamai的客户也可通过Managed Content Protection服务来降低盗版需求日益增长所带来的危害。

akamai盗版音乐
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022 年 2 月 10 日——负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc., 以下简称Akamai)(NASDAQ:AKAM) 于今日发布了最新研究报告,其中分析了网络盗版问题持续盛行的现状。作为Akamai《互联网安全状况》系列报告中的最新一期报告,《盗版之患猛于虎》(Pirates in the Outfiel
Akamai 报告称已缓解有史以来针对亚太地区客户发起的最大规模 DDoS攻击,其峰值达到 900.1GB,持续约一分钟,与 DDoS 领域的当前趋势相符。
以往经常受攻击的是 Akamai 服务的各家客户,Akamai 为他们抵御各种攻击,其抗D能力相当强悍。但最近奇安信威胁情报中心监测到 Akamai 自己的官方网站频繁遭受来Mirai 和 Moobot 家僵尸网络的猛烈攻击。C&C 为 shetoldmeshewas12.uno:38241, C&C 域名当时解析的 IP 地址为 45.12.253.12,该 IP 位于美国。每次持续数分钟,攻击方式都是 UDP Plain Flood。发起这波攻击的 C&C 为47.87.230.236:6666,IP 同样位于美国。从我们的视野,无从得知针对 Akamai 官方网站的 DDoS 攻击背后由何人发起,但或许可以根据关联线索推测一下。
Akamai Technologies, Inc. 是一家美国内容交付网络、网络安全和云服务公司,提供网络和互联网安全服务。近日,该公司为其客户成功挫败了一起破纪录的 DDoS 网络攻击。在过去几个月时间里,由于网络犯罪分子选择了一种更加分散的方法来尝试破坏目标基础设施,因此该客户持续受到乱码流量的侵扰。
Akamai表示,游戏行业不断增长的价值吸引了更多的犯罪分子,他们试图扰乱网络游戏,窃取有价值的玩家的账户。根据Akamai Technologies的一份新报告,针对游戏行业的网络攻击在该行业最近的蓬勃发展中迅速上升。
一个“复杂的全球僵尸网络”将一家东欧企业围困了 30 多天
本月,Akamai阻止了攻击欧洲一家组织的最大规模分布式拒绝服务攻击。据Akamai称,黑客使用由受感染设备组成的高度复杂的全球僵尸网络来发起攻击。去年9月,俄罗斯互联网巨头Yandex遭受了Runet历史上最大规模的DDoS攻击。Runet是独立于万维网的俄罗斯互联网,旨在确保该国对互联网关闭的恢复能力。该攻击由Mēris僵尸网络发起,达到2180万RPS。
现在回过头来看,主要是两个部分:1、指纹检测,发起的http请求中的ja3指纹要跟浏览器一致的。因为也不清楚这些cookie的返回逻辑,跟浏览器请求记录比较中,有时候发现浏览器会多某个字段,就想到会不会是少发了某个请求,毕竟自己协议请求比浏览器实际请求是少很多的,后来补了很多请求,这个过程实际花了不少时间折腾,结果一样,接着就想到跟浏览器实际请求的差异问题了。
中国在2021年11月“双十一”电商节期间遭受了三倍于平时的网络爬虫攻击,这种情况在之后的春节再现。在2021年末至2022年初节日期间,Akamai研究人员监测并分析了整个亚太地区的潜在恶意网络爬虫攻击数据。Akamai全年追踪良性和恶意网络爬虫在网络流量中所占的比例,研究网络爬虫的活动规律,为安全团队提供可加入到他们防御措施中的可执行数据。
近日,Akamai宣布已达成收购总部设于以色列特拉维夫的Guardicore公司的最终协议。在将Guardicore的微分段解决方案添加到Akamai广泛的零信任安全产品组合中之后,Akamai将能够更好地为企业提供全方位保护、抵御攻击者并防范恶意软件和勒索软件的传播。
VSole
网络安全专家