Akamai:金融服务仍是撞库和Web应用程序攻击的重灾区

VSole2021-05-25 05:18:00

     近日,阿卡迈技术公司(Akamai Technologies)发布了报告《互联网安全状况报告:针对金融行业的网络钓鱼》。报告针对全球以及金融服务行业特定的Web应用程序和撞库攻击流量进行了分析,揭示了从2019年到2020年攻击面同比显著增加的趋势。

     该报告还介绍了Akamai与WMC Global的研究人员针对“Kr3pto”和“Ex-Robotos”两种特定网络钓鱼工具包开展的合作研究。Kr3pto针对的是11家英国银行,而Ex-Robotos则将其诈骗目标对准了企业员工。

     数据统计

     2020年,Akamai在全球范围内监测到1930亿次撞库攻击,其中34亿次攻击针对的是金融服务机构,同比增长超过45%。

     Akamai在2020年观察到近63亿次Web应用程序攻击,其中超过7.36亿次攻击针对的是金融服务行业,比2019年增加了62%。

     在全球所有业务类型中,SQL注入(SQLi)攻击依然高居榜首,占2020年所有Web应用程序攻击的68%,本地文件包含(LFI)攻击以22%位居第二。然而在金融服务行业中,LFI攻击占比高达52%,是2020年排名第一的Web应用程序攻击类型。SQLi和跨网站脚本攻击分别占33%和9%。

     在过去三年(2018年至2020年)中,Akamai发现针对金融服务行业的DDoS攻击增加了93%,这表明系统破坏仍然是犯罪分子的目的,因此他们往往会攻击日常业务所需的服务和应用程序。

     威胁情报合作

   这份报告是Akamai与威胁情报公司WMC Global合作的产物。WMC Global的研究人员是研究短信网络钓鱼(smishing)和犯罪分子设计并实施攻击的工具包方面的专家。这次合作专门研究了两种特定的网络钓鱼工具包“Kr3pto”和“Ex-Robotos”。

     Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan认为:“撞库攻击数量的持续显著增加与金融服务行业的网络钓鱼状况有直接的关系。犯罪分子会使用各种方法来扩充其收集到的登录凭据,而网络钓鱼则是他们攻击手段中的关键工具之一。通过以该行业中的银行客户和员工为目标,犯罪分子令其潜在受害者的数量以指数方式增加。”

   Kr3pto网络钓鱼工具包以短信方式向金融机构及其客户发起攻击。自2020年5月以来,其在英国总计欺诈了11个品牌,涉及8000多个域名。在2021年第一季度超过31天的时间里,WMC Global追踪到了与Kr3pto短信发送目标受害者有关的4000多起活动。

   在企业撞库网络钓鱼方面,Ex-Robotos这种网络钓鱼工具包在本质上设定了一个基准。根据Akamai智能边缘平台(Akamai Intelligent Edge Platform)的数据,43天内用于Ex-Robotos的API IP地址的点击量超过22万次。事实上,在2021年1月31日至2月5日间,该地址的峰值流量达到了平均每天数万次。

     WMC Global高级威胁狩猎师JakeSloane表示:“像Kr3pto和Ex-Robotos这样的工具包只是当今威胁企业和消费者的众多工具包中的两种而已。请记住,员工也是消费者,随着居家办公的普及以及企业环境中移动设备的使用,犯罪分子会毫不掩饰地攻击这些人员——无论他们身在何处,所以近期短信形式的网络钓鱼攻击数量激增也就很好解释了。”

     Ragan补充指出:“通过与WMC Global合作撰写本报告,我们扩大了对金融行业的既有研究范围,并能够就金融机构每天面临的攻击提供更广泛的细节。”

网络钓鱼akamai
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies)推出了可防范网络钓鱼的全新解决方案Akamai MFA,旨在使企业能够快速部署FIDO2多因素身份验证(MFA),而无需部署和管理硬件安全密钥。Akamai MFA使用智能手机应用程序将现有智能手机转变为硬件安全密钥,进而实现流畅的用户体验。
近日,阿卡迈技术公司(Akamai Technologies)发布了报告《互联网安全状况报告:针对金融行业的网络钓鱼》。报告针对全球以及金融服务行业特定的Web应用程序和撞库攻击流量进行了分析,揭示了从2019年到2020年攻击面同比显著增加的趋势。
据外媒,微软威胁情报中心MSTIC近期表示SolarWinds事件背后的攻击者正在进行一场针对150个国家政府机构的网络钓鱼运动。据悉这次网络钓鱼活动主要针对的是政府机构、智库、顾问和非政府组织。
北京时间6月29日消息,阿卡迈技术公司(Akamai Technologies)发布的研究表明,在新冠疫情期间,针对视频游戏行业的网络攻击流量增长超过了任何其他行业。Akamai的新一期《互联网安全状况报告:疫情期间的游戏业》(State of the Internet / Security report, Gaming in a Pandemic)显示,视频游戏行业在2020年遭受了超过2.4亿
根据Akamai最新发布的DNS数据报告,2022年10%到16%的企业产生过C2流量,指向僵尸网络和恶意软件的命令和控制服务器。QSnatch于2014年首次出现,至今仍保持活跃。根据CISA的公告,截至2020年年中,全球有超过6.2万台受感染的QNAP设备。
根据云计算安全供应商Akamai公司日前发布的一份研究报告,零日漏洞和单日漏洞的使用导致勒索软件受害者总数在2022年第一季度至2023年第一季度增加了143%。
2021年是网络犯罪分子获得成功的一个标志性年份,他们利用新冠疫情、远程工作的激增、网络攻击新技术和安全漏洞进行网络攻击获得更多的利益。网络犯罪数据的这种历史性增长导致了从涉及薪资保护计划(PPP)贷款的金融欺诈到网络钓鱼计划和机器人流量激增的各种情况。
在过去的两个月,T-Mobile公司、LastPass公司和弗吉尼亚联邦大学卫生系统都遭到了网络攻击,导致严重的数据泄露。不同的因素会导致数据泄露,其中包括人为错误和外部攻击。到2026年,全球在信息和安全风险管理方面的支出将从2021年的1678.6亿美元飙升至创纪录的2614.8亿美元。使用多因素身份验证保护有效帐户是最起码的要求。这一领域的主要供应商使用计算机视觉识别URL以进行隔离和消除。
通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势,并描绘了当前网络攻击格局的准确地图。 对勒索软件攻击趋势的最新分析突出了风险并提出了缓解措施,而对Web应用程序和API攻击趋势的分析提供了对勒索软件运营商和其他人使用的传播媒介的全新认识。对
美国将与朝鲜黑客有关的加密货币 Tornado Cash公司列入黑名单网络攻击致使英国医疗急救热线“120”发生重大中断Black Hat 2022上最值得关注的十大议题警惕!此举也宣示了我国维护网络空间主权的坚定决心。
VSole
网络安全专家