《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 金融服務行業正成為API攻擊的主要目標

金融服務行業正成為API攻擊的主要目標

2022-12-21
來源:安全419
關鍵詞: 金融 API攻擊

  根據Akamai近日發布的一份研究報告顯示,金融服務行業正日益成為廣泛網絡攻擊的熱門目標,針對這一垂直行業的應用程序和API攻擊在過去的一年中增加了兩倍以上。

  伴隨數字化時代的來臨,用戶的消費和使用習慣也發生了巨大的改變,金融服務行業的組織、企業為了滿足用戶群體日益增長的便捷需求,也配套推出了眾多基于各種終端的應用程序,而相關業務的運營方式相比此前也有所改變,API則成為這一改變過程中的核心。近三年前開始出現的疫情因素對于以銀行為代表的金融企業影響同其他很多行業一樣,遠程服務出現了增長,而這進一步令API使用的頻次和數量都大幅增加。

  然而,隨著每一個應用程序與其他各種應用程序之間相互通信的標準化,API應用的增長也讓攻擊者的潛在攻擊面有所增加,根據報告情況來看,只有高科技領域和電子商務領域比金融服務行業更容易受到API攻擊。

  此前我國API安全領域企業永安在線發布的《API安全研究報告(2022Q3)》中,也重點提及了金融行業是黑產攻擊API并竊取數據的重要目標,由于金融服務平臺的用戶數據,如用戶的辦理業務、辦理時間等,無論是出售給中介“精準”攬客,還是出售給犯罪分子實施詐騙,都可以獲取到高額的利益,從而被攻擊者視為可帶來高回報的目標。

  事實上,一旦攻擊者成功發起針對應用的攻擊,他們就有機會竊取其中的數據,如果更嚴重一些,還可以獲得對網絡的訪問權限,并獲取更多的證書憑證,從而允許他們橫向移動。除了數據泄露引發的泄密影響之外,被竊取的信息還可以會在暗網等地下市場兜售,考慮到金融服務行業所擁有的用戶數據,其中所包含的個人身份信息、賬戶詳細信息等,這意味著很有可能其他有目的的人利用其發起更多的攻擊。通過報告數據顯示,攻擊者的確也在這樣操作,Akamai研究顯示,在針對該行業的攻擊中,面向客戶賬戶的網絡釣魚或直接攻擊的占比超過了80%。

  報告的制作者還指出,金融服務組織的內部系統中所存在并被發現的零日漏洞會被攻擊者迅速利用,今年的一個典型的例子是,在Atlassian的Confluence產品中被發現的遠程代碼執行漏洞被公開披露不到一周后,Akamai在6月7日晚上的一段時間內記錄了每小時近8萬次基于該漏洞的攻擊,而Confluence和其他類似漏洞被攻擊者利用的速度,正凸顯了企業保持最新補丁的必要性。

  Akamai表示,雖然針對金融服務行業應用程序和API攻擊增長很快,但其他類型的攻擊其實也在呈現出愈加普遍的趨勢,如僵尸網絡活動同比增長81%,DDoS攻擊也出現了22%的增長。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 免费a级毛片在线观看| 国产成人精品午夜福利| 全彩熟睡侵犯h| 18亚洲男同志videos网站| 无码国产精品一区二区免费模式 | 波多野结衣中文字幕电影播放| 卡一卡二卡三专区免费看| 热久久这里是精品6免费观看| 日本三级中文字幕| 亚洲欧美中文字幕| 男人j进女人p一进一出视频| 国产成人av乱码在线观看| caopon国产在线视频| 成年人的免费视频| 亚洲区小说区图片区qvod| 精品国产福利在线观看一区 | 久久精品国产亚洲av电影| 欧美变态口味重另类在线视频| 另类图片亚洲校园小说区| 青柠视频高清观看在线播放| 国产麻豆剧传媒精品国产AV| ts20p1hellokittyshoes| 日韩乱码中文字幕视频| 亚洲欧美久久一区二区| 特级做a爰片毛片免费看| 国产一区二区三区在线影院 | 日韩美女一级视频| 亚洲自拍欧美综合| 老司机天堂影院| 国产日韩欧美不卡在线二区| a级国产乱理伦片在线播放| 日本成aⅴ人片日本伦| 亚洲女初尝黑人巨高清| 精品久久人人做人人爽综合| 国产女人高潮视频在线观看| 日本zzzzwww大片免费| 国产精品亚洲а∨无码播放麻豆 | 中文字幕一区二区区免| 推油少妇久久99久久99久久| 中文精品久久久久人妻| 日本一道在线观看|