負責支持和保護網(wǎng)絡生活的云服務提供商阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM),近日發(fā)布新一期標題為《應對安全威脅狂潮:金融服務業(yè)的攻擊趨勢》的《互聯(lián)網(wǎng)現(xiàn)狀》(SOTI) 報告。該報告顯示,金融服務業(yè)連續(xù)第二年成為全球遭受第 3 層和第 4 層分布式拒絕服務 (DDoS) 攻擊最頻繁的行業(yè)。 報告顯示,金融服務占 DDoS 攻擊的 34%,其次是游戲(18%)和高科技(15%)。
金融機構管理著海量的敏感數(shù)據(jù)和高價值交易,由于其中涉及高風險回報,因此它們成為 DDoS 攻擊者眼中極具吸引力的攻擊目標。第 3 層和第 4 層 DDoS 攻擊以網(wǎng)絡層和傳輸層為目標,這使網(wǎng)絡基礎架構不堪重負并耗盡服務器資源和帶寬。針對金融機構的 DDoS 攻擊一旦得手可能會造成非常嚴重的后果,不僅會影響客戶信任、導致停機,還會導致監(jiān)管處罰。因此,攻擊者往往會以這些機構為目標,盡可能造成潛在損害并利用該高風險回報環(huán)境。
《應對安全威脅狂潮:金融服務業(yè)的攻擊趨勢》顯示,不斷增加的 DDoS 攻擊事件源自于持續(xù)的地緣政治緊張局面,這引發(fā)了黑客活動的激增。該報告詳細介紹了 REvil、BlackCat (ALPHV)、Anonymous Sudan、KillNet 和 NoName057 等臭名昭著的攻擊團伙的參與情況。
該報告的其他重要發(fā)現(xiàn)包括:
根據(jù) Akamai 監(jiān)控的所有可疑網(wǎng)站的數(shù)量,金融服務業(yè)是受品牌仿冒和濫用影響最大的行業(yè) (36%)。此數(shù)值遠高于第二大目標垂直行業(yè),即商業(yè) (26%)。
在針對金融服務業(yè)的仿冒域名中,網(wǎng)絡釣魚占據(jù)主導地位,在所有已記錄的實例中占比達到 68%。品牌仿冒緊隨其后,在所有已記錄的域名中占比達到 24%。
Akamai 監(jiān)測到,通過 API 實施的專門針對應用程序的第 7 層 DDoS 攻擊數(shù)量急劇增加。主要問題是未記錄的影子 API,它們通常不受保護,因為信息安全團隊并不知曉它們的存在。攻擊者可以利用這些 API 泄露數(shù)據(jù)、繞過身份驗證控制措施或執(zhí)行破壞性行動。
DDoS 攻擊事件頻率并非始終與攻擊強度相關。雖然部分月份的攻擊很少,但相應的數(shù)據(jù)表明流量大幅增加,凸顯出在評估 DDoS 攻擊時需要同時考慮攻擊頻率和攻擊量。
Akamai首席信息安全官顧問 Steve Winterfeld 表示:“網(wǎng)絡犯罪對金融服務業(yè)構成了重大威脅,這些威脅試圖造成廣泛的破壞并導致嚴重的經(jīng)濟損失。這份報告旨在為全球金融服務領域的網(wǎng)絡安全專業(yè)人士提供深入洞察,幫助他們理解當前日益復雜且對金融服務業(yè)構成重大威脅的網(wǎng)絡犯罪形勢,同時,也進一步闡述了Akamai保護客戶免受此類威脅的最佳實踐措施?!?/p>
數(shù)字化技術采用率高使 APJ 的金融業(yè)更容易遭受網(wǎng)絡攻擊
APJ 地區(qū)地域分散,面臨著獨特的網(wǎng)絡安全挑戰(zhàn),其中發(fā)達和發(fā)展中國家/地區(qū)擁有較高的國民生產(chǎn)總值 (GDP),使其成為攻擊的首要目標。該報告顯示,在所有地區(qū)中,APJ 地區(qū)的網(wǎng)絡釣魚威脅數(shù)量中位數(shù)評分最高,具體體現(xiàn)在可疑域名和請求數(shù)量方面。盡管該地區(qū)的網(wǎng)絡釣魚或品牌仿冒域名少于全球其他地區(qū),但銀行業(yè)務數(shù)字化的快速發(fā)展,加上對網(wǎng)絡釣魚危險的認識不足,導致消費者面臨更高的攻擊風險。這表示,該地區(qū)的消費者在訪問各種網(wǎng)站時,其銀行信息和其他敏感數(shù)據(jù)被盜的風險更高。
雖然 APJ 地區(qū)的金融服務業(yè)正在迅速采用數(shù)字技術和新興技術,但其網(wǎng)絡安全措施落依舊有待提高。該地區(qū)的金融服務業(yè)面臨的品牌濫用風險不斷上升,其原因在于以下兩個關鍵因素:高度數(shù)字化和活躍的社交媒體使用。由于幾乎所有服務都可以在線獲取,因此 APJ 地區(qū)的高互聯(lián)網(wǎng)普及率使它成為網(wǎng)絡犯罪分子的首要目標。此外,在全球一些最活躍的市場中,金融企業(yè)在社交媒體平臺上的參與度不斷提高,為攻擊者利用用戶對這些平臺的信任進行網(wǎng)絡釣魚和仿冒攻擊開辟了更多途徑。
Akamai亞太地區(qū)及日本安全技術和戰(zhàn)略總監(jiān)Reuben Koh 表示:“在當今的威脅形勢下,APJ 地區(qū)的金融機構面臨著三重挑戰(zhàn),包括保護資產(chǎn)和數(shù)據(jù)、確保合規(guī)性以及在創(chuàng)新方面保持領先地位以幫助客戶了解最新的網(wǎng)絡釣魚和詐騙手段。傳統(tǒng)安全機制在檢測勒索軟件和 API 濫用等復雜威脅方面往往力不從心,這凸顯出需要使用依托 AI 的現(xiàn)代安全技術來更好地保護企業(yè)、滿足新的監(jiān)管標準要求以及保護客戶信任。由于金融服務業(yè)仍然是 APJ 地區(qū)遭受 Web 應用程序和 API 網(wǎng)絡攻擊最多的行業(yè),首席信息安全官等技術決策者必須謹慎決定在哪方面進行自動化、委托和外包,以確??蓴U展的安全解決方案不僅能夠保護資產(chǎn),還可以在數(shù)字化程度越來越高的世界中維持客戶忠誠度?!?/p>
《應對安全威脅狂潮:金融服務業(yè)的攻擊趨勢》還包括來自 FS-ISAC 的專欄、撞庫攻擊的案例研究、DDoS 攻擊強度的安全聚焦、地區(qū)數(shù)據(jù)、Zero Trust 和微分段的相關部分以及防范 DDoS 攻擊的抵御策略等內(nèi)容。
今年是 Akamai 發(fā)布《互聯(lián)網(wǎng)現(xiàn)狀》(SOTI) 報告 10 周年。SOTI 系列報告以 Akamai Connected Cloud 收集的數(shù)據(jù)為基礎,提供有關網(wǎng)絡安全和 Web 性能形勢的專家見解。