chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么互聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊總是在瞄準(zhǔn)金融行業(yè)

火傘云CDN ? 2023-07-31 23:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自從網(wǎng)絡(luò)時(shí)代開(kāi)始,金融行業(yè)一直是最容易被攻擊的幾個(gè)行業(yè)之一,它占火傘云相關(guān)跟蹤攻擊嘗試的28%,僅次于游戲行業(yè)。隨著網(wǎng)絡(luò)犯罪的增長(zhǎng),金融服務(wù)業(yè)將繼續(xù)成為網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。

攻擊者出于多種原因瞄準(zhǔn)金融領(lǐng)域,但最重要的原因是金融行業(yè)直接和錢(qián)相關(guān)聯(lián),因此很容易獲得巨額收入和或獲取有價(jià)值的數(shù)據(jù)。任何不安全的銀行數(shù)據(jù)、加密錢(qián)包、密碼或內(nèi)部系統(tǒng)的漏洞都為攻擊者提供了耗盡賬戶和傳輸信息所需的契機(jī)。許多金融服務(wù)網(wǎng)站都需要高價(jià)值的個(gè)人信息(例如身份證號(hào)碼、信用卡或其他數(shù)據(jù))來(lái)創(chuàng)建或訪問(wèn)帳戶信息。除非這些數(shù)據(jù)得到妥當(dāng)?shù)谋Wo(hù),否則攻擊者可以輕松訪問(wèn)、使用或出售這些數(shù)據(jù)。攻擊者可以勒索網(wǎng)站并逼迫金融公司支付賠償金,否則公司就會(huì)冒著聲譽(yù)受損的巨大風(fēng)險(xiǎn)。

火傘云為大家分享金融服務(wù)行業(yè)最容易被使用的攻擊類(lèi)型:

01API安全

金融行業(yè)通常利用API來(lái)連接應(yīng)用程序和系統(tǒng),并在手機(jī)上啟用銀行小部件和其他數(shù)字服務(wù)等功能。盡管API讓客戶和開(kāi)發(fā)人員的工作變得更加輕松,但它們也帶來(lái)了全新的威脅。由于API被設(shè)計(jì)為易于調(diào)取和訪問(wèn),因此本質(zhì)上是開(kāi)放且易用的,這使得API成為攻擊者訪問(wèn)后端數(shù)據(jù)庫(kù)的機(jī)會(huì)。

根據(jù)我們的跟蹤的一個(gè)比較常見(jiàn)的與API相關(guān)的安全威脅是API違規(guī),即與API預(yù)期定義不符的調(diào)用。我們通過(guò)客戶提供API定義,或者通過(guò)觀察API流量并隨著時(shí)間的推移了解定義來(lái)確定API定義。因此我們可以檢測(cè)不符合預(yù)期定義的API調(diào)用,并將其定義為攻擊。

對(duì)API站點(diǎn)的大多數(shù)攻擊都是API違規(guī),例如可疑調(diào)用、不正確的數(shù)據(jù)類(lèi)型等。

28a4858c-2fbb-11ee-bbcf-dac502259ad0.png

影子API是未記錄且不由正常IT管理和安全流程維護(hù)的API。當(dāng)API被棄用但未刪除時(shí),它們可能會(huì)成為影子API。此外,這也可能是由于開(kāi)發(fā)人員在沒(méi)有文檔或清單的情況下發(fā)布API,或開(kāi)發(fā)人員無(wú)意中對(duì)現(xiàn)有隱藏API進(jìn)行更改而導(dǎo)致其暴露的結(jié)果。

如果不維護(hù)影子API,就會(huì)帶來(lái)巨大的安全風(fēng)險(xiǎn),并為攻擊者提供訪問(wèn)網(wǎng)絡(luò)其余部分的媒介。2022年金融服務(wù)行業(yè)的所有API會(huì)話中有30%連接到影子API,這一比例高于2021年的2%。隨著越來(lái)越多的API投入使用,忘記API或讓它變成影子API的風(fēng)險(xiǎn)也會(huì)增加。

28c90718-2fbb-11ee-bbcf-dac502259ad0.png

02DDoS攻擊

除了拒絕服務(wù)之外,攻擊者還可以使用DDoS來(lái)分散其他更具侵入性的攻擊方法的注意力,或破壞安全更新。DDoS還可用于對(duì)金融機(jī)構(gòu)進(jìn)行勒索和勒索,以向攻擊者支付費(fèi)用以恢復(fù)功能。如果攻擊者能夠破壞大型金融機(jī)構(gòu)的功能并影響其為客戶提供服務(wù)的能力,他們可能愿意支付大量資金來(lái)恢復(fù)服務(wù)。

2022年金融行業(yè)的DDoS攻擊呈上升趨勢(shì),2023年從目前趨勢(shì)來(lái)看可能還會(huì)增加。總體而言,2022年針對(duì)金融服務(wù)的DDoS攻擊量比2021年增長(zhǎng)了121%。平均而言,2022年針對(duì)金融服務(wù)的DDoS攻擊持續(xù)時(shí)間約為7.5分鐘,但我們監(jiān)測(cè)到的單次最長(zhǎng)攻擊時(shí)間接近12.5小時(shí)。

28f89ee2-2fbb-11ee-bbcf-dac502259ad0.png

由于金融服務(wù)被認(rèn)為是重要的民用基礎(chǔ)設(shè)施,其運(yùn)營(yíng)的任何中斷都可能產(chǎn)生嚴(yán)重影響。例如,在俄烏戰(zhàn)爭(zhēng)沖突爆發(fā)之初,烏克蘭銀行遭受了DDoS攻擊,極大地影響了該國(guó)開(kāi)展關(guān)鍵服務(wù)的能力。


03惡意機(jī)器人威脅

惡意機(jī)器人對(duì)金融服務(wù)業(yè)構(gòu)成了另一個(gè)巨大威脅,金融網(wǎng)站27%的流量來(lái)自惡意機(jī)器人,并且通過(guò)多種自動(dòng)化方法來(lái)進(jìn)行惡意活動(dòng)。賬戶接管(ATO)攻擊(即機(jī)器人試圖通過(guò)暴力或使用被盜憑證來(lái)訪問(wèn)用戶賬戶)在金融服務(wù)行業(yè)很常見(jiàn)。

其他與機(jī)器人相關(guān)的攻擊包括信用卡欺詐、數(shù)據(jù)抓取或針對(duì)API級(jí)別的金融網(wǎng)站。尤其是帳戶接管攻擊對(duì)該行業(yè)來(lái)說(shuō)是一個(gè)巨大的威脅。攻擊者嘗試通過(guò)多種方法登錄現(xiàn)有帳戶,并訪問(wèn)該帳戶包含的數(shù)據(jù)。大多數(shù)ATO攻擊都是通過(guò)預(yù)先識(shí)別的機(jī)器人簽名或幾種不同類(lèi)型的暴力嘗試來(lái)識(shí)別的。同時(shí)金融網(wǎng)站在ATO攻擊中所占比例最高,達(dá)到38%。


292abeb8-2fbb-11ee-bbcf-dac502259ad0.png結(jié)論

金融服務(wù)行業(yè)的特點(diǎn)天生就決定了它對(duì)攻擊者來(lái)說(shuō)是一個(gè)誘人的目標(biāo),但我們可以采取措施讓攻擊者更難得逞。我們需要專業(yè)的公司比如火傘云等制定網(wǎng)絡(luò)安全計(jì)劃并及時(shí)了解最新的安全更新,投資DDoS防護(hù)以確保持續(xù)可用性,并確保API得到正確維護(hù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11321

    瀏覽量

    108856
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2149

    瀏覽量

    66241
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8131

    瀏覽量

    93091
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)互聯(lián)網(wǎng)的重要價(jià)值

    工業(yè)互聯(lián)網(wǎng)作為新一代信息通信技術(shù)與工業(yè)經(jīng)濟(jì)深度融合的新型基礎(chǔ)設(shè)施、應(yīng)用模式和工業(yè)生態(tài),其重要價(jià)值體現(xiàn)在經(jīng)濟(jì)、產(chǎn)業(yè)、社會(huì)和技術(shù)四個(gè)層面,具體如下: 經(jīng)濟(jì)價(jià)值:驅(qū)動(dòng)增長(zhǎng)新引擎 創(chuàng)造顯著經(jīng)濟(jì)效益 :工業(yè)
    的頭像 發(fā)表于 11-20 09:51 ?176次閱讀

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)有哪些差異

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)工業(yè)數(shù)字化轉(zhuǎn)型中扮演不同角色, 前者聚焦設(shè)備層數(shù)據(jù)采集與協(xié)議轉(zhuǎn)換,是工業(yè)現(xiàn)場(chǎng)的“神經(jīng)末梢”;后者整合全產(chǎn)業(yè)鏈數(shù)據(jù),提供云端分析與決策支持,是工業(yè)體系的“大腦
    的頭像 發(fā)表于 10-30 17:24 ?409次閱讀

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)有什么聯(lián)系

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)互聯(lián)網(wǎng)平臺(tái)工業(yè)物聯(lián)網(wǎng)架構(gòu)中是上下游協(xié)作的核心組件,二者通過(guò)數(shù)據(jù)流轉(zhuǎn)與功能互補(bǔ),共同推動(dòng)工業(yè)場(chǎng)景的智能化升級(jí)。以下從功能定位、數(shù)據(jù)流轉(zhuǎn)、協(xié)同效應(yīng)、應(yīng)用場(chǎng)景四個(gè)方面展
    的頭像 發(fā)表于 10-30 17:22 ?435次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全的

    :構(gòu)建安全域隔離 工業(yè)網(wǎng)絡(luò)分區(qū) 縱向分層 :將工業(yè)網(wǎng)絡(luò)劃分為生產(chǎn)控制層(如PLC、SCADA)、企業(yè)管理層(如ERP、MES)和外部網(wǎng)絡(luò)層(如互聯(lián)網(wǎng)、供應(yīng)鏈),通過(guò)防火墻或工業(yè)網(wǎng)閘實(shí)現(xiàn)
    的頭像 發(fā)表于 10-18 09:41 ?229次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是怎么樣的

    ,具體解析如下: 一、網(wǎng)絡(luò)層:連接物理與數(shù)字世界的橋梁 網(wǎng)絡(luò)層是工業(yè)互聯(lián)網(wǎng)的基礎(chǔ),負(fù)責(zé)實(shí)現(xiàn)人、機(jī)、物、系統(tǒng)之間的泛互聯(lián)與數(shù)據(jù)高效傳輸。其核
    的頭像 發(fā)表于 10-18 09:37 ?305次閱讀

    潤(rùn)和軟件持續(xù)領(lǐng)跑中國(guó)銀行業(yè)互聯(lián)網(wǎng)金融領(lǐng)域

    年領(lǐng)跑中國(guó)銀行業(yè)互聯(lián)網(wǎng)金融領(lǐng)域,互聯(lián)網(wǎng)金融服務(wù)類(lèi)解決方案市場(chǎng)蟬聯(lián)榜首。
    的頭像 發(fā)表于 07-07 12:37 ?904次閱讀

    5G+工業(yè)互聯(lián)網(wǎng)水利行業(yè)的應(yīng)用

    ,通過(guò) 5G 網(wǎng)絡(luò)高速、穩(wěn)定地傳輸至監(jiān)測(cè)中心。監(jiān)測(cè)中心的工業(yè)互聯(lián)網(wǎng)平臺(tái)利用大數(shù)據(jù)分析和人工智能算法,對(duì)采集到的數(shù)據(jù)進(jìn)行實(shí)時(shí)分析和處理,建立大壩安全模型,預(yù)測(cè)大壩的安全狀況。 應(yīng)用效果 :能夠及時(shí)發(fā)現(xiàn)大壩的潛在安全隱患,如裂縫、
    的頭像 發(fā)表于 06-18 17:55 ?544次閱讀

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)物相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)時(shí)監(jiān)測(cè)心率、步數(shù)等健康數(shù)據(jù),并同步到手機(jī)上,這就是物
    發(fā)表于 06-16 16:01

    工業(yè)互聯(lián)網(wǎng)與工業(yè)物聯(lián)網(wǎng)有什么區(qū)別

    工業(yè)互聯(lián)網(wǎng)與工業(yè)物聯(lián)網(wǎng)(IIoT)概念、側(cè)重點(diǎn)、應(yīng)用范圍、技術(shù)架構(gòu)、數(shù)據(jù)價(jià)值等方面存在一定區(qū)別,以下是詳細(xì)介紹: 概念 工業(yè)互聯(lián)網(wǎng) :是新一代信息通信技術(shù)與工業(yè)經(jīng)濟(jì)深度融合的新型基礎(chǔ)
    的頭像 發(fā)表于 06-12 09:32 ?1314次閱讀

    華為AI WAN智算IP廣域網(wǎng)助力算力互聯(lián)網(wǎng)建設(shè)

    的發(fā)展機(jī)遇。數(shù)據(jù)通信網(wǎng)絡(luò)的高效性、可靠性和智能化程度,直接決定了算力資源能否廣域網(wǎng)范圍內(nèi)實(shí)現(xiàn)快速、精準(zhǔn)的調(diào)配與利用,進(jìn)而影響算力互聯(lián)網(wǎng)的整體性能和發(fā)展?jié)摿Α?/div>
    的頭像 發(fā)表于 06-11 11:21 ?937次閱讀

    官網(wǎng)下載的stm32cubemx無(wú)法連接互聯(lián)網(wǎng),WiFi有一條斜杠,怎么解決?

    有哪位大佬幫忙解決一下,我官網(wǎng)下載的stm32cubemx無(wú)法連接互聯(lián)網(wǎng),WiFi有一條斜杠,感謝您。
    發(fā)表于 03-11 07:35

    IPv6是新質(zhì)互聯(lián)網(wǎng)時(shí)代,AI 賦能下的網(wǎng)絡(luò)基石

    近日,2025(第十五屆)中國(guó)互聯(lián)網(wǎng)產(chǎn)業(yè)年會(huì)上,中國(guó)工程院院士鄔賀銓指出,未來(lái)10年是“數(shù)智(新質(zhì))互聯(lián)網(wǎng)”階段,互聯(lián)網(wǎng)將在數(shù)字化、智能化方向持續(xù)邁進(jìn)。他認(rèn)為,IPv6相關(guān)發(fā)展與純I
    的頭像 發(fā)表于 03-04 09:24 ?1110次閱讀
    IPv6是新質(zhì)<b class='flag-5'>互聯(lián)網(wǎng)</b>時(shí)代,AI 賦能下的<b class='flag-5'>網(wǎng)絡(luò)</b>基石

    互聯(lián)網(wǎng)是什么意思

    互聯(lián)網(wǎng),通常稱為云計(jì)算,是一種基于互聯(lián)網(wǎng)的計(jì)算模式,它允許用戶通過(guò)網(wǎng)絡(luò)訪問(wèn)和使用遠(yuǎn)程服務(wù)器上的存儲(chǔ)、管理和處理數(shù)據(jù)的資源。主機(jī)推薦小編為您整理發(fā)布云互聯(lián)網(wǎng)的詳細(xì)解釋。
    的頭像 發(fā)表于 01-07 09:50 ?1008次閱讀

    廣電計(jì)量亮相工業(yè)互聯(lián)網(wǎng)行業(yè)高質(zhì)量發(fā)展論壇

    近日,由廣東省質(zhì)量發(fā)展促進(jìn)會(huì)主辦,中國(guó)工業(yè)互聯(lián)網(wǎng)研究院、廣電計(jì)量、廣州市工業(yè)互聯(lián)網(wǎng)發(fā)展研究中心承辦,廣州市計(jì)量行業(yè)協(xié)會(huì)、廣州市番禺區(qū)檢驗(yàn)檢測(cè)產(chǎn)業(yè)促進(jìn)會(huì)協(xié)辦的工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-10 10:47 ?916次閱讀