一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么互聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊總是在瞄準(zhǔn)金融行業(yè)

火傘云CDN ? 2023-07-31 23:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自從網(wǎng)絡(luò)時代開始,金融行業(yè)一直是最容易被攻擊的幾個行業(yè)之一,它占火傘云相關(guān)跟蹤攻擊嘗試的28%,僅次于游戲行業(yè)。隨著網(wǎng)絡(luò)犯罪的增長,金融服務(wù)業(yè)將繼續(xù)成為網(wǎng)絡(luò)攻擊者的重點目標(biāo)。

攻擊者出于多種原因瞄準(zhǔn)金融領(lǐng)域,但最重要的原因是金融行業(yè)直接和錢相關(guān)聯(lián),因此很容易獲得巨額收入和或獲取有價值的數(shù)據(jù)。任何不安全的銀行數(shù)據(jù)、加密錢包、密碼或內(nèi)部系統(tǒng)的漏洞都為攻擊者提供了耗盡賬戶和傳輸信息所需的契機。許多金融服務(wù)網(wǎng)站都需要高價值的個人信息(例如身份證號碼、信用卡或其他數(shù)據(jù))來創(chuàng)建或訪問帳戶信息。除非這些數(shù)據(jù)得到妥當(dāng)?shù)谋Wo,否則攻擊者可以輕松訪問、使用或出售這些數(shù)據(jù)。攻擊者可以勒索網(wǎng)站并逼迫金融公司支付賠償金,否則公司就會冒著聲譽受損的巨大風(fēng)險。

火傘云為大家分享金融服務(wù)行業(yè)最容易被使用的攻擊類型:

01API安全

金融行業(yè)通常利用API來連接應(yīng)用程序和系統(tǒng),并在手機上啟用銀行小部件和其他數(shù)字服務(wù)等功能。盡管API讓客戶和開發(fā)人員的工作變得更加輕松,但它們也帶來了全新的威脅。由于API被設(shè)計為易于調(diào)取和訪問,因此本質(zhì)上是開放且易用的,這使得API成為攻擊者訪問后端數(shù)據(jù)庫的機會。

根據(jù)我們的跟蹤的一個比較常見的與API相關(guān)的安全威脅是API違規(guī),即與API預(yù)期定義不符的調(diào)用。我們通過客戶提供API定義,或者通過觀察API流量并隨著時間的推移了解定義來確定API定義。因此我們可以檢測不符合預(yù)期定義的API調(diào)用,并將其定義為攻擊。

對API站點的大多數(shù)攻擊都是API違規(guī),例如可疑調(diào)用、不正確的數(shù)據(jù)類型等。

28a4858c-2fbb-11ee-bbcf-dac502259ad0.png

影子API是未記錄且不由正常IT管理和安全流程維護的API。當(dāng)API被棄用但未刪除時,它們可能會成為影子API。此外,這也可能是由于開發(fā)人員在沒有文檔或清單的情況下發(fā)布API,或開發(fā)人員無意中對現(xiàn)有隱藏API進行更改而導(dǎo)致其暴露的結(jié)果。

如果不維護影子API,就會帶來巨大的安全風(fēng)險,并為攻擊者提供訪問網(wǎng)絡(luò)其余部分的媒介。2022年金融服務(wù)行業(yè)的所有API會話中有30%連接到影子API,這一比例高于2021年的2%。隨著越來越多的API投入使用,忘記API或讓它變成影子API的風(fēng)險也會增加。

28c90718-2fbb-11ee-bbcf-dac502259ad0.png

02DDoS攻擊

除了拒絕服務(wù)之外,攻擊者還可以使用DDoS來分散其他更具侵入性的攻擊方法的注意力,或破壞安全更新。DDoS還可用于對金融機構(gòu)進行勒索和勒索,以向攻擊者支付費用以恢復(fù)功能。如果攻擊者能夠破壞大型金融機構(gòu)的功能并影響其為客戶提供服務(wù)的能力,他們可能愿意支付大量資金來恢復(fù)服務(wù)。

2022年金融行業(yè)的DDoS攻擊呈上升趨勢,2023年從目前趨勢來看可能還會增加。總體而言,2022年針對金融服務(wù)的DDoS攻擊量比2021年增長了121%。平均而言,2022年針對金融服務(wù)的DDoS攻擊持續(xù)時間約為7.5分鐘,但我們監(jiān)測到的單次最長攻擊時間接近12.5小時。

28f89ee2-2fbb-11ee-bbcf-dac502259ad0.png

由于金融服務(wù)被認(rèn)為是重要的民用基礎(chǔ)設(shè)施,其運營的任何中斷都可能產(chǎn)生嚴(yán)重影響。例如,在俄烏戰(zhàn)爭沖突爆發(fā)之初,烏克蘭銀行遭受了DDoS攻擊,極大地影響了該國開展關(guān)鍵服務(wù)的能力。


03惡意機器人威脅

惡意機器人對金融服務(wù)業(yè)構(gòu)成了另一個巨大威脅,金融網(wǎng)站27%的流量來自惡意機器人,并且通過多種自動化方法來進行惡意活動。賬戶接管(ATO)攻擊(即機器人試圖通過暴力或使用被盜憑證來訪問用戶賬戶)在金融服務(wù)行業(yè)很常見。

其他與機器人相關(guān)的攻擊包括信用卡欺詐、數(shù)據(jù)抓取或針對API級別的金融網(wǎng)站。尤其是帳戶接管攻擊對該行業(yè)來說是一個巨大的威脅。攻擊者嘗試通過多種方法登錄現(xiàn)有帳戶,并訪問該帳戶包含的數(shù)據(jù)。大多數(shù)ATO攻擊都是通過預(yù)先識別的機器人簽名或幾種不同類型的暴力嘗試來識別的。同時金融網(wǎng)站在ATO攻擊中所占比例最高,達到38%。


292abeb8-2fbb-11ee-bbcf-dac502259ad0.png結(jié)論

金融服務(wù)行業(yè)的特點天生就決定了它對攻擊者來說是一個誘人的目標(biāo),但我們可以采取措施讓攻擊者更難得逞。我們需要專業(yè)的公司比如火傘云等制定網(wǎng)絡(luò)安全計劃并及時了解最新的安全更新,投資DDoS防護以確保持續(xù)可用性,并確保API得到正確維護。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11251

    瀏覽量

    106480
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1620

    瀏覽量

    64061
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90977
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    潤和軟件持續(xù)領(lǐng)跑中國銀行業(yè)互聯(lián)網(wǎng)金融領(lǐng)域

    年領(lǐng)跑中國銀行業(yè)互聯(lián)網(wǎng)金融領(lǐng)域,互聯(lián)網(wǎng)金融服務(wù)類解決方案市場蟬聯(lián)榜首。
    的頭像 發(fā)表于 07-07 12:37 ?398次閱讀

    5G+工業(yè)互聯(lián)網(wǎng)水利行業(yè)的應(yīng)用

    ,通過 5G 網(wǎng)絡(luò)高速、穩(wěn)定地傳輸至監(jiān)測中心。監(jiān)測中心的工業(yè)互聯(lián)網(wǎng)平臺利用大數(shù)據(jù)分析和人工智能算法,對采集到的數(shù)據(jù)進行實時分析和處理,建立大壩安全模型,預(yù)測大壩的安全狀況。 應(yīng)用效果 :能夠及時發(fā)現(xiàn)大壩的潛在安全隱患,如裂縫、
    的頭像 發(fā)表于 06-18 17:55 ?302次閱讀

    官網(wǎng)下載的stm32cubemx無法連接互聯(lián)網(wǎng),WiFi有一條斜杠,怎么解決?

    有哪位大佬幫忙解決一下,我官網(wǎng)下載的stm32cubemx無法連接互聯(lián)網(wǎng),WiFi有一條斜杠,感謝您。
    發(fā)表于 03-11 07:35

    IPv6是新質(zhì)互聯(lián)網(wǎng)時代,AI 賦能下的網(wǎng)絡(luò)基石

    近日,2025(第十五屆)中國互聯(lián)網(wǎng)產(chǎn)業(yè)年會上,中國工程院院士鄔賀銓指出,未來10年是“數(shù)智(新質(zhì))互聯(lián)網(wǎng)”階段,互聯(lián)網(wǎng)將在數(shù)字化、智能化方向持續(xù)邁進。他認(rèn)為,IPv6相關(guān)發(fā)展與純I
    的頭像 發(fā)表于 03-04 09:24 ?751次閱讀
    IPv6是新質(zhì)<b class='flag-5'>互聯(lián)網(wǎng)</b>時代,AI 賦能下的<b class='flag-5'>網(wǎng)絡(luò)</b>基石

    互聯(lián)網(wǎng)是什么意思

    互聯(lián)網(wǎng),通常稱為云計算,是一種基于互聯(lián)網(wǎng)的計算模式,它允許用戶通過網(wǎng)絡(luò)訪問和使用遠程服務(wù)器上的存儲、管理和處理數(shù)據(jù)的資源。主機推薦小編為您整理發(fā)布云互聯(lián)網(wǎng)的詳細解釋。
    的頭像 發(fā)表于 01-07 09:50 ?617次閱讀

    廣電計量亮相工業(yè)互聯(lián)網(wǎng)行業(yè)高質(zhì)量發(fā)展論壇

    近日,由廣東省質(zhì)量發(fā)展促進會主辦,中國工業(yè)互聯(lián)網(wǎng)研究院、廣電計量、廣州市工業(yè)互聯(lián)網(wǎng)發(fā)展研究中心承辦,廣州市計量行業(yè)協(xié)會、廣州市番禺區(qū)檢驗檢測產(chǎn)業(yè)促進會協(xié)辦的工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-10 10:47 ?646次閱讀

    Coremail亮相世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)之光”博覽會

    11月19-22日,2024年世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會盛大舉辦,期間,“互聯(lián)網(wǎng)之光”博覽會“網(wǎng)絡(luò)安全”新產(chǎn)品新技術(shù)發(fā)布活動烏鎮(zhèn)互聯(lián)網(wǎng)國際會展
    的頭像 發(fā)表于 11-27 15:57 ?546次閱讀
    Coremail亮相世界<b class='flag-5'>互聯(lián)網(wǎng)</b>大會“<b class='flag-5'>互聯(lián)網(wǎng)</b>之光”博覽會

    燒結(jié)銀衛(wèi)星互聯(lián)網(wǎng)中的四大應(yīng)用

    無壓燒結(jié)銀作為一種先進的連接材料,近年來衛(wèi)星互聯(lián)網(wǎng)領(lǐng)域展現(xiàn)出了巨大的應(yīng)用潛力。衛(wèi)星互聯(lián)網(wǎng)作為新一代通信技術(shù)的重要組成部分,旨在通過衛(wèi)星實現(xiàn)全球無縫覆蓋的高速互聯(lián)網(wǎng)接入。這一目標(biāo)的實現(xiàn)
    的頭像 發(fā)表于 11-17 15:39 ?593次閱讀

    百度智能云榮獲A級工業(yè)互聯(lián)網(wǎng)“雙跨”平臺企業(yè)

    近日,工信部正式公示了“2024年跨行業(yè)跨領(lǐng)域工業(yè)互聯(lián)網(wǎng)平臺動態(tài)評價結(jié)果”,該評價旨在表彰工業(yè)互聯(lián)網(wǎng)領(lǐng)域具有卓越表現(xiàn)的企業(yè)。經(jīng)過嚴(yán)格評審,共有49家優(yōu)秀工業(yè)
    的頭像 發(fā)表于 11-11 13:53 ?664次閱讀

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)的應(yīng)用場景有哪些

    的采集、傳輸、處理和分析,為工業(yè)互聯(lián)網(wǎng)的構(gòu)建提供重要支撐。 為滿足不同行業(yè)不同用戶的需求,物通博聯(lián)提供了多種類型的工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān),以實現(xiàn)不同場景設(shè)備的快速接入與數(shù)據(jù)采集。;例如 1、PLC網(wǎng)關(guān):專門用于采集PLC設(shè)備的數(shù)據(jù),實
    的頭像 發(fā)表于 10-25 10:41 ?710次閱讀
    工業(yè)物<b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)的應(yīng)用場景有哪些

    恒訊科技介紹:互聯(lián)網(wǎng)專線是什么意思?有什么優(yōu)勢?

    的另一個好處。這些涉及獲得我們的服務(wù)提供商將提供的最低服務(wù)級別。3、高上傳速度:企業(yè)確定其互聯(lián)網(wǎng)連接要求時大多會忽略上傳速度。大多數(shù)企業(yè)主要且只關(guān)注網(wǎng)絡(luò)提供的下載速度。更具體地說,互聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-23 15:08 ?1022次閱讀
    恒訊科技介紹:<b class='flag-5'>互聯(lián)網(wǎng)</b>專線是什么意思?有什么優(yōu)勢?

    成都匯陽投資關(guān)于衛(wèi)星互聯(lián)網(wǎng)建設(shè)加速,天地一體化通信可期

    )“1 ” 即衛(wèi)星互聯(lián)網(wǎng)與地面網(wǎng)絡(luò)深度融合形成的天地一體網(wǎng)絡(luò);2)“N ”即拓展接入天地一體網(wǎng)絡(luò)的N個行業(yè)終端與個人移動終端,促進衛(wèi)星
    的頭像 發(fā)表于 09-27 10:48 ?880次閱讀
    成都匯陽投資關(guān)于衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>建設(shè)加速,天地一體化通信可期

    探討IP查詢技術(shù)金融行業(yè)的深度應(yīng)用

    隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,金融行業(yè)對信息技術(shù)的依賴程度日益加深。其中,IP查詢技術(shù)作為網(wǎng)絡(luò)安全與風(fēng)控的重要工具,
    的頭像 發(fā)表于 09-07 10:08 ?581次閱讀

    智慧物聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    型的設(shè)備和傳感器進行通信。 首先,從功能層面來看,智慧物聯(lián)網(wǎng)網(wǎng)關(guān)能夠?qū)崿F(xiàn)設(shè)備的聯(lián)網(wǎng),使得設(shè)備能夠接入互聯(lián)網(wǎng),實現(xiàn)遠程控制和數(shù)據(jù)采集。同時,它還具備數(shù)據(jù)處理能力,可以在數(shù)據(jù)上傳至云端之前進行預(yù)處理,如數(shù)據(jù)過濾、數(shù)據(jù)
    的頭像 發(fā)表于 08-13 13:42 ?2493次閱讀

    Modbus物聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    Modbus物聯(lián)網(wǎng)網(wǎng)關(guān)是一種專門用于將基于Modbus協(xié)議的設(shè)備連接到物聯(lián)網(wǎng)(IoT)的設(shè)備或軟件。Modbus是一種常用的工業(yè)通信協(xié)議,主要用于傳輸自動化系統(tǒng)的數(shù)據(jù)。物聯(lián)網(wǎng)網(wǎng)關(guān)則起到橋梁的作用,它能夠使傳統(tǒng)的Modbus設(shè)備能
    的頭像 發(fā)表于 08-10 13:49 ?775次閱讀
    Modbus物<b class='flag-5'>聯(lián)網(wǎng)網(wǎng)</b>關(guān)是什么