吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么互聯網網絡攻擊總是在瞄準金融行業

火傘云CDN ? 2023-07-31 23:58 ? 次閱讀

自從網絡時代開始,金融行業一直是最容易被攻擊的幾個行業之一,它占火傘云相關跟蹤攻擊嘗試的28%,僅次于游戲行業。隨著網絡犯罪的增長,金融服務業將繼續成為網絡攻擊者的重點目標。

攻擊者出于多種原因瞄準金融領域,但最重要的原因是金融行業直接和錢相關聯,因此很容易獲得巨額收入和或獲取有價值的數據。任何不安全的銀行數據、加密錢包、密碼或內部系統的漏洞都為攻擊者提供了耗盡賬戶和傳輸信息所需的契機。許多金融服務網站都需要高價值的個人信息(例如身份證號碼、信用卡或其他數據)來創建或訪問帳戶信息。除非這些數據得到妥當的保護,否則攻擊者可以輕松訪問、使用或出售這些數據。攻擊者可以勒索網站并逼迫金融公司支付賠償金,否則公司就會冒著聲譽受損的巨大風險。

火傘云為大家分享金融服務行業最容易被使用的攻擊類型:

01API安全

金融行業通常利用API來連接應用程序和系統,并在手機上啟用銀行小部件和其他數字服務等功能。盡管API讓客戶和開發人員的工作變得更加輕松,但它們也帶來了全新的威脅。由于API被設計為易于調取和訪問,因此本質上是開放且易用的,這使得API成為攻擊者訪問后端數據庫的機會。

根據我們的跟蹤的一個比較常見的與API相關的安全威脅是API違規,即與API預期定義不符的調用。我們通過客戶提供API定義,或者通過觀察API流量并隨著時間的推移了解定義來確定API定義。因此我們可以檢測不符合預期定義的API調用,并將其定義為攻擊。

對API站點的大多數攻擊都是API違規,例如可疑調用、不正確的數據類型等。

28a4858c-2fbb-11ee-bbcf-dac502259ad0.png

影子API是未記錄且不由正常IT管理和安全流程維護的API。當API被棄用但未刪除時,它們可能會成為影子API。此外,這也可能是由于開發人員在沒有文檔或清單的情況下發布API,或開發人員無意中對現有隱藏API進行更改而導致其暴露的結果。

如果不維護影子API,就會帶來巨大的安全風險,并為攻擊者提供訪問網絡其余部分的媒介。2022年金融服務行業的所有API會話中有30%連接到影子API,這一比例高于2021年的2%。隨著越來越多的API投入使用,忘記API或讓它變成影子API的風險也會增加。

28c90718-2fbb-11ee-bbcf-dac502259ad0.png

02DDoS攻擊

除了拒絕服務之外,攻擊者還可以使用DDoS來分散其他更具侵入性的攻擊方法的注意力,或破壞安全更新。DDoS還可用于對金融機構進行勒索和勒索,以向攻擊者支付費用以恢復功能。如果攻擊者能夠破壞大型金融機構的功能并影響其為客戶提供服務的能力,他們可能愿意支付大量資金來恢復服務。

2022年金融行業的DDoS攻擊呈上升趨勢,2023年從目前趨勢來看可能還會增加。總體而言,2022年針對金融服務的DDoS攻擊量比2021年增長了121%。平均而言,2022年針對金融服務的DDoS攻擊持續時間約為7.5分鐘,但我們監測到的單次最長攻擊時間接近12.5小時。

28f89ee2-2fbb-11ee-bbcf-dac502259ad0.png

由于金融服務被認為是重要的民用基礎設施,其運營的任何中斷都可能產生嚴重影響。例如,在俄烏戰爭沖突爆發之初,烏克蘭銀行遭受了DDoS攻擊,極大地影響了該國開展關鍵服務的能力。


03惡意機器人威脅

惡意機器人對金融服務業構成了另一個巨大威脅,金融網站27%的流量來自惡意機器人,并且通過多種自動化方法來進行惡意活動。賬戶接管(ATO)攻擊(即機器人試圖通過暴力或使用被盜憑證來訪問用戶賬戶)在金融服務行業很常見。

其他與機器人相關的攻擊包括信用卡欺詐、數據抓取或針對API級別的金融網站。尤其是帳戶接管攻擊對該行業來說是一個巨大的威脅。攻擊者嘗試通過多種方法登錄現有帳戶,并訪問該帳戶包含的數據。大多數ATO攻擊都是通過預先識別的機器人簽名或幾種不同類型的暴力嘗試來識別的。同時金融網站在ATO攻擊中所占比例最高,達到38%。


292abeb8-2fbb-11ee-bbcf-dac502259ad0.png結論

金融服務行業的特點天生就決定了它對攻擊者來說是一個誘人的目標,但我們可以采取措施讓攻擊者更難得逞。我們需要專業的公司比如火傘云等制定網絡安全計劃并及時了解最新的安全更新,投資DDoS防護以確保持續可用性,并確保API得到正確維護。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11186

    瀏覽量

    103869
  • API
    API
    +關注

    關注

    2

    文章

    1511

    瀏覽量

    62397
  • 網絡
    +關注

    關注

    14

    文章

    7600

    瀏覽量

    89251
收藏 人收藏

    評論

    相關推薦

    互聯網是什么意思

    互聯網,通常稱為云計算,是一種基于互聯網的計算模式,它允許用戶通過網絡訪問和使用遠程服務器上的存儲、管理和處理數據的資源。主機推薦小編為您整理發布云互聯網的詳細解釋。
    的頭像 發表于 01-07 09:50 ?98次閱讀

    廣電計量亮相工業互聯網行業高質量發展論壇

    近日,由廣東省質量發展促進會主辦,中國工業互聯網研究院、廣電計量、廣州市工業互聯網發展研究中心承辦,廣州市計量行業協會、廣州市番禺區檢驗檢測產業促進會協辦的工業互聯網
    的頭像 發表于 12-10 10:47 ?289次閱讀

    Coremail亮相世界互聯網大會“互聯網之光”博覽會

    11月19-22日,2024年世界互聯網大會烏鎮峰會盛大舉辦,期間,“互聯網之光”博覽會“網絡安全”新產品新技術發布活動烏鎮互聯網國際會展
    的頭像 發表于 11-27 15:57 ?224次閱讀
    Coremail亮相世界<b class='flag-5'>互聯網</b>大會“<b class='flag-5'>互聯網</b>之光”博覽會

    燒結銀衛星互聯網中的四大應用

    無壓燒結銀作為一種先進的連接材料,近年來衛星互聯網領域展現出了巨大的應用潛力。衛星互聯網作為新一代通信技術的重要組成部分,旨在通過衛星實現全球無縫覆蓋的高速互聯網接入。這一目標的實現
    的頭像 發表于 11-17 15:39 ?274次閱讀

    工業物聯網網關的應用場景有哪些

    的采集、傳輸、處理和分析,為工業互聯網的構建提供重要支撐。 為滿足不同行業不同用戶的需求,物通博聯提供了多種類型的工業物聯網網關,以實現不同場景設備的快速接入與數據采集。;例如 1、PLC網關:專門用于采集PLC設備的數據,實
    的頭像 發表于 10-25 10:41 ?265次閱讀
    工業物<b class='flag-5'>聯網網</b>關的應用場景有哪些

    探討IP查詢技術金融行業的深度應用

    隨著互聯網技術的飛速發展,金融行業對信息技術的依賴程度日益加深。其中,IP查詢技術作為網絡安全與風控的重要工具,
    的頭像 發表于 09-07 10:08 ?310次閱讀

    智慧物聯網網關是什么

    型的設備和傳感器進行通信。 首先,從功能層面來看,智慧物聯網網關能夠實現設備的聯網,使得設備能夠接入互聯網,實現遠程控制和數據采集。同時,它還具備數據處理能力,可以在數據上傳至云端之前進行預處理,如數據過濾、數據
    的頭像 發表于 08-13 13:42 ?1795次閱讀

    ESP8266無法連接到互聯網是怎么回事?

    您好,我更改了路由器上的頻道,現在我的ESP8266無法連接到互聯網。它仍然連接到本地網絡,但即使將路由器切換回原始頻道也無法解決我的問題。我在下面發布了at命令,如果可以的話,請幫忙!
    發表于 07-16 06:14

    esp8266已連接到Wifi但無法連接到互聯網,為什么?

    首先,我想說對不起,如果我的帖子錯誤的線程中。在那之后,我想問一個問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯網,即使 wifi 連接到互聯網和其他設備,它仍然完美地使用
    發表于 07-09 07:11

    工業互聯網關鍵技術的三大功能要素

    化、智能化轉型。本文將詳細介紹工業互聯網關鍵技術的三大功能要素:網絡、平臺和安全。 一、工業互聯網網絡功能要素 1.1 工業互聯網網絡的定
    的頭像 發表于 07-02 09:38 ?1337次閱讀

    工業互聯網平臺中什么是關鍵

    工業互聯網平臺是工業領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡基礎設施是工業互聯網平臺的基礎,包括有線網絡
    的頭像 發表于 07-02 09:37 ?880次閱讀

    工業互聯網網關有什么功能

    工業互聯網網關是連接工業現場設備和互聯網的關鍵設備,它通常具有以下功能: 1. 數據采集:工業互聯網網關能夠從各種傳感器和設備中采集數據,如溫度、壓力、流量、濕度等,并將這些數據轉換為可被網絡
    的頭像 發表于 06-20 16:00 ?470次閱讀
    工業<b class='flag-5'>互聯網網</b>關有什么功能

    工業互聯網三大體系是什么?

    工業互聯網三大體系分別是網絡體系、平臺體系和安全體系。 1. 網絡體系:工業互聯網中,網絡體系
    的頭像 發表于 05-25 14:03 ?1154次閱讀

    什么是衛星互聯網?衛星互聯網的組成

    衛星互聯網是指基于衛星通信技術接入互聯網,其業務可覆蓋全球。通過一定數量衛星的規模組網,構建具備實時信息傳輸能力的星座系統,衛星互聯網可向終端用戶提供以寬帶互聯網接入為主的通信服務。
    發表于 04-17 10:01 ?1228次閱讀
    什么是衛星<b class='flag-5'>互聯網</b>?衛星<b class='flag-5'>互聯網</b>的組成

    浪潮云洲成功入選2023年工業互聯網試點示范名單

    貫徹《國務院關于深化"互聯網+先進制造業"發展工業互聯網的指導意見》,進一步提升工業互聯網網絡、標識、平臺、安全等設施建設和融合應用水平,發掘推廣更多新模式、新業態、新場景,2023年工業互聯
    的頭像 發表于 02-26 20:43 ?364次閱讀
    浪潮云洲成功入選2023年工業<b class='flag-5'>互聯網</b>試點示范名單
    百家乐送彩金平台| 百家乐无敌直缆| 百家乐最低投注| 大发888娱乐游戏充值| 洪洞县| 网上赌百家乐官网的玩法技巧和规则| 真人百家乐大转轮| 德州扑克计算器| 百家乐官网桌| 百家乐赢钱| 888bet| 百家乐官网娱乐平台官网网| 百家乐半圆桌| 大发888真人新浪微群| 百家乐官网神仙道官网| 邛崃市| 百家乐官网破解秘| 威尼斯人娱乐诚| 在线百家乐官网官方网| 百家乐游戏世界视频| 太阳城娱乐城88| 网上的百家乐官网是假的吗| 百家乐娱乐优惠| 平度市| 百家乐是不是有假| bet365娱乐场| 广州百家乐官网赌场娱乐网规则 | 高级百家乐出千工具| 沙龙国际| 罗盘对应24宿| 澳门顶级赌场网址| 百家乐官网发牌牌规| 大发888娱乐城维护| 百家乐官网博之道娱乐城| ea百家乐系统| 百家乐官网数学规律| 百家乐赢足球博彩皇冠| 真钱娱乐平台| 现金百家乐网上娱乐| 镇康县| 百家乐心得打法|