Akamai报告显示 APJ 区域金融服务业 Web 应用程序和 API 攻击增加了近 250%
报告指出,包括澳大利亚和日本在内的金融中心成为主要攻击目标
2023年 5月 24日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),于近日发布了一份新的互联网现状报告,报告标题为《钻过安全漏洞:应用程序和 API 攻击呈上升趋势》。这份报告显示,金融服务业仍是亚太地区及日本 (APJ) 遭受攻击最严重的行业,Web 应用程序和 API 攻击量增幅创下历史新高,攻击次数比上一年增加了 248%。
APJ 区域金融业 Web 应用程序和 API 攻击量增幅达 248%,明显高于全球近 169% 的增幅,这表明该区域的金融服务企业是攻击者的主要目标,而随着攻击者增加攻击量、攻击频率和复杂程度,这些企业将面临严重风险。
(资料图)
Akamai 亚太地区及日本安全技术和战略总监Reuben Koh 解释道:“APJ 区域的金融服务企业持续投入大量资金来推进数字化转型,扩展以客户为中心的数字产品和服务,攻击量激增将近 250% 与这些资本投入密切相关。这对于金融服务企业来说是一个严重问题,因为随着数字化程度的增加,整体攻击面也会扩大,攻击者将有更多机会发起网络攻击。”
在过去 24 个月内,整个 APJ 区域 Web 应用程序和 API 攻击总量稳步增加,平均每天大约发生 1000 万次攻击。此外,Akamai 还观察到日攻击次数超过 6000 万,这表明该区域的企业继续面临着高强度、高针对性攻击的风险。
报告表明,本地文件包含 (LFI) 攻击成为 APJ 区域最常见的攻击媒介,同比增加约 154%,攻击数量超过了 XSS 和 SQLi 攻击。在 LFI 攻击中,攻击者会利用 Web 服务器上不安全的编码实践或实际漏洞来远程执行代码或者访问本地存储的敏感信息。
基于 PHP 的 Web 服务器特别容易遭受 LFI 攻击,因为现有的方法会绕过其输入筛选器。包括 Facebook、WordPress 和维基百科在内的大多数热门网站都运行 PHP,这增加了攻击者利用 LFI 漏洞的可能性。APJ 区域 LFI 攻击的增长表明,攻击者为了获得更大的回报,正不断改进攻击技术并将目标转移到利用消费者行为上。
另外,Akamai 的报告还揭示了 APJ 区域当地市场上 Web 攻击和 API 攻击模式的差异化趋势。具体如下:
●2022 年 APJ 区域遭受 Web 应用程序和 API 攻击最多的前三大行业是金融服务业(20 亿次)、商业(9.8 亿次)和数字媒体行业(3.93 亿次)。
●澳大利亚和日本是 APJ 区域公认的著名金融中心,这两个国家的金融业 Web 应用程序和 API 攻击增幅最大,同比增加分别达到 259% 和 1,635%。
●然而,2022 年澳大利亚经历了持续不断增加的 Web 应用程序和 API 攻击,同时出现了几次大爆炸式攻击,而日本所经历的攻击类型主要是大爆炸式攻击。这表明在这两个国家,攻击者正将特定行业和企业作为主要目标。
●2022 年,日本高科技产业遭受的攻击同比增加也超过了 116%,这很可能与日本在研发和先进技术领域投入了大量资金有关。
●印度的零售业和商业经历了更加持久、稳定的攻击活动,2022 年 Web 应用程序和 API 攻击同比增加近 90%。印度线上零售业的兴旺和电子商务支出的不断增长使得该行业成为网络犯罪分子有利可图的目标。印度金融服务业发生的攻击同比增加 56%。
●2021 年到 2022 年,APJ 区域攻击增加最快的前三大行业是金融服务业 (248%)、制造业 (162%) 和公共部门 (139%)。
Koh 表示:“网络犯罪分子不断利用 Web 应用程序和 API 发起攻击,而为了获得最大的投资回报率,他们会继续使用新的攻击技术。APJ 区域的金融业、制造业和商业是数字化创新的中心,因此也成为攻击者眼中非常有利可图的目标。”
他总结道:“当前的威胁形势表明攻击者正转向远程代码执行,并且出现了新的攻击媒介,包括服务器端请求伪造 (SSRF)、服务器端模板注入 (SSTI) 和服务器端代码注入。由于攻击者会继续发起无休止的攻击,企业需要随时了解最新的攻击趋势和最佳实践,才能根据形势及时调整防御策略。”
关键词:
责任编辑:宋璟
-
Akamai报告显示 APJ 区域金融服务业 Web 应用程序和 API 攻击增加了近 250%
-
南阳淅川:杏子丰收乐农家
-
环球快播:ps通道什么意思_ps通道
-
电竞首次入赛!杭州亚运会《DOTA2》国家集训队名单出炉:共27人
-
中国轻纺城:5月24日长纤布行情
-
体验售价百万的纯电SUV路特斯Eletre是什么感觉?
-
假如发生泥石流是向山体哪个方向跑_假如发生泥石流怎么办
-
农村俗语:“出门遇三事,预兆有祸事”,指哪3事,有啥道理呢?
-
一个村庄的“文艺复兴” 环球快资讯
-
环球热门:全国首家数据资源法庭成立一周年创造数字经济司法保护“温州经验”
-
【全球聚看点】广东省工商联领导到广东省山东商会走访调研
-
天天热讯:梅里达安杜哈尔伤愈归队 津门虎战梅州底气更足
-
全球观点:法国名庄酒大全_法国名庄酒相关内容简介介绍
-
5月23日基金净值:汇添富成长精选混合A最新净值0.5958,跌1.03%-环球热议
-
环球热讯:俄罗斯天然气工业股份公司全年净利润同比减少41% 董事会宣布不向股东支付股息
-
环球精选!驰为发布LarkBox X 2023迷你主机 搭载N100处理器
-
枣庄皮划赛艇教练郭泰讲述奥运冠军孙梦雅背后的故事
-
全球快资讯丨涉嫌严重违纪违法!云南西盟县1名干部被查
-
世界热资讯!百胜智能:“掌静脉识别”涉及相关业务尚处于市场推广应用阶段 暂未形成收入
-
文旅市场信用经济发展试点典型案例发布 天天观察
-
特稿:从轰动全球到不能验证——美研究人员“突破性”室温超导研究“反转”记|当前最新
-
天天快报!电子商务的分类有很多种但从实质内容看应分为三个层次它们是_电子商务的分类
-
每日聚焦:在妙山村,瞥见未来乡村美妙模样|高质量发展调研行·浙江站
-
被辞退的舰长: 热门看点
-
短讯!中高考在即,家长们会选择职业教育吗?
-
N英特科首日收盘跌7.23%-焦点热讯
-
苹果开机密码忘了_开机密码忘了怎么办_环球关注
-
每日视点!上海商业车险自主定价系数将于本周六零点切换
-
环球微头条丨成都青羊区五险一金要交多少钱一个月?成都青羊区五险一金缴费标准2023是多少
-
北京检方发布2022年知识产权检察白皮书-环球观速讯
-
Yeomans 完成了三项日产经销店的翻新工程_当前要闻
-
环球看热讯:无业游民_关于无业游民介绍
-
厉害!侦察兵入伍8年荣立三等功3次-当前热文
-
天天快播:上海新金融研究院副院长刘晓春:打通金融逻辑与技术逻辑 让金融科技大放异彩
-
追风筝的人txt下载完整_追风筝的人txt 天天快资讯