0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么互联网网络攻击总是在瞄准金融行业

火伞云CDN 2023-07-31 23:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务业将继续成为网络攻击者的重点目标。

攻击者出于多种原因瞄准金融领域,但最重要的原因是金融行业直接和钱相关联,因此很容易获得巨额收入和或获取有价值的数据。任何不安全的银行数据、加密钱包、密码或内部系统的漏洞都为攻击者提供了耗尽账户和传输信息所需的契机。许多金融服务网站都需要高价值的个人信息(例如身份证号码、信用卡或其他数据)来创建或访问帐户信息。除非这些数据得到妥当的保护,否则攻击者可以轻松访问、使用或出售这些数据。攻击者可以勒索网站并逼迫金融公司支付赔偿金,否则公司就会冒着声誉受损的巨大风险。

火伞云为大家分享金融服务行业最容易被使用的攻击类型:

01API安全

金融行业通常利用API来连接应用程序和系统,并在手机上启用银行小部件和其他数字服务等功能。尽管API让客户和开发人员的工作变得更加轻松,但它们也带来了全新的威胁。由于API被设计为易于调取和访问,因此本质上是开放且易用的,这使得API成为攻击者访问后端数据库的机会。

根据我们的跟踪的一个比较常见的与API相关的安全威胁是API违规,即与API预期定义不符的调用。我们通过客户提供API定义,或者通过观察API流量并随着时间的推移了解定义来确定API定义。因此我们可以检测不符合预期定义的API调用,并将其定义为攻击。

对API站点的大多数攻击都是API违规,例如可疑调用、不正确的数据类型等。

28a4858c-2fbb-11ee-bbcf-dac502259ad0.png

影子API是未记录且不由正常IT管理和安全流程维护的API。当API被弃用但未删除时,它们可能会成为影子API。此外,这也可能是由于开发人员在没有文档或清单的情况下发布API,或开发人员无意中对现有隐藏API进行更改而导致其暴露的结果。

如果不维护影子API,就会带来巨大的安全风险,并为攻击者提供访问网络其余部分的媒介。2022年金融服务行业的所有API会话中有30%连接到影子API,这一比例高于2021年的2%。随着越来越多的API投入使用,忘记API或让它变成影子API的风险也会增加。

28c90718-2fbb-11ee-bbcf-dac502259ad0.png

02DDoS攻击

除了拒绝服务之外,攻击者还可以使用DDoS来分散其他更具侵入性的攻击方法的注意力,或破坏安全更新。DDoS还可用于对金融机构进行勒索和勒索,以向攻击者支付费用以恢复功能。如果攻击者能够破坏大型金融机构的功能并影响其为客户提供服务的能力,他们可能愿意支付大量资金来恢复服务。

2022年金融行业的DDoS攻击呈上升趋势,2023年从目前趋势来看可能还会增加。总体而言,2022年针对金融服务的DDoS攻击量比2021年增长了121%。平均而言,2022年针对金融服务的DDoS攻击持续时间约为7.5分钟,但我们监测到的单次最长攻击时间接近12.5小时。

28f89ee2-2fbb-11ee-bbcf-dac502259ad0.png

由于金融服务被认为是重要的民用基础设施,其运营的任何中断都可能产生严重影响。例如,在俄乌战争冲突爆发之初,乌克兰银行遭受了DDoS攻击,极大地影响了该国开展关键服务的能力。


03恶意机器人威胁

恶意机器人对金融服务业构成了另一个巨大威胁,金融网站27%的流量来自恶意机器人,并且通过多种自动化方法来进行恶意活动。账户接管(ATO)攻击(即机器人试图通过暴力或使用被盗凭证来访问用户账户)在金融服务行业很常见。

其他与机器人相关的攻击包括信用卡欺诈、数据抓取或针对API级别的金融网站。尤其是帐户接管攻击对该行业来说是一个巨大的威胁。攻击者尝试通过多种方法登录现有帐户,并访问该帐户包含的数据。大多数ATO攻击都是通过预先识别的机器人签名或几种不同类型的暴力尝试来识别的。同时金融网站在ATO攻击中所占比例最高,达到38%。


292abeb8-2fbb-11ee-bbcf-dac502259ad0.png结论

金融服务行业的特点天生就决定了它对攻击者来说是一个诱人的目标,但我们可以采取措施让攻击者更难得逞。我们需要专业的公司比如火伞云等制定网络安全计划并及时了解最新的安全更新,投资DDoS防护以确保持续可用性,并确保API得到正确维护。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110431
  • API
    API
    +关注

    关注

    2

    文章

    2467

    浏览量

    66994
  • 网络
    +关注

    关注

    14

    文章

    8327

    浏览量

    95546
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为受邀出席2026互联网数据中心网络高峰论坛

    2026互联网数据中心网络高峰论坛海南三亚圆满落幕。本次峰会以“Agent+大模型决胜 智网筑基赢未来”为主题,汇聚国内多家头部互联网企业、数十位
    的头像 发表于 04-14 13:57 172次阅读

    AI如何重塑互联网与物联网的融合边界

    注入,这是“连接”走向“智能”的必然进化。如今,互联网的认知能力与物联网的感知能力,AI的催化下,开始实现真正的统一。一、从“三张皮”到“三位一体”过去十年,互联
    的头像 发表于 03-09 17:41 674次阅读
    AI如何重塑<b class='flag-5'>互联网</b>与物<b class='flag-5'>联网</b>的融合边界

    智能互联网时代下国产嵌入式主板自助显示终端的应用

    当前,随着科技的深度融合与快速发展,互联网行业完成了从PC互联网、移动互联网到智能互联网的迭代升级。以人工智能为核心的智能
    的头像 发表于 03-09 17:09 446次阅读
    智能<b class='flag-5'>互联网</b>时代下国产嵌入式主板<b class='flag-5'>在</b>自助显示终端的应用

    润和软件入选2025世界物联网大会工业互联网行业优秀案例集

    近日,2025世界物联网大会·工业互联网论坛北京成功举办。论坛期间,《工业互联网行业优秀案例集》正式发布,旨在为工业数字化转型提供参考标杆
    的头像 发表于 12-31 09:57 677次阅读

    工业互联网的重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济效益 :工业
    的头像 发表于 11-20 09:51 518次阅读

    工业物联网网关与工业互联网平台有哪些差异

    工业物联网网关与工业互联网平台工业数字化转型中扮演不同角色, 前者聚焦设备层数据采集与协议转换,是工业现场的“神经末梢”;后者整合全产业链数据,提供云端分析与决策支持,是工业体系的“大脑
    的头像 发表于 10-30 17:24 899次阅读

    工业物联网网关与工业互联网平台有什么联系

    工业物联网网关与工业互联网平台工业物联网架构中是上下游协作的核心组件,二者通过数据流转与功能互补,共同推动工业场景的智能化升级。以下从功能定位、数据流转、协同效应、应用场景四个方面展
    的头像 发表于 10-30 17:22 776次阅读

    工业互联网架构的安全层是如何保障网络安全的

    :构建安全域隔离 工业网络分区 纵向分层 :将工业网络划分为生产控制层(如PLC、SCADA)、企业管理层(如ERP、MES)和外部网络层(如互联网、供应链),通过防火墙或工业网闸实现
    的头像 发表于 10-18 09:41 601次阅读

    工业互联网架构是怎么样的

    ,具体解析如下: 一、网络层:连接物理与数字世界的桥梁 网络层是工业互联网的基础,负责实现人、机、物、系统之间的泛互联与数据高效传输。其核
    的头像 发表于 10-18 09:37 819次阅读

    润和软件持续领跑中国银行业互联网金融领域

    年领跑中国银行业互联网金融领域,互联网金融服务类解决方案市场蝉联榜首。
    的头像 发表于 07-07 12:37 1393次阅读

    5G+工业互联网水利行业的应用

    ,通过 5G 网络高速、稳定地传输至监测中心。监测中心的工业互联网平台利用大数据分析和人工智能算法,对采集到的数据进行实时分析和处理,建立大坝安全模型,预测大坝的安全状况。 应用效果 :能够及时发现大坝的潜在安全隐患,如裂缝、
    的头像 发表于 06-18 17:55 868次阅读

    联网的应用范围有哪些?

    联网,简单来说,就是“万物相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实时监测心率、步数等健康数据,并同步到手机上,这就是物
    发表于 06-16 16:01

    工业互联网与工业物联网有什么区别

    工业互联网与工业物联网(IIoT)概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业互联网 :是新一代信息通信技术与工业经济深度融合的新型基础
    的头像 发表于 06-12 09:32 1788次阅读

    华为AI WAN智算IP广域网助力算力互联网建设

    的发展机遇。数据通信网络的高效性、可靠性和智能化程度,直接决定了算力资源能否广域网范围内实现快速、精准的调配与利用,进而影响算力互联网的整体性能和发展潜力。
    的头像 发表于 06-11 11:21 1280次阅读