0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么互联网网络攻击总是在瞄准金融行业

火伞云CDN 2023-07-31 23:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务业将继续成为网络攻击者的重点目标。

攻击者出于多种原因瞄准金融领域,但最重要的原因是金融行业直接和钱相关联,因此很容易获得巨额收入和或获取有价值的数据。任何不安全的银行数据、加密钱包、密码或内部系统的漏洞都为攻击者提供了耗尽账户和传输信息所需的契机。许多金融服务网站都需要高价值的个人信息(例如身份证号码、信用卡或其他数据)来创建或访问帐户信息。除非这些数据得到妥当的保护,否则攻击者可以轻松访问、使用或出售这些数据。攻击者可以勒索网站并逼迫金融公司支付赔偿金,否则公司就会冒着声誉受损的巨大风险。

火伞云为大家分享金融服务行业最容易被使用的攻击类型:

01API安全

金融行业通常利用API来连接应用程序和系统,并在手机上启用银行小部件和其他数字服务等功能。尽管API让客户和开发人员的工作变得更加轻松,但它们也带来了全新的威胁。由于API被设计为易于调取和访问,因此本质上是开放且易用的,这使得API成为攻击者访问后端数据库的机会。

根据我们的跟踪的一个比较常见的与API相关的安全威胁是API违规,即与API预期定义不符的调用。我们通过客户提供API定义,或者通过观察API流量并随着时间的推移了解定义来确定API定义。因此我们可以检测不符合预期定义的API调用,并将其定义为攻击。

对API站点的大多数攻击都是API违规,例如可疑调用、不正确的数据类型等。

28a4858c-2fbb-11ee-bbcf-dac502259ad0.png

影子API是未记录且不由正常IT管理和安全流程维护的API。当API被弃用但未删除时,它们可能会成为影子API。此外,这也可能是由于开发人员在没有文档或清单的情况下发布API,或开发人员无意中对现有隐藏API进行更改而导致其暴露的结果。

如果不维护影子API,就会带来巨大的安全风险,并为攻击者提供访问网络其余部分的媒介。2022年金融服务行业的所有API会话中有30%连接到影子API,这一比例高于2021年的2%。随着越来越多的API投入使用,忘记API或让它变成影子API的风险也会增加。

28c90718-2fbb-11ee-bbcf-dac502259ad0.png

02DDoS攻击

除了拒绝服务之外,攻击者还可以使用DDoS来分散其他更具侵入性的攻击方法的注意力,或破坏安全更新。DDoS还可用于对金融机构进行勒索和勒索,以向攻击者支付费用以恢复功能。如果攻击者能够破坏大型金融机构的功能并影响其为客户提供服务的能力,他们可能愿意支付大量资金来恢复服务。

2022年金融行业的DDoS攻击呈上升趋势,2023年从目前趋势来看可能还会增加。总体而言,2022年针对金融服务的DDoS攻击量比2021年增长了121%。平均而言,2022年针对金融服务的DDoS攻击持续时间约为7.5分钟,但我们监测到的单次最长攻击时间接近12.5小时。

28f89ee2-2fbb-11ee-bbcf-dac502259ad0.png

由于金融服务被认为是重要的民用基础设施,其运营的任何中断都可能产生严重影响。例如,在俄乌战争冲突爆发之初,乌克兰银行遭受了DDoS攻击,极大地影响了该国开展关键服务的能力。


03恶意机器人威胁

恶意机器人对金融服务业构成了另一个巨大威胁,金融网站27%的流量来自恶意机器人,并且通过多种自动化方法来进行恶意活动。账户接管(ATO)攻击(即机器人试图通过暴力或使用被盗凭证来访问用户账户)在金融服务行业很常见。

其他与机器人相关的攻击包括信用卡欺诈、数据抓取或针对API级别的金融网站。尤其是帐户接管攻击对该行业来说是一个巨大的威胁。攻击者尝试通过多种方法登录现有帐户,并访问该帐户包含的数据。大多数ATO攻击都是通过预先识别的机器人签名或几种不同类型的暴力尝试来识别的。同时金融网站在ATO攻击中所占比例最高,达到38%。


292abeb8-2fbb-11ee-bbcf-dac502259ad0.png结论

金融服务行业的特点天生就决定了它对攻击者来说是一个诱人的目标,但我们可以采取措施让攻击者更难得逞。我们需要专业的公司比如火伞云等制定网络安全计划并及时了解最新的安全更新,投资DDoS防护以确保持续可用性,并确保API得到正确维护。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108863
  • API
    API
    +关注

    关注

    2

    文章

    2156

    浏览量

    66245
  • 网络
    +关注

    关注

    14

    文章

    8134

    浏览量

    93093
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业互联网的重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济效益 :工业
    的头像 发表于 11-20 09:51 177次阅读

    工业物联网网关与工业互联网平台有哪些差异

    工业物联网网关与工业互联网平台工业数字化转型中扮演不同角色, 前者聚焦设备层数据采集与协议转换,是工业现场的“神经末梢”;后者整合全产业链数据,提供云端分析与决策支持,是工业体系的“大脑
    的头像 发表于 10-30 17:24 410次阅读

    工业物联网网关与工业互联网平台有什么联系

    工业物联网网关与工业互联网平台工业物联网架构中是上下游协作的核心组件,二者通过数据流转与功能互补,共同推动工业场景的智能化升级。以下从功能定位、数据流转、协同效应、应用场景四个方面展
    的头像 发表于 10-30 17:22 438次阅读

    工业互联网架构的安全层是如何保障网络安全的

    :构建安全域隔离 工业网络分区 纵向分层 :将工业网络划分为生产控制层(如PLC、SCADA)、企业管理层(如ERP、MES)和外部网络层(如互联网、供应链),通过防火墙或工业网闸实现
    的头像 发表于 10-18 09:41 233次阅读

    工业互联网架构是怎么样的

    ,具体解析如下: 一、网络层:连接物理与数字世界的桥梁 网络层是工业互联网的基础,负责实现人、机、物、系统之间的泛互联与数据高效传输。其核
    的头像 发表于 10-18 09:37 309次阅读

    润和软件持续领跑中国银行业互联网金融领域

    年领跑中国银行业互联网金融领域,互联网金融服务类解决方案市场蝉联榜首。
    的头像 发表于 07-07 12:37 908次阅读

    5G+工业互联网水利行业的应用

    ,通过 5G 网络高速、稳定地传输至监测中心。监测中心的工业互联网平台利用大数据分析和人工智能算法,对采集到的数据进行实时分析和处理,建立大坝安全模型,预测大坝的安全状况。 应用效果 :能够及时发现大坝的潜在安全隐患,如裂缝、
    的头像 发表于 06-18 17:55 548次阅读

    联网的应用范围有哪些?

    联网,简单来说,就是“万物相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实时监测心率、步数等健康数据,并同步到手机上,这就是物
    发表于 06-16 16:01

    工业互联网与工业物联网有什么区别

    工业互联网与工业物联网(IIoT)概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业互联网 :是新一代信息通信技术与工业经济深度融合的新型基础
    的头像 发表于 06-12 09:32 1315次阅读

    华为AI WAN智算IP广域网助力算力互联网建设

    的发展机遇。数据通信网络的高效性、可靠性和智能化程度,直接决定了算力资源能否广域网范围内实现快速、精准的调配与利用,进而影响算力互联网的整体性能和发展潜力。
    的头像 发表于 06-11 11:21 940次阅读

    官网下载的stm32cubemx无法连接互联网,WiFi有一条斜杠,怎么解决?

    有哪位大佬帮忙解决一下,我官网下载的stm32cubemx无法连接互联网,WiFi有一条斜杠,感谢您。
    发表于 03-11 07:35

    IPv6是新质互联网时代,AI 赋能下的网络基石

    近日,2025(第十五届)中国互联网产业年会上,中国工程院院士邬贺铨指出,未来10年是“数智(新质)互联网”阶段,互联网将在数字化、智能化方向持续迈进。他认为,IPv6相关发展与纯I
    的头像 发表于 03-04 09:24 1111次阅读
    IPv6是新质<b class='flag-5'>互联网</b>时代,AI 赋能下的<b class='flag-5'>网络</b>基石

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 1010次阅读

    广电计量亮相工业互联网行业高质量发展论坛

    近日,由广东省质量发展促进会主办,中国工业互联网研究院、广电计量、广州市工业互联网发展研究中心承办,广州市计量行业协会、广州市番禺区检验检测产业促进会协办的工业互联网
    的头像 发表于 12-10 10:47 917次阅读