0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么互联网网络攻击总是在瞄准金融行业

火伞云CDN 2023-07-31 23:58 次阅读

自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务业将继续成为网络攻击者的重点目标。

攻击者出于多种原因瞄准金融领域,但最重要的原因是金融行业直接和钱相关联,因此很容易获得巨额收入和或获取有价值的数据。任何不安全的银行数据、加密钱包、密码或内部系统的漏洞都为攻击者提供了耗尽账户和传输信息所需的契机。许多金融服务网站都需要高价值的个人信息(例如身份证号码、信用卡或其他数据)来创建或访问帐户信息。除非这些数据得到妥当的保护,否则攻击者可以轻松访问、使用或出售这些数据。攻击者可以勒索网站并逼迫金融公司支付赔偿金,否则公司就会冒着声誉受损的巨大风险。

火伞云为大家分享金融服务行业最容易被使用的攻击类型:

01API安全

金融行业通常利用API来连接应用程序和系统,并在手机上启用银行小部件和其他数字服务等功能。尽管API让客户和开发人员的工作变得更加轻松,但它们也带来了全新的威胁。由于API被设计为易于调取和访问,因此本质上是开放且易用的,这使得API成为攻击者访问后端数据库的机会。

根据我们的跟踪的一个比较常见的与API相关的安全威胁是API违规,即与API预期定义不符的调用。我们通过客户提供API定义,或者通过观察API流量并随着时间的推移了解定义来确定API定义。因此我们可以检测不符合预期定义的API调用,并将其定义为攻击。

对API站点的大多数攻击都是API违规,例如可疑调用、不正确的数据类型等。

28a4858c-2fbb-11ee-bbcf-dac502259ad0.png

影子API是未记录且不由正常IT管理和安全流程维护的API。当API被弃用但未删除时,它们可能会成为影子API。此外,这也可能是由于开发人员在没有文档或清单的情况下发布API,或开发人员无意中对现有隐藏API进行更改而导致其暴露的结果。

如果不维护影子API,就会带来巨大的安全风险,并为攻击者提供访问网络其余部分的媒介。2022年金融服务行业的所有API会话中有30%连接到影子API,这一比例高于2021年的2%。随着越来越多的API投入使用,忘记API或让它变成影子API的风险也会增加。

28c90718-2fbb-11ee-bbcf-dac502259ad0.png

02DDoS攻击

除了拒绝服务之外,攻击者还可以使用DDoS来分散其他更具侵入性的攻击方法的注意力,或破坏安全更新。DDoS还可用于对金融机构进行勒索和勒索,以向攻击者支付费用以恢复功能。如果攻击者能够破坏大型金融机构的功能并影响其为客户提供服务的能力,他们可能愿意支付大量资金来恢复服务。

2022年金融行业的DDoS攻击呈上升趋势,2023年从目前趋势来看可能还会增加。总体而言,2022年针对金融服务的DDoS攻击量比2021年增长了121%。平均而言,2022年针对金融服务的DDoS攻击持续时间约为7.5分钟,但我们监测到的单次最长攻击时间接近12.5小时。

28f89ee2-2fbb-11ee-bbcf-dac502259ad0.png

由于金融服务被认为是重要的民用基础设施,其运营的任何中断都可能产生严重影响。例如,在俄乌战争冲突爆发之初,乌克兰银行遭受了DDoS攻击,极大地影响了该国开展关键服务的能力。


03恶意机器人威胁

恶意机器人对金融服务业构成了另一个巨大威胁,金融网站27%的流量来自恶意机器人,并且通过多种自动化方法来进行恶意活动。账户接管(ATO)攻击(即机器人试图通过暴力或使用被盗凭证来访问用户账户)在金融服务行业很常见。

其他与机器人相关的攻击包括信用卡欺诈、数据抓取或针对API级别的金融网站。尤其是帐户接管攻击对该行业来说是一个巨大的威胁。攻击者尝试通过多种方法登录现有帐户,并访问该帐户包含的数据。大多数ATO攻击都是通过预先识别的机器人签名或几种不同类型的暴力尝试来识别的。同时金融网站在ATO攻击中所占比例最高,达到38%。


292abeb8-2fbb-11ee-bbcf-dac502259ad0.png结论

金融服务行业的特点天生就决定了它对攻击者来说是一个诱人的目标,但我们可以采取措施让攻击者更难得逞。我们需要专业的公司比如火伞云等制定网络安全计划并及时了解最新的安全更新,投资DDoS防护以确保持续可用性,并确保API得到正确维护。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10906

    浏览量

    100748
  • API
    API
    +关注

    关注

    2

    文章

    1383

    浏览量

    60992
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87443
收藏 人收藏

    评论

    相关推荐

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网的体系架构、平台功能、应用场景和解决方案,
    的头像 发表于 01-17 17:00 292次阅读

    华秋荣获亿邦动力2023产业互联网千峰奖,引领电子产业数字化变革

    喜讯! 继华秋荣获2023中国产业数字化百强榜企业 2023深圳行业领袖企业100强后 华秋再次荣获亿邦动力2023产业互****联网“千峰奖·数字供应链 12月1日晚,2023亿邦产业
    发表于 12-15 09:57

    华秋荣获亿邦动力2023产业互联网千峰奖

    喜讯! 继华秋荣获2023中国产业数字化百强榜企业 2023深圳行业领袖企业100强后 华秋再次荣获亿邦动力2023产业互****联网“千峰奖·数字供应链 12月1日晚,2023亿邦产业
    发表于 12-15 09:53

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析工业
    发表于 09-19 06:07

    上海力控元申助力金蝶星域工业互联网平台获评2023工信部“双跨”工业互联网平台

    上海力控元申助力金蝶星域工业互联网平台获评2023工信部“双跨”工业互联网平台,并受邀参加金蝶软件30周年全球创见者大会。近期,工信部公示了2023年新增跨行业跨领域工业互联网平台名单
    的头像 发表于 08-10 14:45 501次阅读
    上海力控元申助力金蝶星域工业<b class='flag-5'>互联网</b>平台获评2023工信部“双跨”工业<b class='flag-5'>互联网</b>平台

    工业互联网平台可以接入5G网络吗?有什么功能?

    随着中国智造和智能制造等战略的逐步推广,工业互联网作为工业经济发展的“引擎”,在更丰富的场景中得到应用。工业互联网加速向实体经济渗透,已覆盖国民经济45个大类,在能源、医疗、石化、冶金等多个行业发挥
    的头像 发表于 08-04 11:01 427次阅读

    为什么互联网网络攻击绝大多数都发生在游戏行业

    行业对于网络攻击者来说是一个有吸引力的目标,毕竟网络游戏每年在全球产生数百亿美元的收入,使其成为利润丰厚的经济收益目标。同时游戏玩家的庞大用户群又为黑客提供了大量个
    的头像 发表于 07-04 10:04 455次阅读
    为什么<b class='flag-5'>互联网网络</b><b class='flag-5'>攻击</b>绝大多数都发生在游戏<b class='flag-5'>行业</b>

    如何将模块连接到互联网和Arduino板?

    我如何将模块连接到互联网和 Arduino 板
    发表于 06-12 06:12

    Android自动连接但未检测到互联网是怎么回事?

    : - 安装 AdAway 以阻止对互联网存在检查的请求 - 第三方应用程序,例如自动化;可以工作,但会是一个巨大的能源消耗者 —— ESP 上找到一种方法来“模拟”一个工作的互联网连接;之后,ESP 将关闭
    发表于 06-07 08:17

    工业互联网 互联网区别 5g工业互联网是什么

    互联网的安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联网上的信息基本上是非机密性的。但是在工业互联
    的头像 发表于 06-02 17:48 1904次阅读

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能通过 hc12 与 esp8266 共享互联网
    发表于 05-31 08:17

    在数字时钟项目中使用ESP8266,ISP失去互联网连接怎么解决?

    我在数字时钟项目中使用 ESP8266。我遇到的问题是我的 ISP 偶尔会断开互联网连接。该程序发现它仍然连接到 WiFi,但是当它尝试从互联网检索时间时,它会循环直到 ISP 重新建立互联网连接
    发表于 05-30 06:19

    如何将房间的窗户连接到互联网

    看看我是如何制作一个很棒的项目的,我将房间的窗户连接到互联网
    发表于 05-22 07:40

    Kindle无法连接到互联网怎么解决?

    其他所有事情,只是无法连接到互联网。这很糟糕,因为我想读一些新书。 我试过关闭飞行模式然后再打开,但没有用。(可能不会,但至少它证明问题不是飞行模式。) 我尝试通过按住电源按钮 20 秒来进行重置,但没有任何效果。 有人知道怎么修这个东西吗?
    发表于 05-15 08:37

    互联网如何实现上网?

    互联网
    YS YYDS
    发布于 :2023年04月30日 20:51:55