• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)際 >
     首頁(yè) > 資訊 > 國(guó)際 >

    亞太地區(qū)及日本的商業(yè)行業(yè)被監(jiān)測(cè)到超過(guò)11.5億次網(wǎng)絡(luò)攻擊

    2023-06-20 14:37:22   作者:   來(lái)源:C114通信網(wǎng)   評(píng)論:0  點(diǎn)擊:


      2023年 6月 20日 –負(fù)責(zé)支持和保護(hù)網(wǎng)絡(luò)生活的云服務(wù)提供商阿卡邁技術(shù)公司(Akamai Technologies, Inc.,以下簡(jiǎn)稱:Akamai)(NASDAQ:AKAM),近日發(fā)布了新一期《互聯(lián)網(wǎng)現(xiàn)狀》報(bào)告。該報(bào)告著重介紹了針對(duì)商業(yè)行業(yè)不斷增加的攻擊數(shù)量和種類。根據(jù)《商業(yè)行業(yè)的威脅趨勢(shì)分析》報(bào)告,亞太地區(qū)及日本 (APJ) 的商業(yè)行業(yè)(零售、酒店和旅游垂直行業(yè))被監(jiān)測(cè)到超過(guò) 11.5 億次網(wǎng)絡(luò)攻擊。

      在全球范圍內(nèi),商業(yè)仍是最易成為網(wǎng)絡(luò)攻擊目標(biāo)的垂直行業(yè),而且所監(jiān)測(cè)到的攻擊量超過(guò) 140 億次(占比 34%)。之所以會(huì)這樣,很大程度上是因?yàn)樵撔袠I(yè)不斷進(jìn)行著數(shù)字化改造并且攻擊者可以選擇 Web 應(yīng)用程序漏洞來(lái)入侵其預(yù)定目標(biāo)。

      Akamai 的最新調(diào)查還發(fā)現(xiàn),本地文件包含 (LFI) 攻擊在 2021 年第三季度至 2022 年第三季度的增幅超過(guò) 300%,目前是最常用于商業(yè)行業(yè)的攻擊媒介。就在幾年前,SQL 注入 (SQLi) 還是最為常見的攻擊手段。這種變化表明了遠(yuǎn)程代碼執(zhí)行和黑客利用 LFI 漏洞獲得立足點(diǎn),實(shí)現(xiàn)數(shù)據(jù)滲透的趨勢(shì)。

      服務(wù)器端請(qǐng)求偽造 (SSRF)、服務(wù)器端模板注入 (SSTI) 和服務(wù)器端代碼注入等攻擊媒介也變得越來(lái)越流行。它們對(duì)商業(yè)公司和其他垂直行業(yè)構(gòu)成了嚴(yán)重威脅,不僅妨礙在線銷售,還會(huì)損害公司聲譽(yù)。

      零售

      隨著商業(yè)公司越來(lái)越依靠 Web 應(yīng)用程序來(lái)改進(jìn)客戶體驗(yàn)、提高在線轉(zhuǎn)化率,攻擊者開始利用各種漏洞、設(shè)計(jì)缺陷或安全漏洞發(fā)起攻擊,進(jìn)而達(dá)到濫用面向 Web 的服務(wù)器和應(yīng)用程序的目的。在全球范圍內(nèi),零售業(yè)仍然是商業(yè)行業(yè)中最易成為攻擊目標(biāo)的次級(jí)垂直行業(yè),占該行業(yè)攻擊總量的 62%。

      在亞太地區(qū)及日本,印度和中國(guó)的零售業(yè)成為網(wǎng)絡(luò)攻擊的主要目標(biāo)。當(dāng)消費(fèi)者活動(dòng)和促銷活動(dòng)增加時(shí),這些地區(qū)的忠誠(chéng)度計(jì)劃和獎(jiǎng)勵(lì)計(jì)劃以及購(gòu)物節(jié)的激增為網(wǎng)絡(luò)犯罪分子實(shí)施犯罪提供了極具吸引力的機(jī)會(huì)。

      酒店與旅游

      對(duì)于酒店與旅游次級(jí)垂直行業(yè),由于大部分交易都是在線進(jìn)行的,因而該次級(jí)垂直行業(yè)也成為對(duì)攻擊者頗具吸引力的目標(biāo),其中攻擊量增加較快的是澳大利亞(占比 63.72%)和印度(占比 22.44%)。

      亞太地區(qū)及日本是在線旅游預(yù)訂增長(zhǎng)最快的市場(chǎng),預(yù)計(jì) 2022 年到 2030 年的復(fù)合年增長(zhǎng)率將增至 9.8%。除了現(xiàn)有工作流和供應(yīng)鏈中的漏洞之外,以下因素可能會(huì)促使該地區(qū)的網(wǎng)絡(luò)犯罪激增,更具體地說(shuō)是促使針對(duì)此次級(jí)垂直行業(yè)的攻擊激增。

      惡意爬蟲程序活動(dòng)

      Akamai 監(jiān)測(cè)到,以亞太地區(qū)及日本的商業(yè)垂直行業(yè)為目標(biāo)的惡意爬蟲程序數(shù)量在 15 個(gè)月內(nèi)超過(guò)了 7650 億,其原因在于整個(gè)亞太地區(qū)及日本大量、頻繁舉行的節(jié)假日購(gòu)物活動(dòng),以及在線旅游預(yù)訂的增長(zhǎng)。

      值得注意的是,在整個(gè) 2022 年呈現(xiàn)季度環(huán)比增長(zhǎng)之后,惡意爬蟲程序活動(dòng)在 2023 年第一季度顯著減少。

      Akamai 亞太地區(qū)及日本安全技術(shù)和戰(zhàn)略總監(jiān) Reuben Koh 解釋道:“隨著年中購(gòu)物和旅游季的臨近,這些與商業(yè)垂直行業(yè)有關(guān)的深入見解可及時(shí)提醒商業(yè)公司必須保持高度警惕,以應(yīng)對(duì)攻擊者所采用的各種攻擊方法,包括 Web 應(yīng)用程序、爬蟲程序和網(wǎng)絡(luò)釣魚以及惡意第三方腳本。”

      “為了搶先一步防范攻擊者試圖發(fā)起的攻擊,商業(yè)公司應(yīng)該隨時(shí)了解最新攻擊趨勢(shì)并不斷重新評(píng)估其安全態(tài)勢(shì)和控制措施。在考慮具體的網(wǎng)絡(luò)防御解決方案時(shí),各公司必須確保所選擇的解決方案有足夠的適應(yīng)性,能夠應(yīng)對(duì)不斷變化的威脅環(huán)境并盡可能地降低日益狡猾的攻擊者所帶來(lái)的風(fēng)險(xiǎn)”,Koh 總結(jié)道。

    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    相關(guān)閱讀:

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 合肥市| 乐业县| 海盐县| 大田县| 安吉县| 陵水| 吴旗县| 色达县| 凤山县| 通海县| 廊坊市| 繁峙县| 南康市| 海城市| 慈溪市| 辉县市| 新营市| 阳谷县| 曲麻莱县| 巨鹿县| 疏附县| 通渭县| 呼伦贝尔市| 游戏| 张家界市| 儋州市| 离岛区| 新津县| 龙泉市| 锡林浩特市| 开封市| 海口市| 四川省| 白玉县| 留坝县| 石林| 新源县| 武平县| 河东区| 凌海市| 林芝县| http://444 http://444 http://444 http://444 http://444 http://444