成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Akamai報告顯示 APJ 區域金融服務業 Web 應用程序和 API 攻擊增加了近 250%

存儲 數據管理
報告指出,包括澳大利亞和日本在內的金融中心成為主要攻擊目標

阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQ:AKAM),于近日發布了一份新的互聯網現狀報告,報告標題為《鉆過安全漏洞:應用程序和 API 攻擊呈上升趨勢》。這份報告顯示,金融服務業仍是亞太地區及日本 (APJ) 遭受攻擊最嚴重的行業,Web 應用程序和 API 攻擊量增幅創下歷史新高,攻擊次數比上一年增加了 248%。

APJ 區域金融業 Web 應用程序和 API 攻擊量增幅達 248%,明顯高于全球近 169% 的增幅,這表明該區域的金融服務企業是攻擊者的主要目標,而隨著攻擊者增加攻擊量、攻擊頻率和復雜程度,這些企業將面臨嚴重風險。  

Akamai 亞太地區及日本安全技術和戰略總監Reuben Koh 解釋道:“APJ 區域的金融服務企業持續投入大量資金來推進數字化轉型,擴展以客戶為中心的數字產品和服務,攻擊量激增將近 250% 與這些資本投入密切相關。這對于金融服務企業來說是一個嚴重問題,因為隨著數字化程度的增加,整體攻擊面也會擴大,攻擊者將有更多機會發起網絡攻擊。”

在過去 24 個月內,整個 APJ 區域 Web 應用程序和 API 攻擊總量穩步增加,平均每天大約發生 1000 萬次攻擊。此外,Akamai 還觀察到日攻擊次數超過 6000 萬,這表明該區域的企業繼續面臨著高強度、高針對性攻擊的風險。

報告表明,本地文件包含 (LFI) 攻擊成為 APJ 區域最常見的攻擊媒介,同比增加約 154%,攻擊數量超過了 XSS 和 SQLi 攻擊。在 LFI 攻擊中,攻擊者會利用 Web 服務器上不安全的編碼實踐或實際漏洞來遠程執行代碼或者訪問本地存儲的敏感信息。

基于 PHP 的 Web 服務器特別容易遭受 LFI 攻擊,因為現有的方法會繞過其輸入篩選器。包括 Facebook、WordPress 和維基百科在內的大多數熱門網站都運行 PHP,這增加了攻擊者利用 LFI 漏洞的可能性。APJ 區域 LFI 攻擊的增長表明,攻擊者為了獲得更大的回報,正不斷改進攻擊技術并將目標轉移到利用消費者行為上。

另外,Akamai 的報告還揭示了 APJ 區域當地市場上 Web 攻擊和 API 攻擊模式的差異化趨勢。具體如下:

●       2022 年 APJ 區域遭受 Web 應用程序和 API 攻擊最多的前三大行業是金融服務業(20 億次)、商業(9.8 億次)和數字媒體行業(3.93 億次)。

●       澳大利亞和日本是 APJ 區域公認的著名金融中心,這兩個國家的金融業 Web 應用程序和 API 攻擊增幅最大,同比增加分別達到 259% 和 1,635%。

●       然而,2022 年澳大利亞經歷了持續不斷增加的 Web 應用程序和 API 攻擊,同時出現了幾次大爆炸式攻擊,而日本所經歷的攻擊類型主要是大爆炸式攻擊。這表明在這兩個國家,攻擊者正將特定行業和企業作為主要目標。

●       2022 年,日本高科技產業遭受的攻擊同比增加也超過了 116%,這很可能與日本在研發和先進技術領域投入了大量資金有關。

●       印度的零售業和商業經歷了更加持久、穩定的攻擊活動,2022 年 Web 應用程序和 API 攻擊同比增加近 90%。印度線上零售業的興旺和電子商務支出的不斷增長使得該行業成為網絡犯罪分子有利可圖的目標。印度金融服務業發生的攻擊同比增加 56%。

●       2021 年到 2022 年,APJ 區域攻擊增加最快的前三大行業是金融服務業 (248%)、制造業 (162%) 和公共部門 (139%)。

Koh 表示:“網絡犯罪分子不斷利用 Web 應用程序和 API 發起攻擊,而為了獲得最大的投資回報率,他們會繼續使用新的攻擊技術。APJ 區域的金融業、制造業和商業是數字化創新的中心,因此也成為攻擊者眼中非常有利可圖的目標。”

 他總結道:“當前的威脅形勢表明攻擊者正轉向遠程代碼執行,并且出現了新的攻擊媒介,包括服務器端請求偽造 (SSRF)、服務器端模板注入 (SSTI) 和服務器端代碼注入。由于攻擊者會繼續發起無休止的攻擊,企業需要隨時了解最新的攻擊趨勢和最佳實踐,才能根據形勢及時調整防御策略。”

責任編輯:張誠
相關推薦

2021-05-27 08:30:25

撞庫Web應用程序攻擊

2023-10-11 18:28:25

2024-03-28 14:24:27

APJ

2020-04-21 09:55:54

DDoS攻擊網絡攻擊網絡安全

2021-08-03 13:40:18

數字化

2023-10-12 12:52:46

2018-03-12 13:45:11

云計算金融服務數據

2022-02-10 10:52:09

網絡攻擊網絡安全漏洞

2024-12-25 17:35:23

Akamai安全解決方案

2021-02-02 16:34:12

useMemo性能優化函數

2012-02-23 09:45:17

云計算金融私有云

2024-02-21 17:34:09

網絡安全

2022-05-30 16:19:40

惡意軟件僵尸網絡網絡攻擊

2018-10-09 10:40:38

NVMe存儲服務業

2010-10-19 11:30:16

IT培訓

2010-12-15 17:22:59

2018-07-11 04:16:16

2021-09-15 16:24:42

bot攻擊金融服務行業LexisNexis

2022-08-23 15:00:24

F5應用策略數字化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.国产.com| 一级片视频免费 | 青青伊人久久 | 免费一级大片 | 精品三区| 在线观看日本高清二区 | 狠狠干天天干 | 国产欧美在线播放 | 欧美极品在线观看 | 久久久久国产精品www | 久久伊人影院 | 国产亚洲精品a | 精品国产欧美一区二区三区成人 | 亚洲综合视频 | 国产91在线 | 亚洲 | 91精品国产综合久久久久蜜臀 | 超碰人人插 | 亚洲一区中文字幕 | 欧美日韩国产综合在线 | 欧美一级二级三级视频 | 欧美一级在线视频 | 国内精品视频在线 | 国产欧美精品一区二区 | 成人亚洲精品久久久久软件 | 久久精品网 | 涩涩视频在线观看 | 久草视频观看 | 欧美激情久久久 | 亚洲va国产日韩欧美精品色婷婷 | 亚洲精品一区中文字幕乱码 | 亚洲第一区久久 | 狠狠涩 | 亚洲综合色自拍一区 | 久久新视频| 精品一区二区久久久久久久网精 | 81精品国产乱码久久久久久 | 久久九七| 午夜精品一区二区三区在线视 | 久久这里只有精品首页 | 日本在线播放 | 99精品免费久久久久久久久日本 |