Akamai报告显示APJ区域金融服务业Web应用程序和API攻击增加了近250% 世界简讯
2023-05-24 19:36:54 来源: 中关村在线
中关村在线消息,负责支持和保护网络生活的云服务提供商Akamai于近日发布了一份新的互联网现状报告,报告标题为《钻过安全漏洞:应用程序和API攻击呈上升趋势》。这份报告显示,金融服务业仍是亚太地区及日本(APJ)遭受攻击最严重的行业,Web应用程序和API 攻击量增幅创下历史新高,攻击次数比上一年增加了248%。
APJ区域金融业Web 应用程序和API攻击量增幅达248%,明显高于全球近169%的增幅,这表明该区域的金融服务企业是攻击者的主要目标,而随着攻击者增加攻击量、攻击频率和复杂程度,这些企业将面临严重风险。
(相关资料图)
Akamai亚太地区及日本安全技术和战略总监Reuben Koh 解释道:“APJ区域的金融服务企业持续投入大量资金来推进数字化转型,扩展以客户为中心的数字产品和服务,攻击量激增将近250%与这些资本投入密切相关。这对于金融服务企业来说是一个严重问题,因为随着数字化程度的增加,整体攻击面也会扩大,攻击者将有更多机会发起网络攻击。”
在过去24个月内,整个APJ 区域Web应用程序和API攻击总量稳步增加,平均每天大约发生1000万次攻击。此外,Akamai还观察到日攻击次数超过6000万,这表明该区域的企业继续面临着高强度、高针对性攻击的风险。
报告表明,本地文件包含(LFI)攻击成为APJ 区域最常见的攻击媒介,同比增加约154%,攻击数量超过了XSS 和SQLi 攻击。在LFI攻击中,攻击者会利用Web服务器上不安全的编码实践或实际漏洞来远程执行代码或者访问本地存储的敏感信息。
基于PHP的Web服务器特别容易遭受LFI攻击,因为现有的方法会绕过其输入筛选器。包括Facebook、WordPress和维基百科在内的大多数热门网站都运行PHP,这增加了攻击者利用LFI漏洞的可能性。APJ区域 LFI攻击的增长表明,攻击者为了获得更大的回报,正不断改进攻击技术并将目标转移到利用消费者行为上。
另外,Akamai的报告还揭示了APJ区域当地市场上Web攻击和API 攻击模式的差异化趋势。具体如下:
2022 年 APJ区域遭受Web应用程序和API攻击最多的前三大行业是金融服务业(20 亿次)、商业(9.8 亿次)和数字媒体行业(3.93 亿次)。
澳大利亚和日本是APJ区域公认的著名金融中心,这两个国家的金融业Web应用程序和API攻击增幅最大,同比增加分别达到259%和1635%。
然而,2022 年澳大利亚经历了持续不断增加的Web应用程序和API攻击,同时出现了几次大爆炸式攻击,而日本所经历的攻击类型主要是大爆炸式攻击。这表明在这两个国家,攻击者正将特定行业和企业作为主要目标。
2022年,日本高科技产业遭受的攻击同比增加也超过了116%,这很可能与日本在研发和先进技术领域投入了大量资金有关。
印度的零售业和商业经历了更加持久、稳定的攻击活动,2022 年Web应用程序和API攻击同比增加近90%。印度线上零售业的兴旺和电子商务支出的不断增长使得该行业成为网络犯罪分子有利可图的目标。印度金融服务业发生的攻击同比增加56%。
2021年到2022年,APJ区域攻击增加最快的前三大行业是金融服务业 (248%)、制造业 (162%) 和公共部门 (139%)。
Koh表示:“网络犯罪分子不断利用Web应用程序和API发起攻击,而为了获得最大的投资回报率,他们会继续使用新的攻击技术。APJ区域的金融业、制造业和商业是数字化创新的中心,因此也成为攻击者眼中非常有利可图的目标。”
他总结道:“当前的威胁形势表明攻击者正转向远程代码执行,并且出现了新的攻击媒介,包括服务器端请求伪造(SSRF)、服务器端模板注入(SSTI)和服务器端代码注入。由于攻击者会继续发起无休止的攻击,企业需要随时了解最新的攻击趋势和最佳实践,才能根据形势及时调整防御策略。”
网络空间安全防御与态势感知 网络空间安全技术丛书
进入购买
标签:
为您推荐
精彩放送
热门文章
-
金科破局之道:债务重整及控股股东增持-今日要闻
-
天下车智|二代营销管理层不足一年被换下 岚图汽车“断臂求生”?
-
广发银行高管接连被查 去年净利五年内首次下滑-每日信息
-
全球球精选!机构不看好?逾70只基金遭遇大额赎回,净值最高暴涨64%
-
百瑞信托2022年年报: 营收净利双失利
-
天下车智|广汽三菱:一代传奇将谢幕 动态
-
天天即时:出人意料,今年以来债券基金脱颖而出
-
十四五“中国新一代奶粉研制”项目启动 飞鹤牵头承担
-
2022年上市民营医院业绩分化,今年能否触底反弹? 热点聚焦
-
宝骏再换标,押宝新能源,能否重现辉煌? 环球关注
-
【环球新要闻】个人系公募壮大难题:惠升基金权益拖后腿如何破?
-
【天天新视野】为“天马杯”优胜选手定制OFFER 马上消费毕业季抢招高科技人才
精彩图片
热文
-
津陇乡村振兴再续情缘 慈善相携果实累累_天天观热点
-
兰州城市生活垃圾分类宣教中心开馆
-
中国品牌登堂入殿!传祺E9在人民大会堂开启新篇章
-
闲鱼战略升级:交易与社区双轴驱动
-
轮胎压力过低什么意思怎么办(轮胎压力过低是什么意思?)
-
《敦煌遇见卢浮宫》:一场横跨亚欧的艺术碰撞实验
-
信用卡逾期会不会联系家人?信用卡逾期三天会怎么样?
-
信用卡逾期五天会有不良记录吗?信用卡逾期5天怎么补救?
-
网上贷款还不起被起诉会坐牢吗?网贷起诉到法院仍然还不起咋办?
-
缅甸遭受热带气旋风灾,外交部:中方已第一时间提供救灾物资
-
减少碳排放,法国国内短途航班禁飞令生效|当前速看
-
这一公司宣布:永久停止运营!
-
“违宪”!TikTok提起诉讼
-
新消息丨匈牙利防长:武器不能结束乌克兰危机
-
有一种叫云南的生活︱全域旅游打造游客心中的诗和远方
-
动态焦点:河北1至4月全省环境空气质量排名 张家口空气质量最好
-
山西打击破坏水生野生动物资源行为
-
百合佳缘集团:揭秘“寺庙求姻缘”现象下的年轻人爱情观
-
焦点精选!残疾人辅助器具创新成果推介交流活动在京举办
-
网贷逾期怎么协商慢慢还?网贷怎么申请停息挂账?
-
网贷延期还款后还催收吗?网贷逾期不还可能引发的后果有哪些?
-
网贷延期还款会影响信用吗?信用卡网贷逾期了暂时还不上怎么办?
-
网贷可以协商延期还款吗?网贷还不起如何协商解决?
-
丝芙美源于美国祛疤科技,以服务和产品担任美丽风向标
-
百合佳缘集团调研揭示:挤爆寺庙求姻缘的青年爱情观有何趋势
-
来自日本的小木郎JP.LPS(脂多糖)你了解多少?
-
“西班牙奢侈品之王”是属于Fina Ejerique还是罗意威?
-
何超莲最新行程官宣,邀你5.25共赴ASKO上海品牌形象店揭幕盛典
-
年轻人恋爱新观念:百合佳缘集团数据报告揭秘邂逅Crush背后的故事
-
小米手机反应慢了要怎么办才好?这些小妙招要记住
-
天下车智|二代营销管理层不足一年被换下 岚图汽车“断臂求生”?
-
全球视点!全国科技工作者日 | 致敬各行各业每一位科技工作者,致敬心中的每一束光
-
Letme谈Ming离队:天下没有不散的宴席 有的队夺完冠之后人都没了
-
【天天新要闻】全民艺术普及日 多国留学生在广西感受苗族传统技艺
-
李家超:对国泰航空空乘歧视乘客事件感到非常痛心
-
第十届企业润滑管理论坛广州成功举办
-
百合佳缘集团数据报告:了解年轻人的恋爱观,探讨邂逅Crush方向的真实想法
-
快资讯:驾车撞白宫附近护栏男子声称要“夺权”
-
看点:中国三人女篮排名升至世界第三
-
韩国派团赴日考察核污水排海 韩民众质疑:查不出什么 只会发“免罪符”
-
每日速看!佩斯科夫:目前和平解决乌克兰问题还没有先决条件
-
美共和党众议员:众议院与白宫就上调政府债务上限的谈判进展甚微
-
本田重返F1,为阿斯顿·马丁车队提供动力单元
-
威仁海思的创新科技缔造健康明亮的视界
-
年轻人恋爱观调查:嗑CP现象引领新潮流,百合佳缘集团为你解读
-
粉蓝装修效果图 粉蓝
-
动态焦点:宇宙射线帮助发现古希腊时代的墓室
-
实时:2023年服贸会拟于9月2日至6日举办 升级元宇宙沉浸式体验
-
归园田居古诗翻译_归园田居的原文及翻译
-
2023国际科技产业交流会暨俄罗斯工程院成果转化,产教融合签约仪式