下载

Akamai 2019年互联网安全报告:66%网络钓鱼域瞄准消费者

PConline 2019-08-08 17:50:49
技术动态

  [PConline资讯]8月5日,安全数字化体验智能边缘平台Akamai最新发布了《2019年互联网安全状况报告:针对金融服务业的攻击经济》,报告显示,在所有受网络钓鱼域影响的企业中,有50%来自金融服务行业。

  Akamai 数据表明,在18个月的时间里,攻击者发起了35亿次攻击尝试,不仅利用了网络钓鱼攻击,还利用了撞库攻击。

  报告显示,从2018年12月2日至2019年5月4日,共有197524个网络钓鱼域被检测出来,其中66%的网络钓鱼域直接瞄准消费者。如果仅考虑直接瞄准消费者的网络钓鱼域,这些被网络钓鱼域瞄准的企业有50%来自金融服务行业。

  Akamai分析认为,撞库攻击次数在去年直线上升,这在一定程度上是因为针对消费者的网络钓鱼攻击不断增加。犯罪分子通过网络钓鱼攻击对现有的被盗凭据数据加以补充,然后通过劫持帐户或转卖他们创建的列表赚取利益,而这还只是他们赚钱的其中一种方式。

  犯罪分子成功实施犯罪后,需要处理非法获得的数据和资金。

  Akamai报告指出,犯罪分子处理这种情况的方法之一是利用“Bank Drops”数据包,可用于在特定金融机构进行欺诈性开户。Bank Drops通常包括个人被盗身份(通常被网上的犯罪分子称为“Fullz数据”,其中包括姓名、地址、出生日期、社会保障详细信息、驾照信息和信用评分)。他们通过远程桌面服务器安全访问欺诈帐户,这些服务器与银行的地理位置和“Fullz”数据完全匹配。

  Akamai的研究结果表明,在金融服务行业遭受的攻击中,94%的攻击源自以下四种方法之一:SQL注入(SQLi)、本地文件包含(LFI)、跨站点脚本执行(XSS)和OGNL Java注入。OGNL Java注入因Apache Struts漏洞而广为人知。在发布补丁程序后数年,依然有攻击者在使用这种方法。

  此外,在金融服务行业,犯罪分子已经开始通过发动DDoS攻击,来分散人们对撞库攻击的关注或利用基于Web的漏洞。在18个月的时间里,Akamai发现,仅针对金融服务行业的DDoS攻击就超过了800次。 

打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

相关推荐

汉字找茬王蛋找出21个字过关攻略分享【详解】

汉字找茬王蛋找出21个字过关攻略分享【详解】

游戏攻略 0

夸克网盘和百度网盘哪个好  夸克网盘和百度网盘对比【详解】

夸克网盘和百度网盘哪个好 夸克网盘和百度网盘对比【详解】

网络辅助 0

腾讯会议摄像头打不开怎么办  腾讯会议摄像头打不开的解决方法【详解】

腾讯会议摄像头打不开怎么办 腾讯会议摄像头打不开的解决方法【详解】

网络辅助 0

AMD驱动怎么卸载才干净 AMD驱动卸载干净的方法【详解】

AMD驱动怎么卸载才干净 AMD驱动卸载干净的方法【详解】

网络辅助 0

全明星激斗高配阵容推荐 顶配阵容分享【详解】

全明星激斗高配阵容推荐 顶配阵容分享【详解】

游戏攻略 0

千牛网页版登录入口  千牛网页版卖家中心地址分享【详解】

千牛网页版登录入口 千牛网页版卖家中心地址分享【详解】

网络辅助 0

云顶之弈全球总决赛登顶阵容搭配攻略 【详解】

云顶之弈全球总决赛登顶阵容搭配攻略 【详解】

游戏攻略 0

NIKKE胜利女神平民最强阵容推荐2022【详解】

NIKKE胜利女神平民最强阵容推荐2022【详解】

游戏攻略 0

夸克网盘怎么打开别人的链接  夸克网盘打开别人的链接方法【详解】

夸克网盘怎么打开别人的链接 夸克网盘打开别人的链接方法【详解】

网络辅助 0

原神3.1、3.2深渊阵容推荐低练度也能轻松满星通关【详解】

原神3.1、3.2深渊阵容推荐低练度也能轻松满星通关【详解】

游戏攻略 0