您现在的位置是:物联网 >>正文
更具破坏性的网络攻击瞄准金融机构
物联网114人已围观
简介据Contrast Security称,金融机构仍将是犯罪分子和威胁行为者的最终目标,因为成功攻击可带来巨大收益。Contrast Security对全球35家领先的金融机构进行了调查,以更深入地了解 ...

据Contrast Security称 ,更具攻击金融机构仍将是破坏犯罪分子和威胁行为者的最终目标,因为成功攻击可带来巨大收益 。网络
Contrast Security对全球35家领先的瞄准金融机构进行了调查 ,以更深入地了解它们面临的金融机构网络威胁环境,以及它们在应对关键威胁方面的更具攻击表现如何 。
64%的破坏金融机构表示,其组织在过去12个月内经历过网络安全事件。网络研究人员发现,瞄准71%的金融机构受访者将零日攻击视为保障应用程序和API安全的香港云服务器关键问题 ,其次是更具攻击停留时间(43%)和对应用层缺乏可见性(38%) 。
金融部门面临零日攻击激增对零日攻击的破坏普遍担忧与关键行业研究和趋势相一致,这些研究和趋势显示 ,网络与往年相比 ,瞄准被利用的金融机构零日漏洞数量显著增加。零日漏洞的增加在很大程度上是由于国家的大力投入。
除了零日漏洞外,近43%的受访者表示他们最大的高防服务器问题是停留时间 。具体来说 ,他们缺乏足够快地检测针对应用程序的攻击的能力 。同时,38%的受访者表示,他们在应用程序方面最大的问题是对应用层缺乏可见性。另外,52%的调查受访者表示 ,其组织在2024年受到了供应链攻击的服务器租用影响。
Contrast Security网络安全顾问Tom Kellermann表示:“我们的研究发现 ,金融部门面临的威胁日益增加,零日攻击和破坏性攻击明显增多。
“我们还发现,不仅API、云环境和应用程序是首选的攻击载体 ,而且如今的动机也已发生改变。网络犯罪分子不再仅仅追求数据。相反 ,他们正在‘跳岛’,源码下载即劫持组织的数字化转型,并利用该基础设施对公司客户和合作伙伴发动攻击。随着战术和动机的演变,金融机构需要重新思考它们的保护方式 。”Kellermann补充道。
过时技术使金融机构面临风险金融机构还面临着过时技术的挑战 ,82%的机构过度依赖Web应用防火墙(WAF) ,61%的机构认为其WAF有效 ,然而,仅依靠WAF不足以抵御零日漏洞利用和现代应用程序攻击 。源码库
鉴于此 ,零日漏洞成为与应用程序相关的首要安全问题也就不足为奇了 。事实上 ,只有不到25%的受访者表示,他们有信心当前的安全控制措施能够缓解此类攻击 。
受访者报告称,破坏性网络攻击增加了12.5% ,这种攻击以惩罚性为目的 ,旨在销毁数据并销毁证据,作为应对事件的反制措施。超过三分之二的云计算受访者经历了专注于窃取非公开市场信息的攻击 ,网络犯罪分子利用这些信息进行内幕交易、数字抢先交易和在向监管机构泄露被盗的机密数据之前做空股票。
账户接管问题仍然是一个持续存在的担忧,其特征是未经授权的个人接管他人的在线银行账户。
在应用程序和API威胁情报方面 ,大多数金融机构表示 ,预生产团队(即在应用程序上线前深度参与应用程序开发和安全的团队)是接收这些关键情报的团队。
近73%的受访者表示 ,应用安全(AppSec)团队接收应用程序和API威胁情报 ,59%的受访者表示开发人员和软件工程师获取这些情报 。相比之下,只有32%的受访者表示安全运营中心(SOC)获取这些情报 ,仅有23%的受访者表示事件响应团队获取这些情报。无论谁获取应用程序和API威胁情报,金融机构在修复漏洞方面的速度都在加快。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/624b599370.html
相关文章
黑客披露“万能房卡”漏洞,可秒开全球数百万酒店房间
物联网近日黑客公布了一种被万豪国际、华住酒店集团、锦江酒店集团、希尔顿酒店集团、如家酒店集团等全球知名酒店品牌广泛采用的RFID感应房卡门锁的漏洞,黑客只需获取任何一张酒店房卡,就可以复制出可打开该酒店所有 ...
【物联网】
阅读更多手把手教你制作U盘启动盘来安装系统(简单易懂的操作教程,帮你快速搞定系统安装)
物联网在安装或重装系统时,使用U盘启动盘可以极大地简化操作步骤,并提高安装速度。本文将为你详细介绍如何制作U盘启动盘,让你轻松完成系统安装。一、选择合适的U盘合适的U盘应具备足够的容量通常8GB或以上)、稳 ...
【物联网】
阅读更多AI性能提升至7.5倍,NVIDIA为通用机器人打造出新的“大脑”
物联网随着人工智能技术尤其是生成式AI技术的高速发展,机器人技术正在经历一场历史性的转型,从功能单一、场景固定的专用机器人,演进为通过融合多模态感知、实时推理和自主决策能力的通用机器人,重塑制造业、物流、医 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 b2b信息平台企业服务器香港物理机网站建设云服务器亿华云源码库