《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Akamai安全研究:犯罪分子將攻擊會員計劃

Akamai安全研究:犯罪分子將攻擊會員計劃

  在過去兩年中,零售、酒店及旅游業總計遭受了超過630億次撞庫攻擊和40億次Web應用程序攻擊
2020-10-22
來源:Akamai

  2020年10月22日--負責提供安全數字化體驗的智能邊緣平臺阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai) (NASDAQ:AKAM)今天發布了《互聯網安全狀況報告:販賣會員賬號--零售與酒店業欺詐》(State of the Internet / Security report: Loyalty for Sale - Retail and Hospitality Fraud)。該報告詳細介紹了針對零售、旅游和酒店業發起的犯罪活動,這些行業在2018年7月至2020年6月間遭受了各種類型和規模的攻擊。該報告還包含了暗網中的大量犯罪廣告示例,用以說明犯罪分子如何利用成功的攻擊和相應的數據盜竊獲利。

  Akamai安全研究員兼《互聯網安全狀況報告》作者Steve Ragan表示:“犯罪分子并不挑剔--任何可以訪問的東西都能通過某種方式發揮其作用。這就是為什么撞庫攻擊在過去幾年中如此受犯罪分子的歡迎。如今,零售和會員資料包含大量個人信息,在某些情況下還包含財務信息。這些數據可以被收集、出售、交易,甚至可以被編譯以獲取廣泛的資料,這些資料未來可用于身份盜竊等犯罪活動。”

  在2020年第一季度由新冠疫情導致的隔離期間,犯罪分子利用了這一全球形勢,并傳播了各種密碼組合列表,針對報告中提到的每個商務行業發起了攻擊。正是在這段時間里,犯罪分子開始重新傳播舊的憑據列表,以發現新的存在漏洞的帳戶,這導致與會員計劃有關的、用于開展犯罪活動的憑據列表庫存和銷售大幅增加。

  在2018年7月到2020年6月期間,Akamai總計觀察到了超過1000億次撞庫攻擊。在包括零售、旅游和酒店業在內的商業類別中,記錄到了63,828,642,449次撞庫攻擊。在商業類別中,超過90%的攻擊針對的是零售行業。

  撞庫并不是犯罪分子針對零售、旅游和酒店業發起攻擊的唯一途徑。他們使用SQL注入(SQLi)和本地文件包含(LFI)攻擊,從源頭上對這些行業中的企業發起攻擊。從2018年7月到2020年6月,Akamai總計觀察到針對零售、旅游和酒店業發起的4,375,711,860次Web攻擊,這一數字在所有行業的總攻擊量中占了41%。在此數據集中,僅針對零售行業的攻擊就占了Web攻擊總量的83%。SQLi攻擊顯然是犯罪分子的最愛,在針對零售、旅游和酒店業的Web應用程序攻擊總數中,此類攻擊的占比幾乎達到79%。

  全球經濟在為假日購物季做準備,而同時,疫情導致經濟環境發生了根本變化。消費者不會像過去那樣站在實體店外面等待購買最新商品。他們將會登錄、收集獎勵積分,并可能使用會員計劃獲得一些折扣,或會員專屬的其他特權。

  考慮到一個成功的會員計劃所涉及的一切因素,以及人們為了參與會員計劃而需要提供的信息,犯罪分子擁有了所需的一切資源來發起一系列與犯罪相關的活動--從帳戶接管到直接的身份盜竊。雖然個人對商家、航空公司或連鎖酒店的忠誠度可能不會真的被出售,但很有可能,與這些計劃相關的帳戶會被出售。

  Ragan總結道:“所有企業都需要適應外部事件,無論是疫情、競爭對手,還是積極且聰明的攻擊者。一些被當做攻擊目標的重要會員計劃只需要一個手機號碼和一個數字密碼即可登錄,而另一些則依靠容易獲得的信息作為身份驗證手段。迫切需要加強身份控制和應對措施,以防止針對API和服務器資源發起的攻擊。”

  Akamai《互聯網安全狀況報告:販賣會員賬號--零售與酒店業欺詐》(Akamai 2020 State of the Internet / Security report, Loyalty for Sale - Retail and Hospitality Fraud)可在此處下載

  安全相關人員欲獲取更多信息、與Akamai威脅研究人員互動、掌握Akamai智能邊緣平臺(Akamai Intelligent Edge Platform)提供的有關不斷衍變的威脅態勢的見解,請訪問Akamai威脅研究中心 (Akamai's Threat Research Hub)。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 在线视频这里只有精品| 最近中文字幕在线中文高清版 | 国内精品久久久久久| 久久777国产线看观看精品| 欧美婷婷六月丁香综合色| 内射毛片内射国产夫妻| 黄在线观看网站| 国产麻豆videoxxxx实拍| 一本色道无码不卡在线观看| 日韩精品久久久久影院| 亚洲日韩区在线电影| 秋葵视频在线观看在线下载| 国产中文制服丝袜另类| 亚洲自国产拍揄拍| 国精品无码一区二区三区左线| 中文字幕の友人北条麻妃| 日韩在线观看免费| 亚洲最大成人网色| 男女一边摸一边做爽爽爽视频| 国产一区二区三区樱花动漫| 国产香蕉一区二区在线网站| 国产韩国精品一区二区三区 | 波多野结衣在线一区二区| 后入内射国产一区二区| 麻豆精品一区二区三区免费| 国产精品蜜芽tv在线观看| t66y最新地址一地址二地址三| 无码国产色欲xxxx视频| 久久香蕉国产线看观看99| 欧美成人香蕉网在线观看| 伊人久久大香线蕉亚洲五月天| 美女胸又大又www又黄的网站| 国产嗯嗯叫视频| 色香蕉在线观看| 国产精品网站在线观看免费传媒| aa在线免费观看| 小sao货赵欢欢的大学生活txt| 丰满的少妇愉情hd高清果冻传媒| 日韩精品欧美国产精品忘忧草 | 天天狠天天透天干天天怕∴| 中文字幕aⅴ在线视频|