您现在的位置是:系统运维 >>正文
更具破坏性的网络攻击瞄准金融机构
系统运维71人已围观
简介据Contrast Security称,金融机构仍将是犯罪分子和威胁行为者的最终目标,因为成功攻击可带来巨大收益。Contrast Security对全球35家领先的金融机构进行了调查,以更深入地了解 ...

据Contrast Security称 ,更具攻击金融机构仍将是破坏犯罪分子和威胁行为者的最终目标,因为成功攻击可带来巨大收益 。网络
Contrast Security对全球35家领先的瞄准金融机构进行了调查,以更深入地了解它们面临的金融机构网络威胁环境 ,以及它们在应对关键威胁方面的更具攻击表现如何。
64%的破坏金融机构表示 ,其组织在过去12个月内经历过网络安全事件 。网络研究人员发现,瞄准71%的金融机构受访者将零日攻击视为保障应用程序和API安全的源码库关键问题,其次是更具攻击停留时间(43%)和对应用层缺乏可见性(38%) 。
金融部门面临零日攻击激增对零日攻击的破坏普遍担忧与关键行业研究和趋势相一致 ,这些研究和趋势显示 ,网络与往年相比,瞄准被利用的金融机构零日漏洞数量显著增加 。零日漏洞的增加在很大程度上是由于国家的大力投入 。
除了零日漏洞外,近43%的受访者表示他们最大的建站模板问题是停留时间 。具体来说 ,他们缺乏足够快地检测针对应用程序的攻击的能力 。同时 ,38%的受访者表示 ,他们在应用程序方面最大的问题是对应用层缺乏可见性。另外 ,52%的调查受访者表示,其组织在2024年受到了供应链攻击的香港云服务器影响。
Contrast Security网络安全顾问Tom Kellermann表示:“我们的研究发现,金融部门面临的威胁日益增加 ,零日攻击和破坏性攻击明显增多 。
“我们还发现,不仅API、云环境和应用程序是首选的攻击载体,而且如今的动机也已发生改变。网络犯罪分子不再仅仅追求数据 。相反,他们正在‘跳岛’,免费模板即劫持组织的数字化转型 ,并利用该基础设施对公司客户和合作伙伴发动攻击。随着战术和动机的演变 ,金融机构需要重新思考它们的保护方式 。”Kellermann补充道 。
过时技术使金融机构面临风险金融机构还面临着过时技术的挑战,82%的机构过度依赖Web应用防火墙(WAF),61%的机构认为其WAF有效 ,然而,仅依靠WAF不足以抵御零日漏洞利用和现代应用程序攻击。亿华云
鉴于此,零日漏洞成为与应用程序相关的首要安全问题也就不足为奇了。事实上,只有不到25%的受访者表示 ,他们有信心当前的安全控制措施能够缓解此类攻击 。
受访者报告称 ,破坏性网络攻击增加了12.5%,这种攻击以惩罚性为目的 ,旨在销毁数据并销毁证据,作为应对事件的反制措施。超过三分之二的云计算受访者经历了专注于窃取非公开市场信息的攻击,网络犯罪分子利用这些信息进行内幕交易 、数字抢先交易和在向监管机构泄露被盗的机密数据之前做空股票 。
账户接管问题仍然是一个持续存在的担忧 ,其特征是未经授权的个人接管他人的在线银行账户 。
在应用程序和API威胁情报方面 ,大多数金融机构表示,预生产团队(即在应用程序上线前深度参与应用程序开发和安全的团队)是接收这些关键情报的团队。
近73%的受访者表示,应用安全(AppSec)团队接收应用程序和API威胁情报,59%的受访者表示开发人员和软件工程师获取这些情报。相比之下 ,只有32%的受访者表示安全运营中心(SOC)获取这些情报 ,仅有23%的受访者表示事件响应团队获取这些情报 。无论谁获取应用程序和API威胁情报 ,金融机构在修复漏洞方面的速度都在加快 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/402f399594.html
相关文章
最快仅需两分钟,攻击者能迅速将暴露的敏感信息武器化
系统运维据Cyber News 6月20日消息,云安全公司 Orca Security 的研究表明,在针对云的网络攻击中,攻击者能够在短短两分钟内发现配置错误和易受攻击的资产,并立刻开始对其进行利用。Orca ...
【系统运维】
阅读更多以美创电源(为您提供稳定可靠的电源产品及服务)
系统运维以美创电源是一家专注于电源解决方案的公司,致力于为客户提供高质量、可靠性强的电源产品及服务。本文将详细介绍以美创电源的产品特点和服务优势,帮助读者更好地了解该公司的核心竞争力。1.以美创电源:专注于电 ...
【系统运维】
阅读更多苹果处理器的独特优势(从硬件到软件,解析苹果处理器的卓越性能)
系统运维众所周知,苹果处理器作为苹果公司自家研发的处理器芯片,一直以来在性能和效能方面都有着令人瞩目的表现。本文将从硬件和软件两个层面上,详细解析苹果处理器的独特优势。硬件层面:更强大的处理能力1.苹果处理器 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 托管服务提供商的优势和长期机会
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理) 云服务器源码库网站建设亿华云b2b信息平台企业服务器香港物理机