Akamai報告:近兩個月全球金融服務業有超過83億次的惡意登入嘗試

電腦病毒,病毒,中毒,電腦,中毒,駭客(圖/達志影像/示意圖)

▲Akamai最新發表報告顯示,全球惡意登入嘗試與日俱增。(圖/達志影像/示意圖)

記者邱倢芯/台北報導

在金融行業當中,充滿了各式客戶金融數據,因此相當著重資安、網路安全等議題。而根據Akamai最新發表的《2018年網際網路現狀─安全報告:憑證填充攻擊》顯示,全球惡意登入嘗試與日俱增。報告研究結果顯示,2018年1月至4月間,Akamai每個月偵測到約32億次惡意登入;而在2018年5月和6月期間,更有超過83億次的機器人程式惡意登入嘗試,相當於每個月平均增加30%。Akamai研究專家分析顯示,從2017年11月初至2018年6月底的8個月間,惡意登入嘗試總共超過300億次。

惡意登入嘗試來自憑證填充(Credential Stuffing)攻擊,駭客進行這種攻擊時,會有系統地使用殭屍網路嘗試竊取網路上的登入資訊。他們會鎖定銀行與零售商內部部署的登入頁面,因為許多客戶都使用相同的憑證登入多個服務與帳戶。

[廣告]請繼續往下閱讀...

根據Ponemon Institute的報告「The Cost of Credential Stuffing(憑證填充攻擊的代價)」,憑證填充攻擊可能讓企業每年面臨數百萬甚至數千萬美元的詐騙損失。

對此,Akamai網路安全部門副總裁Josh Shaul分享一則代表客戶對抗憑證濫用行為的例子。Shaul表示,此客戶是全球最大的金融服務企業之一,每個月遭遇逾8,000次帳戶盜用問題,導致該企業每天都面臨超過10萬美元的直接詐騙相關損失,該公司向Akamai求助,在所有消費者登入端點部署運用行為分析技術的機器人程式偵測機制,並獲得立即成效:帳戶盜用的數量大幅降低為每月僅有一至三次,詐騙相關損失亦降低為每天1,000至2,000美元。

Akamai資深安全顧問暨《網際網路現狀─安全報告》資深編輯 Martin McKeay表示,該公司的研究顯示,執行憑證填充攻擊的攻擊者持續精進他們的武器。駭客將採用不同的方法,可能是吵雜的流量型攻擊,亦可能是鬼祟的低流量慢速型(Low and Slow)攻擊。如果發現多個攻擊同時影響單一目標,就必須格外警惕。如果沒有抵禦這種混合型、多向式(Multi-headed)活動所需的特定專業知識和工具,企業可能就會輕忽某些最危險的憑證攻擊行為。

關鍵字: Akamai金融服務業資安網路安全

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

兆豐金51萬存股族嗨翻!今年擬配發1.8元股利 創新高

兆豐金51萬存股族嗨翻!今年擬配發1.8元股利 創新高

兆豐金(2886)51.3萬股東今年領股利將會很嗨!今(23)日董事會通過發1.8元股利,含1.5元現金與0.3元股票股利,而股利高達1.8元將是金控成立以來新高水準。

2024-04-23 18:26

LINEPAY股東會紀念品首發!送LINE POINTS 100點 零股也可領

LINEPAY股東會紀念品首發!送LINE POINTS 100點 零股也可領

電子支付業者LINE PAY(7722)將於6/28舉行興櫃首場股東會,今(23)日公告本次股東會紀念品為「LINE POINTS 100點」,將以序號卡的方式發放,股東持股不限股數,均予發放紀念品,也就是說,LINE目前4708位股東全都可以領取,若是想要領取紀念品,最後買進日為4月25日。

2024-04-23 20:06

特斯拉Q1業績將出爐!盤前股價小漲小跌 華爾街潑冷水

特斯拉Q1業績將出爐!盤前股價小漲小跌 華爾街潑冷水

特斯拉(Tesla)將於今(23)日美股盤後公佈2024年第一季度業績,市場屏息以待,美股盤前股價平盤震盪,華爾街分析師預估,特斯拉第一季營收有可能為4年來首度下滑,而且毛利率恐創下6年以來最低。

2024-04-23 18:15

中國取得輝達先進AI晶片 路透點名透過技嘉等台美3廠

中國取得輝達先進AI晶片 路透點名透過技嘉等台美3廠

根據《路透》獨家報導,儘管美國政府去年對中國擴大祭出AI晶片封鎖令,但中國多間大學及研究機構仍透過美超微(Supermicro)、戴爾(Dell)、技嘉(2376)等業者在中國的經銷商,取得內建於AI伺服器中的高階輝達(NVIDIA)晶片。

2024-04-23 17:52

新壽資本適足率未達標 金控、壽險董座遭罰減薪5成及3成

新壽資本適足率未達標 金控、壽險董座遭罰減薪5成及3成

新光金(2888)旗下新光人壽資本適足率未達法定門檻標準,卻遲遲無法提出增資改善計劃,今(23)日金管會要求新壽在一個月內提出財務改善計劃外,在資本適足率未達標前, 禁止不得新增與利害關係人授信或其他交易,同時壽險董事長遭罰降薪3成,至於金控董座降薪5成,為期一年。

2024-04-23 16:29

瑞銀調升陸港股評等 砍台、韓股因「半導體估值在高點」

瑞銀調升陸港股評等 砍台、韓股因「半導體估值在高點」

瑞銀(UBS)罕見將中國股市評級調升至「增持」(Overweight),也調升香港評級,但下調台灣、韓國評級至中性,主要是晶片股在內半導體股估值過高。

2024-04-23 13:09

2檔高股息ETF除息!00929秒填息 0056貼息暗垂淚

2檔高股息ETF除息!00929秒填息 0056貼息暗垂淚

4月2檔人氣最夯高股息ETF、月月配復華台灣科技優息(00929)、季配息元大高股息(0056)均已完成除息,前者今(23)日除息伴隨台股反彈秒填息,但後者在上周除息碰到股災,目前仍深陷貼息。

2024-04-23 10:53

全台震不停! 台積電:未達外部疏散標準、人員均安

全台震不停! 台積電:未達外部疏散標準、人員均安

地牛翻身全台震不停,24小時內已發生上百起地震,其中包含規模6.0的地震,新竹、台南、台中等科學園區所在地也都有2、3級震度,對此,台積電(2330)表示,目前系統皆正常、人員均安,對營運無影響。

2024-04-23 09:38

謝金河嘆特斯拉恐大勢已去 「馬斯克跪地求饒也找嘸藥方」

謝金河嘆特斯拉恐大勢已去 「馬斯克跪地求饒也找嘸藥方」

中國電動車市場節節進逼,特斯拉(Tesla)股價不斷下跌,市值狂瀉,馬斯克也持續縮減人力,甚至降價求促銷,不過,財信傳媒董事長謝金河在臉書上以「Tesla恐大勢已去!」為題撰文,指出特斯拉在中國恐怕愈來愈沒有容身之地,即便馬斯克跪地求饒,恐怕也找不到藥方。

2024-04-23 11:54

聯詠董事改選不見聯電 外資:拓展晶圓夥伴、ESG有加分

聯詠董事改選不見聯電 外資:拓展晶圓夥伴、ESG有加分

驅動 IC 大廠聯詠(3034)5 月31日將舉行股東會並全面改選董事,此次公司提名的董事候選名單罕見大股東聯電(2303)未入列,市場震驚;美系外資出具最新報告表示,影響有限,且拓展多元晶圓廠,反而對ESG有加分,唯一不確定性是聯電持股2.7%是否會進一步拋售持股。

2024-04-23 13:34

讀者迴響