首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 移动互联网旧 >> 正文

Akamai发布《2018年夏季互联网发展状况安全报告:Web攻击》

2018年6月28日 16:24  CCTIME飞象网  

  中国北京,2018年6月28日——全球最大、最值得信赖的云交付平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今日发布的《2018年夏季互联网发展状况安全报告:Web攻击》显示,网络安全防御体系面临着来自企业日益增加的威胁,其主要形式表现为以酒店服务行业为目标的基于爬虫程序的撞库攻击,以及高级分布式拒绝服务(DDoS)攻击。该报告针对从2017年11月到2018年4月间的网络攻击趋势进行分析,揭示出依靠安全团队以及开发人员、网络运营商和服务提供商保持敏捷性、从而抵御新威胁的重要性。

  酒店服务行业与爬虫程序:对欺诈企图的分析

  利用爬虫程序来撞库仍是互联网企业面临的最大威胁,但该报告中的数据显示,酒店服务行业比其它行业面临更多的撞库攻击。

  Akamai研究人员对近1120亿次爬虫程序请求和39亿次恶意登录尝试进行了分析,发现这些请求和尝试均将航空公司、游轮公司和酒店等行业的网站作为目标。酒店与旅游网站中有约40%的流量被归为“已知浏览器冒充者”(impersonators of known browsers),即已知的欺诈向量。

  对攻击流量来源进行的地理分析显示,在该报告覆盖的时间范围内,俄罗斯、中国和印度尼西亚是对旅游行业进行撞库攻击的主要来源国,其中半数的撞库活动都指向酒店、游轮公司、航空公司和旅游网站。中国和俄罗斯针对酒店行业和旅游行业的攻击流量加起来是来自美国的攻击流量的三倍。

  Akamai高级安全顾问和《互联网发展状况安全报告》高级编辑Martin McKeay表示:“这些国家一直是网络攻击的主要来源国,但酒店服务行业的吸引力似乎使得其成为了黑客进行爬虫程序驱动型欺诈的主要目标。”

  高级DDoS攻击的增长突显对安全适应性的需求

  虽然简单的流量型DDoS攻击仍旧是攻击全球企业机构的最常用方式,但其它技术也层出不穷。在本期报告中,Akamai研究人员对一些高级技术进行了识别和追踪,这些技术展现出智能型自适应攻击者的影响力,他们会通过自己的方式改变策略以冲破防线。

  本报告中的其中一项攻击来自通过STEAM和IRC上的群组聊天联合发起攻击的小组。这些攻击由一组人自愿发起,而不是使用感染了恶意软件的僵尸网络设备来听从黑客的命令。另一项值得注意的攻击击溃了目标对象的DNS服务器并持续数分钟之久,而不是直接对目标发起可持续攻击。由于DNS服务器的敏感性让外部计算机能够在互联网上找到它们,这使得抵御攻击变得难上加难。受影响的系统还会使防御体系长时间处于疲劳状态,从而进一步加大了抵御难度。

  McKeay指出:“这两种攻击类型展现了攻击者始终适应新的抵御、从而开展不法活动的方式。这些攻击外加今年年初破记录的1.35 Tbps的memcached攻击一起向我们敲响了警钟:安全团队决不能安于现状。”

  数据统计:

  Akamai《2018年夏季互联网发展状况安全报告:Web攻击》的其它要点包括:

  · 据Akamai统计,自去年起有记录的DDoS攻击次数增长了16%。

  · 今年最大的DDoS攻击利用memcached反射攻击创造了1.35 Tbps的新记录。

  · 研究人员发现自去年起基于反射的DDoS攻击增长了4%。

  · SQL注入或跨站点脚本攻击等应用程序层攻击增长了38%。

  · 4月,荷兰国家高科技犯罪小组关闭了一个拥有136,000名用户的DDoS出租服务恶意网站。

  免费下载《2018年夏季互联网发展状况安全报告:Web攻击》。有关Akamai研究团队的进一步分析,请查看“攻击聚焦”,其中包含对自今年年初起的memcached攻击的详细描述。Akamai博客也提供有关报告数据的图表和图像。

  研究方法

  Akamai《2018年夏季互联网发展状况安全报告:Web攻击》将Akamai全球基础架构范围内的攻击数据汇总,并对整个公司内不同团队的研究进行了描述。该报告根据从Akamai智能平台(Akamai Intelligent Platform)收集到的数据,分析了当前的云安全和威胁形势,并提供了有关攻击趋势的见解。《互联网发展状况安全报告》的撰写者包括来自Akamai安全智能响应团队(SIRT)、威胁研究部门、信息安全和客户分析小组的安全专家。

  关于Akamai

  Akamai是全球最大、最值得信赖的的云交付平台,帮助客户更加轻松地在任何时间、任何地点、任何设备上提供最佳、最安全的数字体验。凭借在130多个国家/地区部署的20多万台服务器,Akamai广泛分布的平台在规模上无与伦比,可以帮助客户获得卓越性能、抵御网络威胁。出色的客户服务和全天候监测始终保障着Akamai的Web和移动性能组合以及云安全、企业访问和视频交付解决方案。

编 辑:T01
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像