范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

Akamai针对金融服务机构的撞库攻击增长超45

  5 月 20 日消息,近日 Akamai 发布了《互联网安全状况报告:针对金融行业的网络钓鱼》报告。这份报告是 Akamai 与威胁情报公司 WMC Global 合作制作,这次合作研究了两种特定的网络钓鱼工具包“Kr3pto”和“Ex-Robotos”。
  报告显示,  2020 年,Akamai 在全球范围内监测到 1930 亿次撞库攻击   ,其中 34 亿次攻击针对的是金融服务机构,同比增长超过 45%。
  Akamai 在 2020 年观察到近 63 亿次 Web 应用程序攻击,其中超过 7.36 亿次攻击针对的是金融服务行业,比 2019 年增加了 62%。
  对 Web 应用程序攻击细分会发现,在全球所有业务类型中,  SQL 注入(SQLi)攻击依然高居榜首   ,占 2020 年所有 Web 应用程序攻击的 68%,本地文件包含(LFI)攻击以 22% 位居第二。然而在金融服务行业中,LFI 攻击占比高达 52%,是 2020 年排名第一的 Web 应用程序攻击类型。SQLi 和跨网站脚本攻击分别占 33% 和 9%。
  此外,在过去三年(2018 年至 2020 年)中,Akamai 发现针对金融服务行业的 DDoS 攻击增加了 93%,这表明系统破坏仍然是犯罪分子的目的,因此他们往往会攻击日常业务所需的服务和应用程序。
  整体而言,从 2019 年到 2020 年,针对金融服务行业的攻击面呈现出同比显著增加的趋势。
  仅以此次重点研究的网络钓鱼工具包“Kr3pto”和“Ex-Robotos”为例,报告显示,Kr3pto 网络钓鱼工具包以短信方式向金融机构及其客户发起攻击,自 2020 年 5 月以来,其在英国总计欺诈了 11 个品牌,涉及 8000 多个域名。在企业撞库网络钓鱼方面,43 天内用于 Ex-Robotos 的 API IP 地址的点击量超过 22 万次。
  Akamai 安全研究员兼《互联网安全状况报告》作者 Steve Ragan 认为:“撞库攻击数量的持续显著增加与金融服务行业的网络钓鱼状况有直接的关系。犯罪分子会使用各种方法来扩充其收集到的登录凭据,而网络钓鱼则是他们攻击手段中的关键工具之一。通过以该行业中的银行客户和员工为目标,犯罪分子令其潜在受害者的数量以指数方式增加。”
  报告强调,像 Ex-Robotos 和 Kr3pto 这样的网络钓鱼工具只是冰山一角 ——  每天都有数百种工具被开发和分发   。随着网络钓鱼攻击及工具包的发展,防御者意识到仅仅依靠用户名和密码是不够的,以零信任为代表的安全机制,限制和控制访问,实施多层身份验证和防御,将有助于企业更好的控制安全性。
  【来源:TechWeb】【作者:果青】【责编:信鸽】

AI视觉芯片企业爱芯科技完成PreAA轮数亿元融资4月7日消息,人工智能芯片初创公司mdashmdash爱芯科技宣布已经接连完成PreAA两轮融资,总金额达数亿元人民币。爱芯科技成立于2019年5月,公司专注于高性能低功耗的人工智百度发布云智一体AI模式,便于企业快速构建应用百度智能云2021云智技术论坛首场活动在京举行,宣布发布云智一体的AI开发全栈模式。据了解,该模式基于AI原生云架构,建设软硬一体AI开发基础设施。在应用方面,可以为零算法基础人群盛路通信2020年净利1。81亿元同比增长123。95广东盛路通信科技股份有限公司(以下简称ldquo盛路通信rdquo)日前发布2020年年度报告。报告显示,公司2020年实现营业收入11。45亿元,同比减少14。11归属于上市公司macOS引入触控替代功能在Mac上更容易使用苹果最新的macOSBigSur11。3更新包括了一项新功能,可以让Mac设备上更容易地使用iPhone和iPad。得益于苹果的软硬件生态掌控,装备M1芯片的Mac设备能够原生运行三星推出智能蓝牙键盘最多三台设备配对并启动DeX三星宣布了一把新的蓝牙键盘配件,即智能键盘Trio500。无论从外观还是功能上看,这是一个相当标准的蓝牙键盘,但它有一些独特的功能,其中一些实际上是针对三星设备的。首先,该键盘可以十铨发布TForceCARDEAA440PCIe4。0固态硬盘随着PCIe4。0接口的普及,厂商和消费者们也对高性能NVMeSSD产品线燃起了更高的热情。本文要为大家介绍的,就是来自十铨(TeamGroup)的TForceCARDEAA440爆料Redmi游戏手机将拥有5000mAh电池数码博主秃然熊猫称,Redmi游戏手机将于4月8日之后发布,搭载联发科天玑1200芯片,拥有5000mAh电池,支持65W快充,采用三星E4材质AMOLED柔性屏,采用侧边指纹识别OPPO申请游戏手柄相关专利,有专用耳机收纳仓企查查App显示,OPPO广东移动通信有限公司公开了ldquo游戏手柄rdquo专利,申请日期为2019年9月9日,公开号为CN112451961A。据了解到,专利说明指出,随着电拯救者电竞手机2Pro搭载4400万升降前摄联想拯救者官方此前已宣布,将于4月8日召开新品发布会,正式推出年度旗舰mdashmdash拯救者电竞手机2Pro。今天上午,拯救者电竞手机官微发文预热,宣布拯救者电竞手机2Pro将美梦成真?PlayStation游戏加盟微软XGP自06年起就由PS平台独占的职棒联盟游戏MLB系列最新作MLBTheShow21将于4月20号登陆Xbox次世代及上世代平台,同日第一时间免费提供给XboxGamePass订阅用户消息称携程赴港二次上市已获港交所批准据外媒报道,携程赴港二次上市已经获得港交所批准。对此,携程方面暂未置评。据悉,关于携程回港二次上市的消息去年已经传出。携程CEO孙洁在去年10月接受媒体采访时表示,如若对公司有利,
腾讯投资掌机演示视频公开GTA5可稳定60帧壹号本首款高性能PC掌机OnexPlayer即将发售,该掌机由腾讯投资。近日,官方公布了OnexPlayer掌机的实机操作演示。官方演示了巫师3GTA5DOTA2守望先锋等游戏。在腾讯获谣言内容识别专利授权腾讯科技(深圳)有限公司获ldquo含谣言用户生成内容识别方法和装置rdquo专利授权,公开号为CN107797998B,申请日期为2016年8月。企查查专利摘要显示,该方法包括获为苹果等服务台积电5nm产量下半年将大增在一季度业绩说明会上,台积电透露,下半年将大幅提高5nm芯片的产量,使其在年底前占到晶圆总收入的20。目前,台积电5nm晶圆代工收入的占比是14。台积电CEO魏哲家指出,N5(5n特挑核心撼迅发布RX6900XT红魔终极版撼迅(PowerColor)低调发布了一款RX6900XTRedDevilUltimate(红魔终极版),采用了特挑体质的核心,规格更高,超频潜力也更大。撼迅之前发布过RX6900Zen3架构桌面锐龙5000GAPU正式发布反复传闻了N个月,AMD终于正式发布了桌面级的锐龙5000GAPU产品,基于7nm工艺Zen3CPU架构VegaGPU架构。Zen时代下,桌面锐龙APU至此已经演化了四代锐龙200微软发布SurfaceLaptop411代酷睿上代发布一年半之后,微软今天正式推出了新一代SurfaceLaptop4笔记本,继续分为13。5英寸15英寸笔记本,继续IntelAMD双平台,而且这次AMD不仅限于13。5英寸,Zen3锐龙75700GAPU正式版首曝!性能提升近几个月来,Zen3架构的桌面锐龙5000GAPU不断泄露,有说法称同样Zen3架构的移动版锐龙5000U锐龙5000H系列年初发布者会后不久,它就开始大量供货给OEM厂商了,尤其戴尔发布XPS159510179710笔记本配备11代标压酷睿处理器戴尔今天宣布,新的XPS159510配备了最新的第11代英特尔H系列移动处理器,以及下一代NVIDIA显卡(最高为NVIDIAGeForceRTX3050Ti)将在18毫米薄的设计三星认证GalaxyTabS7XLLite的外观显然图泄露三星即将推出GalaxyTabS7Lite系列GalaxyTabS7平板电脑的廉价替代品。虽然我们预计会有普通版和Plus版,但该公司实际上从FCC获得了GalaxyTabS7XL三星即将发布的GalaxyZFold3机身摄像头细节来了如果FrontTron的信息是可信的,那么三星GalaxyZFold3将携带与前代产品类似的相机阵列。而今年这一代折叠屏机型带来的主要创新将是为可折叠显示屏提供屏下摄像头,一颗16AirTag遭破解对微控制器进行重新编程改变特定功能一位安全研究专家发现,苹果的AirTag存在破解隐患。黑客不仅可以对系统固件进行修改,而且可以进一步探索微控制器,对元素进行重新编程,以改变特定功能的作用。众所周知,苹果公司的产品