《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Akamai安全研究:犯罪分子將攻擊會(huì)員計(jì)劃

Akamai安全研究:犯罪分子將攻擊會(huì)員計(jì)劃

  在過(guò)去兩年中,零售、酒店及旅游業(yè)總計(jì)遭受了超過(guò)630億次撞庫(kù)攻擊和40億次Web應(yīng)用程序攻擊
2020-10-22
來(lái)源:Akamai

  2020年10月22日--負(fù)責(zé)提供安全數(shù)字化體驗(yàn)的智能邊緣平臺(tái)阿卡邁技術(shù)公司(Akamai Technologies, Inc.,以下簡(jiǎn)稱:Akamai) (NASDAQ:AKAM)今天發(fā)布了《互聯(lián)網(wǎng)安全狀況報(bào)告:販賣會(huì)員賬號(hào)--零售與酒店業(yè)欺詐》(State of the Internet / Security report: Loyalty for Sale - Retail and Hospitality Fraud)。該報(bào)告詳細(xì)介紹了針對(duì)零售、旅游和酒店業(yè)發(fā)起的犯罪活動(dòng),這些行業(yè)在2018年7月至2020年6月間遭受了各種類型和規(guī)模的攻擊。該報(bào)告還包含了暗網(wǎng)中的大量犯罪廣告示例,用以說(shuō)明犯罪分子如何利用成功的攻擊和相應(yīng)的數(shù)據(jù)盜竊獲利。

  Akamai安全研究員兼《互聯(lián)網(wǎng)安全狀況報(bào)告》作者Steve Ragan表示:“犯罪分子并不挑剔--任何可以訪問的東西都能通過(guò)某種方式發(fā)揮其作用。這就是為什么撞庫(kù)攻擊在過(guò)去幾年中如此受犯罪分子的歡迎。如今,零售和會(huì)員資料包含大量個(gè)人信息,在某些情況下還包含財(cái)務(wù)信息。這些數(shù)據(jù)可以被收集、出售、交易,甚至可以被編譯以獲取廣泛的資料,這些資料未來(lái)可用于身份盜竊等犯罪活動(dòng)?!?/p>

  在2020年第一季度由新冠疫情導(dǎo)致的隔離期間,犯罪分子利用了這一全球形勢(shì),并傳播了各種密碼組合列表,針對(duì)報(bào)告中提到的每個(gè)商務(wù)行業(yè)發(fā)起了攻擊。正是在這段時(shí)間里,犯罪分子開始重新傳播舊的憑據(jù)列表,以發(fā)現(xiàn)新的存在漏洞的帳戶,這導(dǎo)致與會(huì)員計(jì)劃有關(guān)的、用于開展犯罪活動(dòng)的憑據(jù)列表庫(kù)存和銷售大幅增加。

  在2018年7月到2020年6月期間,Akamai總計(jì)觀察到了超過(guò)1000億次撞庫(kù)攻擊。在包括零售、旅游和酒店業(yè)在內(nèi)的商業(yè)類別中,記錄到了63,828,642,449次撞庫(kù)攻擊。在商業(yè)類別中,超過(guò)90%的攻擊針對(duì)的是零售行業(yè)。

  撞庫(kù)并不是犯罪分子針對(duì)零售、旅游和酒店業(yè)發(fā)起攻擊的唯一途徑。他們使用SQL注入(SQLi)和本地文件包含(LFI)攻擊,從源頭上對(duì)這些行業(yè)中的企業(yè)發(fā)起攻擊。從2018年7月到2020年6月,Akamai總計(jì)觀察到針對(duì)零售、旅游和酒店業(yè)發(fā)起的4,375,711,860次Web攻擊,這一數(shù)字在所有行業(yè)的總攻擊量中占了41%。在此數(shù)據(jù)集中,僅針對(duì)零售行業(yè)的攻擊就占了Web攻擊總量的83%。SQLi攻擊顯然是犯罪分子的最愛,在針對(duì)零售、旅游和酒店業(yè)的Web應(yīng)用程序攻擊總數(shù)中,此類攻擊的占比幾乎達(dá)到79%。

  全球經(jīng)濟(jì)在為假日購(gòu)物季做準(zhǔn)備,而同時(shí),疫情導(dǎo)致經(jīng)濟(jì)環(huán)境發(fā)生了根本變化。消費(fèi)者不會(huì)像過(guò)去那樣站在實(shí)體店外面等待購(gòu)買最新商品。他們將會(huì)登錄、收集獎(jiǎng)勵(lì)積分,并可能使用會(huì)員計(jì)劃獲得一些折扣,或會(huì)員專屬的其他特權(quán)。

  考慮到一個(gè)成功的會(huì)員計(jì)劃所涉及的一切因素,以及人們?yōu)榱藚⑴c會(huì)員計(jì)劃而需要提供的信息,犯罪分子擁有了所需的一切資源來(lái)發(fā)起一系列與犯罪相關(guān)的活動(dòng)--從帳戶接管到直接的身份盜竊。雖然個(gè)人對(duì)商家、航空公司或連鎖酒店的忠誠(chéng)度可能不會(huì)真的被出售,但很有可能,與這些計(jì)劃相關(guān)的帳戶會(huì)被出售。

  Ragan總結(jié)道:“所有企業(yè)都需要適應(yīng)外部事件,無(wú)論是疫情、競(jìng)爭(zhēng)對(duì)手,還是積極且聰明的攻擊者。一些被當(dāng)做攻擊目標(biāo)的重要會(huì)員計(jì)劃只需要一個(gè)手機(jī)號(hào)碼和一個(gè)數(shù)字密碼即可登錄,而另一些則依靠容易獲得的信息作為身份驗(yàn)證手段。迫切需要加強(qiáng)身份控制和應(yīng)對(duì)措施,以防止針對(duì)API和服務(wù)器資源發(fā)起的攻擊?!?/p>

  Akamai《互聯(lián)網(wǎng)安全狀況報(bào)告:販賣會(huì)員賬號(hào)--零售與酒店業(yè)欺詐》(Akamai 2020 State of the Internet / Security report, Loyalty for Sale - Retail and Hospitality Fraud)可在此處下載。

  安全相關(guān)人員欲獲取更多信息、與Akamai威脅研究人員互動(dòng)、掌握Akamai智能邊緣平臺(tái)(Akamai Intelligent Edge Platform)提供的有關(guān)不斷衍變的威脅態(tài)勢(shì)的見解,請(qǐng)?jiān)L問Akamai威脅研究中心 (Akamai's Threat Research Hub)。



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。