Skip to content
香港中小企資源服務網 SME.gig.hk

香港中小企資源服務網 SME.gig.hk

香港中小企資源服務網提供多元化SME/SMB服務資源,包括成立公司、商標、會計、財務、秘書、電訊、宣傳等中介服務。

  • 首頁
    • 關於我們
    • 私隱聲明
  • 公司營運
    • 成立公司、開公司、註冊公司、香港有限公司
    • 公司秘書
    • 會計服務 Accounting
    • 報稅 Taxation
    • 會計軟件手機App+MYOB
  • 財務
    • VISA、MC 信用咭機 / 網上收款
    • 查詢TU信貸報告
  • 網站及設計
    • .hk 香港域名登記
    • 網站寄存
    • 平價中小企網頁套餐
    • 網站設計
    • 設計及撰稿
      • 品牌設計
      • 翻譯、稿件編撰
    • 付款平台
      • VISA / MC 網上付款
  • 辦公室服務
    • Coworking – Hot Desks
    • 尖沙咀共享工作室
    • 蒸餾水: 冷熱水機
  • 電訊服務
    • 商業寬頻優惠
    • 話音及互聯網服務
    • 自動回覆客服系統AutoReply System
  • 網上推廣
    • 數碼線上推廣方案
    • eDM 電郵推廣平台
    • eDM 電郵廣告
    • 網站寄存
  • 電子管理系統
    • 人力資源管理系統 (HRM)
    • HKBN 人力資源管理系統
    • 會計軟件手機App+MYOB
    • 電郵推廣發放平台
  • 網上資源
    • 中小企:政府的資助
    • 申請科技卷的手續
    • 中小企產品 / 服務 (供應商名錄)
    • 貿發局中小企資源
    • 工貿署:中小企業支援與諮詢中心
    • SME One 中小企一站通
    • 中小企商會名單
  • Toggle search form
  • 公益傳播,光影同行 2021第三屆北京國際公益廣告大會開幕 美通社新聞
  • SGS與TU Graz成立資安研究中心 美通社新聞
  • 華住集團海外會員體系全面升級 超2億會員賦能全球業務發展 美通社新聞
  • 美高梅中國公佈2024年中期業績 美通社新聞
  • 綠聯在CES2024宣佈將在海外發佈新一代私有雲存儲設備 美通社新聞
  • Chill Garden 引入全新 G-SHIELD 戶外防水儲物櫃系列 完善香港戶外及花園家具產品組合 美通社新聞
  • 半島精品店與貴賓見證幸福,用象徵愛情的紅寶石巧克力分享浪漫 美通社新聞
  • 2018臺灣國際珠寶展落幕 眾多逸品「藝」展高下 美通社新聞

Akamai互聯網安全現狀報告:零售商成為憑證填充攻擊的最大受害者

Posted on 2019-03-21 By [email protected]

API流量的急劇上升已是主要趨勢

香港2019年3月21日 /美通社/ -- Akamai發佈的「2019互聯網/安全現狀報告:零售攻擊和API流量報告」(2019 State of the Internet / Security: Retail Attacks and API Traffic)顯示,自去年5月至12月,駭客對零售網站發起的憑證濫用攻擊高達100多億次,而零售業是本次研究中受到最多攻擊的行業。該報告還指出了另外兩個緊迫的安全問題 -- 應用程式介面(Application Programming Interface, 簡程API)召用流量偏多和基於IPv6流量的明顯誤報。

Akamai專門研究了名為「憑證填充」的憑證濫用技術,駭客們有系統地利用殭屍網絡從網絡中嘗試竊取登入資料。它們以銀行和零售商的登錄頁面為目標,因為許多客戶的多個服務和賬戶使用相同的登入憑證。商品價值導致駭客對零售業情有獨鍾,他們通過竊取賬戶獲取商品,然後頻繁地轉售。

根據該報告,駭客部署危險的AIO機器人是一種多功能工具,可以利用憑證填充和一些規避技術快速購買商品。一個AIO機器人可以同時瞄準120多個零售商。

報告指出,媒體和娛樂行業也是憑證濫用的受害者。它們的價值在於這些網站維護的個人資料。例如,當最終用戶網上註冊串流媒體服務時,他們會提供信用卡和個人資料。這類數據在黑市上有很高的價值。Akamai還指出,大量憑證濫用攻擊針對金融服務、酒店和旅遊以及消費品網站。

本報告的安全研究員和編輯主任Martin McKeay認為:「技術變了,但動機—即人性的貪婪始終不變。由於失竊的商品被迅速出售,且價格不菲,零售商一直處於易受攻擊的最前沿。正因如此,數據顯示擁有最高商品價值的服裝網站成為首要目標。」

除了服裝行業,Akamai還跟蹤了零售業中針對直銷、百貨店、辦公用品店和時尚品(如:珠寶和手錶)的憑證填充攻擊。

盛行的API流量和潛在的IPv6漏報成為安全問題

根據報告中詳細介紹的2018年10月Akamai流量評估,API召用佔網絡流量的83%。大部分API流量用於數碼轉型和雲端應用部署而帶來的定制式應用。安全團隊在考慮風險時,API數量增長非常重要,因為有些安全工具並不具備管理API流量的功能。

McKeay解釋說:「網絡應用一般都具有流動性,許多API召用均來自於特定的應用或企業,並且需要採取與靜態HTML流量截然不同的安全方法。」

同時,報告中的DNS流量分析指出,IPv6流量引發的問題可能被低估,因為許多能夠使用IPv6的系統仍然傾向於IPv4。這可能造成設備配置錯誤,或不當的監視和網絡盲點等安全問題。由於IPv6仍然被認為是網絡流量的一小部分,所以它並不是許多安全工具的主要賣點。

如需免費獲得「2019年互聯網/安全狀況:零售攻擊和API流量報告」,請點擊此處下載。如需瞭解有關憑證濫用(特別是憑證填充)的詳情,以及為面臨此類攻擊的企業提供的有用建議,請點擊此處查看。有關Akamai其他解決方案的信息,包括DNS安全的解決方案,請點擊訪問此處。

研究方法

Akamai「2019年互聯網/安全狀態:零售攻擊和API流量報告」結合了來自Akamai全球架構的攻擊數據,反映了全公司不同團隊的研究結果。該報告提供了當前雲安全和威脅環境的分析,以及通過Akamai Intelligent Platform平台收集的數據所獲得的攻擊趨勢洞察。本報告的撰稿人包括Akamai常駐各地的安全專家,涉及安全情報響應小組(Security Intelligence Response Team)、威脅研究部門(Threat Research Unit)、信息安全(Information Security)和自定義分析(Custom Analytics)小組。

關於Akamai

Akamai 為全球最大型企業遞送安全的數碼體驗。Akamai 智慧型邊緣平台(Akamai Intelligent Edge Platform)涵蓋範圍橫跨企業到雲端,讓客戶及其公司能夠享有高速、智慧與安全的體驗。全球頂尖品牌均仰賴 Akamai 提供靈活解決方案擴充多雲端架構,幫助品牌獲得具競爭力的優勢。Akamai 領先業界,讓決策、應用程式和體驗更貼近使用者需求,並保護他們免受攻擊和威脅。Akamai 的產品組合包含邊緣安全防護、網站與流動效能、企業存取、以及視像遞送解決方案,皆享有卓越客戶服務與 24 小時全年無休的監控支援。想瞭解為何世界頂尖品牌均信賴 Akamai,歡迎瀏覽www.akamai.com/tw/zh 或 blogs.akamai.com,並在 Twitter 追蹤 @Akamai。亦可以在 www.akamai.com/locations 找到Akamai的全球聯絡資訊。

Akamai 依據美國私人證券訴訟改革法案(Private Securities Litigation Reform Act) 所述聲明

本新聞稿包含 Akamai 管理階層對於未來期望、計畫及前景之相關資訊,構成 1995 年美國私人證券訴訟改革法案 (The Private Securities Litigation Reform Act of 1995) 安全港條款所述之前瞻性聲明。實際結果可能因為各種重要因素而與前瞻性聲明所述內容之間形成實質差異,其中包括但不限於串流市場未能依據預期發展、新推出的解決方案未能依據預期運作或無法滿足既定市場需求、未能開發符合市場需求變化的新解決方案、Akamai 的網絡基礎架構發生故障,以及 Akamai 在 Form 10-K 年度報表、Form 10-Q 季報表,以及定期向美國證券交易委員會(SEC)提交的其他文件中所述之其他因素。

圖標 - https://photos.prnasia.com/prnh/20190320/2408932-1LOGO

相關鏈接 :

http://www.akamai.com

美通社新聞

Akamai互聯網安全現狀報告:零售商成為憑證填充攻擊的最大受害者

Posted on 2019-03-21 By [email protected]

API流量的急劇上升已是主要趨勢

香港2019年3月21日 /美通社/ -- Akamai發佈的「2019互聯網/安全現狀報告:零售攻擊和API流量報告」(2019 State of the Internet / Security: Retail Attacks and API Traffic)顯示,自去年5月至12月,駭客對零售網站發起的憑證濫用攻擊高達100多億次,而零售業是本次研究中受到最多攻擊的行業。該報告還指出了另外兩個緊迫的安全問題 -- 應用程式介面(Application Programming Interface, 簡程API)召用流量偏多和基於IPv6流量的明顯誤報。

Akamai專門研究了名為「憑證填充」的憑證濫用技術,駭客們有系統地利用殭屍網絡從網絡中嘗試竊取登入資料。它們以銀行和零售商的登錄頁面為目標,因為許多客戶的多個服務和賬戶使用相同的登入憑證。商品價值導致駭客對零售業情有獨鍾,他們通過竊取賬戶獲取商品,然後頻繁地轉售。

根據該報告,駭客部署危險的AIO機器人是一種多功能工具,可以利用憑證填充和一些規避技術快速購買商品。一個AIO機器人可以同時瞄準120多個零售商。

報告指出,媒體和娛樂行業也是憑證濫用的受害者。它們的價值在於這些網站維護的個人資料。例如,當最終用戶網上註冊串流媒體服務時,他們會提供信用卡和個人資料。這類數據在黑市上有很高的價值。Akamai還指出,大量憑證濫用攻擊針對金融服務、酒店和旅遊以及消費品網站。

本報告的安全研究員和編輯主任Martin McKeay認為:「技術變了,但動機—即人性的貪婪始終不變。由於失竊的商品被迅速出售,且價格不菲,零售商一直處於易受攻擊的最前沿。正因如此,數據顯示擁有最高商品價值的服裝網站成為首要目標。」

除了服裝行業,Akamai還跟蹤了零售業中針對直銷、百貨店、辦公用品店和時尚品(如:珠寶和手錶)的憑證填充攻擊。

盛行的API流量和潛在的IPv6漏報成為安全問題

根據報告中詳細介紹的2018年10月Akamai流量評估,API召用佔網絡流量的83%。大部分API流量用於數碼轉型和雲端應用部署而帶來的定制式應用。安全團隊在考慮風險時,API數量增長非常重要,因為有些安全工具並不具備管理API流量的功能。

McKeay解釋說:「網絡應用一般都具有流動性,許多API召用均來自於特定的應用或企業,並且需要採取與靜態HTML流量截然不同的安全方法。」

同時,報告中的DNS流量分析指出,IPv6流量引發的問題可能被低估,因為許多能夠使用IPv6的系統仍然傾向於IPv4。這可能造成設備配置錯誤,或不當的監視和網絡盲點等安全問題。由於IPv6仍然被認為是網絡流量的一小部分,所以它並不是許多安全工具的主要賣點。

如需免費獲得「2019年互聯網/安全狀況:零售攻擊和API流量報告」,請點擊此處下載。如需瞭解有關憑證濫用(特別是憑證填充)的詳情,以及為面臨此類攻擊的企業提供的有用建議,請點擊此處查看。有關Akamai其他解決方案的信息,包括DNS安全的解決方案,請點擊訪問此處。

研究方法

Akamai「2019年互聯網/安全狀態:零售攻擊和API流量報告」結合了來自Akamai全球架構的攻擊數據,反映了全公司不同團隊的研究結果。該報告提供了當前雲安全和威脅環境的分析,以及通過Akamai Intelligent Platform平台收集的數據所獲得的攻擊趨勢洞察。本報告的撰稿人包括Akamai常駐各地的安全專家,涉及安全情報響應小組(Security Intelligence Response Team)、威脅研究部門(Threat Research Unit)、信息安全(Information Security)和自定義分析(Custom Analytics)小組。

關於Akamai

Akamai 為全球最大型企業遞送安全的數碼體驗。Akamai 智慧型邊緣平台(Akamai Intelligent Edge Platform)涵蓋範圍橫跨企業到雲端,讓客戶及其公司能夠享有高速、智慧與安全的體驗。全球頂尖品牌均仰賴 Akamai 提供靈活解決方案擴充多雲端架構,幫助品牌獲得具競爭力的優勢。Akamai 領先業界,讓決策、應用程式和體驗更貼近使用者需求,並保護他們免受攻擊和威脅。Akamai 的產品組合包含邊緣安全防護、網站與流動效能、企業存取、以及視像遞送解決方案,皆享有卓越客戶服務與 24 小時全年無休的監控支援。想瞭解為何世界頂尖品牌均信賴 Akamai,歡迎瀏覽www.akamai.com/tw/zh 或 blogs.akamai.com,並在 Twitter 追蹤 @Akamai。亦可以在 www.akamai.com/locations 找到Akamai的全球聯絡資訊。

Akamai 依據美國私人證券訴訟改革法案(Private Securities Litigation Reform Act) 所述聲明

本新聞稿包含 Akamai 管理階層對於未來期望、計畫及前景之相關資訊,構成 1995 年美國私人證券訴訟改革法案 (The Private Securities Litigation Reform Act of 1995) 安全港條款所述之前瞻性聲明。實際結果可能因為各種重要因素而與前瞻性聲明所述內容之間形成實質差異,其中包括但不限於串流市場未能依據預期發展、新推出的解決方案未能依據預期運作或無法滿足既定市場需求、未能開發符合市場需求變化的新解決方案、Akamai 的網絡基礎架構發生故障,以及 Akamai 在 Form 10-K 年度報表、Form 10-Q 季報表,以及定期向美國證券交易委員會(SEC)提交的其他文件中所述之其他因素。

圖標 - https://photos.prnasia.com/prnh/20190320/2408932-1LOGO

相關鏈接 :

http://www.akamai.com

美通社新聞

Post navigation

Previous Post: Akamai互聯網安全現狀報告:零售商成為憑證填充攻擊的最大受害者
Next Post: Akamai網路安全現狀報告:零售商成為憑證填充攻擊的最大受害者

Related Posts

  • 區域協同與社會公益交相輝映 中國太保2022可持續發展譜華章 美通社新聞
  • Cashing Pro嶄新清卡數貸款 自由還款少限制 美通社新聞
  • 海闊天空創投全力支持港投公司在2025年施政報告中的新舉措 美通社新聞
  • 以長野市善光寺為中心的第四屆善光寺表參道霓虹燈展將於12月18-26日舉行 美通社新聞
  • 鴻福堂長遠夥拍HKBNES推動數碼轉型 美通社新聞
  • 復星國際恒生ESG評級調升,首次入選恒生可持續發展企業基準指數 美通社新聞

Categories

  • Automotive
  • Business
  • Entertainment
  • Gadgets
  • Innovation
  • 中國內銷
  • 中小企活動資訊
  • 人力資源
  • 個人發展
  • 創業
  • 宣傳推廣
  • 專業服務
  • 市場資訊
  • 成功故事
  • 政府政策
  • 特約專欄
    • Drucker & Music
    • 原少風專欄
    • 營商滋味
    • 疫景「磨劍」
    • 白武士秘笈
  • 生意營運
  • 科技應用
  • 網上宣傳
  • 美通社新聞
  • 財務
  • 晶泰科技AI破局生發難題,「雙子星」新分子聯用引領突破性效果 美通社新聞
  • 優克聯與中國移動英國分公司攜手,以優質移動互聯體驗助力跨國公司發展 美通社新聞
  • RevitaLash(R) Cosmetics宣佈推出Hi-Def眉筆,擴大彩妝產品線 美通社新聞
  • 廣交會展館四期項目啟用,成為全球規模最大會展綜合體 美通社新聞
  • 南京河西安達仕酒店盛大啟幕 美通社新聞
  • 內容推薦平台Dable設立台灣子公司 美通社新聞
  • 「一洗即豐盈」韓國熱銷洗髮精品牌 Grabity 正式登陸台灣 美通社新聞
  • 錢峰雷掌舵經緯天地 重塑業務版圖 美通社新聞

Copyright © 2026 香港中小企資源服務網 SME.gig.hk. 【點激.電子媒體 成員網詀】

Powered by PressBook News WordPress theme