Skip to content
香港中小企資源服務網 SME.gig.hk

香港中小企資源服務網 SME.gig.hk

香港中小企資源服務網提供多元化SME/SMB服務資源,包括成立公司、商標、會計、財務、秘書、電訊、宣傳等中介服務。

  • 首頁
    • 關於我們
    • 私隱聲明
  • 公司營運
    • 成立公司、開公司、註冊公司、香港有限公司
    • 公司秘書
    • 會計服務 Accounting
    • 報稅 Taxation
    • 會計軟件手機App+MYOB
  • 財務
    • VISA、MC 信用咭機 / 網上收款
    • 查詢TU信貸報告
  • 網站及設計
    • 網站設計
    • 設計及撰稿
      • 品牌設計
      • 翻譯、稿件編撰
    • 網站寄存
    • 付款平台
      • VISA / MC 網上付款
  • 辦公室服務
    • Coworking – Hot Desks
    • 尖沙咀共享工作室
    • 蒸餾水: 冷熱水機
  • 電訊服務
    • 商業寬頻優惠
    • 話音及互聯網服務
    • 自動回覆客服系統AutoReply System
  • 網上推廣
    • 數碼線上推廣方案
    • eDM 電郵推廣平台
    • eDM 電郵廣告
    • 網站寄存
  • 電子管理系統
    • 人力資源管理系統 (HRM)
    • 會計軟件手機App+MYOB
    • 電郵推廣發放平台
  • 網上資源
    • 中小企:政府的資助
    • 申請科技卷的手續
    • 中小企產品 / 服務 (供應商名錄)
    • 貿發局中小企資源
    • 工貿署:中小企業支援與諮詢中心
    • SME One 中小企一站通
    • 中小企商會名單
  • Toggle search form
  • Mindvalley 在 Apple 的 Vision Pro 上發佈了第一款完全沉浸式冥想和個人發展應用程式 美通社新聞
  • FundPark獲高盛成為主要券次資方 提供2.5億美元支持證券化項目 助力擴充亞洲中小企資本規模 美通社新聞
  • Adyen 推出 Planet,在結帳時啟用氣候行動 美通社新聞
  • 助力軌道數字化,第九屆華為全球軌道峰會在柏林成功舉辦 美通社新聞
  • 內地最新電子商貿研討會 中國內銷
  • 映像產業振興機構為「Japan Creator Bank」增加新功能 美通社新聞
  • 2022/23年度院士榮譽資格及獎項頒授典禮暨ESG領袖峰會隆重舉行 美通社新聞
  • 華為發佈智慧海關解決方案,讓跨境貿易更安全、更便捷 美通社新聞

Akamai威脅研究﹕憑證填充攻擊及網絡釣魚仍是金融產業的最大威脅

Posted on 2019-08-02 By info@prnasia.com

最新的《網際網路現狀 / 資安》報告觀察到35億次惡意登入嘗試是以金融服務產業為目標;實證 Akamai 獨特的威脅能見度

台灣台北2019年8月2日 /美通社/ -- 據新發表的 Akamai 2019 年《網際網路現狀 / 資安金融服務攻擊經濟》報告資料指出,受觀察到的網路釣魚網域所影響之個別企業組織當中,有 50% 屬於金融服務產業。資料亦顯示,除了獨特的網路釣魚手法之外,攻擊者還利用憑證填充攻擊手法,在18個月期間內嘗試高達35億次,對於金融服務客戶的個人資料和銀行資訊造成風險。 

報告指出在 2018 年 12 月 2 日至 2019 年 5 月 4 日之間,共發現將近 200,000 個 (具體數據為 197,524 個) 網路釣魚網域,其中有 66% 更直接鎖定了消費者。將僅鎖定消費者的網路釣魚網域列入考量後,其中有 50% 的目標為金融服務產業的公司。 

Akamai 資安研究人員暨《網際網路現狀 / 資安》報告編輯 Martin McKeay 表示:「過去一年來憑證填充攻擊持續上升,一部分就是源自於針對消費者之網路釣魚攻擊的增長。犯罪者會透過網路釣魚來補充竊得的現有憑證資料,然後利用盜用帳戶或轉售他們所建立的清單作為賺取金錢的一種方式。我們看到一整個以攻擊金融服務機構及其消費者為目標的經濟體系正在發展起來。」

犯罪者作案成功後,必須再處理自己違法取得的資料和資金。如 Akamai 報告所指,其中一種處理手法即稱為「人頭包」:一整組可在特定金融機構冒用身分開立帳戶的資料。人頭包內含個人遭竊的身分資料,在網路犯罪者之間俗稱「fullz」(全餐),其中包括姓名、住址、出生日期、身分證詳細資料、駕照資訊和信用評分。犯罪者透過遠端桌面伺服器安全存取冒用帳戶,並選用符合銀行及「全餐」地理位置的遠端伺服器。

金融機構持續調查犯罪者如何開立這些人頭帳戶,努力保持領先一步。然而,大多數企業卻未察覺,其實犯罪者已開始重用舊有的攻擊手法。

Akamai 的調查結果顯示,其觀察到的金融服務業攻擊當中有 94% 採用以下四種方法之一:SQL 注入式攻擊 (SQLi)、本機檔案入侵 (LFI)、跨網站指令碼 (XSS) 和 OGNL Java 注入式攻擊 (在本報告期間即超過 800 萬次嘗試)。OGNL Java 注入式攻擊因 Apache Struts 漏洞而聞名,在修補程式發表後多年仍遭攻擊者持續利用。 

在金融服務產業,犯罪者也開始發動 DDoS 攻擊,藉此掩飾憑證填充攻擊或用以突破網頁型漏洞。在 18 個月的期間內,Akamai 即發現超過 800 次針對金融服務產業的 DDoS 攻擊。

McKeay 表示:「攻擊者鎖定金融服務機構的弱點:消費者本身、網路應用程式和可用性,因為這種手法是有效的。企業越來越能夠成功偵測及防禦這些攻擊,但是單點的防衛方法注定會失敗。防禦機制必須能夠偵測、分析並抵禦會利用多種不同工具的智慧型犯罪者,企業才能妥善保護客戶。二十多年來,Akamai 持續運用其獨特的能見度解析全種類的攻擊手法,協助企業保護客戶免受各種快速演進的惡意活動所害。」 

犯罪經濟能夠發達的一部分原因,就在於他們以金融服務產業為目標。舉例來說,犯罪者以銀行為目標,試圖竊取敏感資料,然後回過頭來使用相同的資料開設人頭帳戶並取得信貸額度。
這是一種持續不斷的犯罪循環。諷刺的是,犯罪者攻擊的產業正是其生存所需的產業。雖然金融機構越來越能夠成功偵測此類攻擊,但攻擊者卻持續用舊手法獲得成功,這是不容小覷的問題。 

Akamai 2019 年《網際網路現狀 / 資安》報告可於此處下載。如需更多資訊,並與 Akamai 的威脅研究人員交流學習,瞭解 Akamai Intelligent Edge Platform 對於不斷演進的威脅環境所提供的見解,歡迎造訪 Akamai 資安威脅研究中心。

關於 Akamai

Akamai 為全球最大型企業遞送安全的數位體驗。Akamai Intelligent Edge Platform 涵蓋範圍橫跨企業到雲端,讓客戶及其公司能夠享有高速、智慧與安全的體驗。全球頂尖品牌均仰賴 Akamai 提供靈活解決方案擴充多雲端架構,幫助品牌獲得具競爭力的優勢。Akamai 領先業界,讓決策、應用程式和體驗更貼近使用者需求,並保護他們免受攻擊和威脅。Akamai 的產品組合包括邊緣安全防護、網站與行動效能、企業存取及視訊遞送解決方案,全都享有無與倫比的客戶服務、分析服務以及 24 小時全年無休的監控支援。想瞭解為何世界頂尖品牌均信賴 Akamai,歡迎瀏覽
 www.akamai.com/tw/zh 或 blogs.akamai.com。

圖標 - https://photos.prnasia.com/prnh/20190320/2408932-1LOGO?lang=2

相關鏈接 :

http://www.akamai.com

美通社新聞

Post navigation

Previous Post: 塔吉特慶祝首個設計師合作關係達成20周年
Next Post: MINISO巴西市場進入高速發展期

Related Posts

  • 賽德思集團董事長王雷先生受邀在年度生物制藥生產大會上發表演講 美通社新聞
  • 2019年春節將至 日本「拉麵聖地」杉並區為遊客帶來溫暖和美味 美通社新聞
  • Royce Thomas加入CtrlS擔任總裁兼商務總監 美通社新聞
  • 完成10億美元私募後,UNUS SED LEO代幣將在Bitfinex上交易 美通社新聞
  • Koketa 開始對採用 Acteev® 抗菌技術製成的服裝進行抽樣 美通社新聞
  • 2020年《讀者文摘》信譽品牌年度調查 最受信賴品牌與人物出爐 美通社新聞

Categories

  • Automotive
  • Business
  • Entertainment
  • Gadgets
  • Innovation
  • 中國內銷
  • 中小企活動資訊
  • 人力資源
  • 個人發展
  • 創業
  • 宣傳推廣
  • 專業服務
  • 市場資訊
  • 政府政策
  • 特約專欄
    • Drucker & Music
    • 原少風專欄
    • 營商滋味
    • 疫景「磨劍」
    • 白武士秘笈
  • 生意營運
  • 科技應用
  • 網上宣傳
  • 美通社新聞
  • 財務
  • AIGC 賦能香港出版,科技「智」啟未來 美通社新聞
  • 新力控股榮獲「2020年度《投資者關係雜誌》大中華區獎項評選」五項大獎提名並榮膺四項大獎 美通社新聞
  • 廠商成交+高端會議,古鎮燈博會的平臺力助推產業升級 美通社新聞
  • 獅騰控股正式掛牌上市 完成與香港匯德收購之業務合併 美通社新聞
  • 三星資產運用香港推出全港首隻房地產信託ETF 美通社新聞
  • 杜拜的 Ellington Properties 和 Al Hilal Homes 在卓美亞棕櫚島推出高級別墅,以滿足國際投資者的生活方式需求 美通社新聞
  • 「騰飛創意-線上線下香港館2022」以「藝術科技」突破界限設立3D虛擬「香港館」 美通社新聞
  • 青年廣場與藝術家共創生活藝術體驗 順利打造線上「敢創.藝術營 2021」 美通社新聞

Copyright © 2025 香港中小企資源服務網 SME.gig.hk.

Powered by PressBook News WordPress theme