Skip to content
香港中小企資源服務網 SME.gig.hk

香港中小企資源服務網 SME.gig.hk

香港中小企資源服務網提供多元化SME/SMB服務資源,包括成立公司、商標、會計、財務、秘書、電訊、宣傳等中介服務。

  • 首頁
    • 關於我們
    • 私隱聲明
  • 公司營運
    • 成立公司、開公司、註冊公司、香港有限公司
    • 公司秘書
    • 會計服務 Accounting
    • 報稅 Taxation
    • 會計軟件手機App+MYOB
  • 財務
    • VISA、MC 信用咭機 / 網上收款
    • 查詢TU信貸報告
  • 網站及設計
    • 網站設計
    • 設計及撰稿
      • 品牌設計
      • 翻譯、稿件編撰
    • 網站寄存
    • 付款平台
      • VISA / MC 網上付款
  • 辦公室服務
    • Coworking – Hot Desks
    • 尖沙咀共享工作室
    • 蒸餾水: 冷熱水機
  • 電訊服務
    • 商業寬頻優惠
    • 話音及互聯網服務
    • 自動回覆客服系統AutoReply System
  • 網上推廣
    • 數碼線上推廣方案
    • eDM 電郵推廣平台
    • eDM 電郵廣告
    • 網站寄存
  • 電子管理系統
    • 人力資源管理系統 (HRM)
    • 會計軟件手機App+MYOB
    • 電郵推廣發放平台
  • 網上資源
    • 中小企:政府的資助
    • 申請科技卷的手續
    • 中小企產品 / 服務 (供應商名錄)
    • 貿發局中小企資源
    • 工貿署:中小企業支援與諮詢中心
    • SME One 中小企一站通
    • 中小企商會名單
  • Toggle search form
  • 中國海油宣佈恩平21-4油田開發項目投產 美通社新聞
  • 卡西歐宣佈ITZY成為G-SHOCK品牌大使 美通社新聞
  • 嶺南大學表揚研究及知識轉移成就卓越的傑出學者 美通社新聞
  • Element Six 與 Orbray 合作,提供全球最高品質的晶圓級單晶合成鑽石 美通社新聞
  • AXA安盛推出「豐進儲蓄計劃(2年繳)」 美通社新聞
  • 繼Coinbase Ventures、OKX Ventures和Solana Ventures等種子輪投資,Unite宣布獲得Superlayer的300萬美元種子擴展輪資金,用於建立Web3移動遊戲基礎設施 美通社新聞
  • 埃森哲深圳全球創新研發中心正式揭幕 美通社新聞
  • Oceanpayment 聯合Mastercard發行首張支付卡,助企業走向全球 美通社新聞

Akamai威脅研究﹕憑證填充攻擊及網絡釣魚仍是金融產業的最大威脅

Posted on 2019-08-02 By info@prnasia.com

最新的《網際網路現狀 / 資安》報告觀察到35億次惡意登入嘗試是以金融服務產業為目標;實證 Akamai 獨特的威脅能見度

台灣台北2019年8月2日 /美通社/ -- 據新發表的 Akamai 2019 年《網際網路現狀 / 資安金融服務攻擊經濟》報告資料指出,受觀察到的網路釣魚網域所影響之個別企業組織當中,有 50% 屬於金融服務產業。資料亦顯示,除了獨特的網路釣魚手法之外,攻擊者還利用憑證填充攻擊手法,在18個月期間內嘗試高達35億次,對於金融服務客戶的個人資料和銀行資訊造成風險。 

報告指出在 2018 年 12 月 2 日至 2019 年 5 月 4 日之間,共發現將近 200,000 個 (具體數據為 197,524 個) 網路釣魚網域,其中有 66% 更直接鎖定了消費者。將僅鎖定消費者的網路釣魚網域列入考量後,其中有 50% 的目標為金融服務產業的公司。 

Akamai 資安研究人員暨《網際網路現狀 / 資安》報告編輯 Martin McKeay 表示:「過去一年來憑證填充攻擊持續上升,一部分就是源自於針對消費者之網路釣魚攻擊的增長。犯罪者會透過網路釣魚來補充竊得的現有憑證資料,然後利用盜用帳戶或轉售他們所建立的清單作為賺取金錢的一種方式。我們看到一整個以攻擊金融服務機構及其消費者為目標的經濟體系正在發展起來。」

犯罪者作案成功後,必須再處理自己違法取得的資料和資金。如 Akamai 報告所指,其中一種處理手法即稱為「人頭包」:一整組可在特定金融機構冒用身分開立帳戶的資料。人頭包內含個人遭竊的身分資料,在網路犯罪者之間俗稱「fullz」(全餐),其中包括姓名、住址、出生日期、身分證詳細資料、駕照資訊和信用評分。犯罪者透過遠端桌面伺服器安全存取冒用帳戶,並選用符合銀行及「全餐」地理位置的遠端伺服器。

金融機構持續調查犯罪者如何開立這些人頭帳戶,努力保持領先一步。然而,大多數企業卻未察覺,其實犯罪者已開始重用舊有的攻擊手法。

Akamai 的調查結果顯示,其觀察到的金融服務業攻擊當中有 94% 採用以下四種方法之一:SQL 注入式攻擊 (SQLi)、本機檔案入侵 (LFI)、跨網站指令碼 (XSS) 和 OGNL Java 注入式攻擊 (在本報告期間即超過 800 萬次嘗試)。OGNL Java 注入式攻擊因 Apache Struts 漏洞而聞名,在修補程式發表後多年仍遭攻擊者持續利用。 

在金融服務產業,犯罪者也開始發動 DDoS 攻擊,藉此掩飾憑證填充攻擊或用以突破網頁型漏洞。在 18 個月的期間內,Akamai 即發現超過 800 次針對金融服務產業的 DDoS 攻擊。

McKeay 表示:「攻擊者鎖定金融服務機構的弱點:消費者本身、網路應用程式和可用性,因為這種手法是有效的。企業越來越能夠成功偵測及防禦這些攻擊,但是單點的防衛方法注定會失敗。防禦機制必須能夠偵測、分析並抵禦會利用多種不同工具的智慧型犯罪者,企業才能妥善保護客戶。二十多年來,Akamai 持續運用其獨特的能見度解析全種類的攻擊手法,協助企業保護客戶免受各種快速演進的惡意活動所害。」 

犯罪經濟能夠發達的一部分原因,就在於他們以金融服務產業為目標。舉例來說,犯罪者以銀行為目標,試圖竊取敏感資料,然後回過頭來使用相同的資料開設人頭帳戶並取得信貸額度。
這是一種持續不斷的犯罪循環。諷刺的是,犯罪者攻擊的產業正是其生存所需的產業。雖然金融機構越來越能夠成功偵測此類攻擊,但攻擊者卻持續用舊手法獲得成功,這是不容小覷的問題。 

Akamai 2019 年《網際網路現狀 / 資安》報告可於此處下載。如需更多資訊,並與 Akamai 的威脅研究人員交流學習,瞭解 Akamai Intelligent Edge Platform 對於不斷演進的威脅環境所提供的見解,歡迎造訪 Akamai 資安威脅研究中心。

關於 Akamai

Akamai 為全球最大型企業遞送安全的數位體驗。Akamai Intelligent Edge Platform 涵蓋範圍橫跨企業到雲端,讓客戶及其公司能夠享有高速、智慧與安全的體驗。全球頂尖品牌均仰賴 Akamai 提供靈活解決方案擴充多雲端架構,幫助品牌獲得具競爭力的優勢。Akamai 領先業界,讓決策、應用程式和體驗更貼近使用者需求,並保護他們免受攻擊和威脅。Akamai 的產品組合包括邊緣安全防護、網站與行動效能、企業存取及視訊遞送解決方案,全都享有無與倫比的客戶服務、分析服務以及 24 小時全年無休的監控支援。想瞭解為何世界頂尖品牌均信賴 Akamai,歡迎瀏覽
 www.akamai.com/tw/zh 或 blogs.akamai.com。

圖標 - https://photos.prnasia.com/prnh/20190320/2408932-1LOGO?lang=2

相關鏈接 :

http://www.akamai.com

美通社新聞

Post navigation

Previous Post: 塔吉特慶祝首個設計師合作關係達成20周年
Next Post: MINISO巴西市場進入高速發展期

Related Posts

  • 中金公司公佈2018年年度業績 美通社新聞
  • Home Control International Limited宣佈計劃於香港聯合交易所有限公司主板上市之詳情 美通社新聞
  • 沙特阿拉伯釋放數十億美元投資,作為其成為環球旅遊強國的更廣泛努力的一部分 美通社新聞
  • AXA安盛與Trip.com加強全球戰略合作關係 推出「Trip.com智悠遊」 美通社新聞
  • Michter’s榮獲業界最高榮譽:2024年全球最受推崇威士忌 美通社新聞
  • 萬咖壹聯公布2022年業績:聚焦主業全面升級 平台自動化助力精准決策 美通社新聞

Categories

  • Automotive
  • Business
  • Entertainment
  • Gadgets
  • Innovation
  • 中國內銷
  • 中小企活動資訊
  • 人力資源
  • 個人發展
  • 創業
  • 宣傳推廣
  • 專業服務
  • 市場資訊
  • 政府政策
  • 特約專欄
    • Drucker & Music
    • 原少風專欄
    • 營商滋味
    • 疫景「磨劍」
    • 白武士秘笈
  • 生意營運
  • 科技應用
  • 網上宣傳
  • 美通社新聞
  • 財務
  • 首程控股(0697.HK)創業公社:以產業服務踐行首都城市更新 美通社新聞
  • AXA安盛推出「享逸人壽保障計劃」 美通社新聞
  • 雙十一海購也瘋狂,iHerb推出多重優惠活動 美通社新聞
  • 希慎興業與IWG plc宣佈成立合資企業 美通社新聞
  • 華為發佈AI-Ready數據存儲,助力運營商全面擁抱AI時代 美通社新聞
  • Deep Longevity 將血液衰老時鐘重新用於唾液樣本 美通社新聞
  • 畢馬威分析指中國內地和香港第三季新股表現強勁 美通社新聞
  • Stake.com被UFC®指定為其在澳門的官方合作夥伴 美通社新聞

Copyright © 2025 香港中小企資源服務網 SME.gig.hk.

Powered by PressBook News WordPress theme