金融服务业是全球经济的基石,但也面临着日益严峻的安全威胁。本报告分析了该行业面临的攻击趋势,并提出了相应的防御措施。
核心观点:
- DDoS攻击持续肆虐: 金融服务业仍然是遭受第3层和第4层DDoS攻击最多的行业,地缘政治紧张局势、技术进步、攻击面扩大和监管压力等因素共同导致了攻击数量的增加。报告指出,DDoS攻击的频率和强度都在增长,攻击者使用的技术也更加复杂。
- API安全成为新焦点: 随着金融服务业越来越多地采用API,针对API的第7层DDoS攻击也呈上升趋势。HTTP/2快速重置漏洞等新漏洞的发现,以及季节性攻击等因素,都导致了API攻击的激增。
- 勒索软件和黑客行动: 勒索软件组织和不归类的黑客攻击者持续针对金融机构,窃取敏感信息并勒索赎金。LockBit、CL0P等知名勒索软件组织,以及AnonymousSudan、KillNet等黑客组织,都对金融机构构成了严重威胁。
- 品牌滥用和网络钓鱼: 金融机构成为品牌仿冒和网络钓鱼攻击的主要目标,这主要得益于其掌握大量敏感数据。报告分析了不同类型的品牌滥用手段,包括品牌仿冒、网络钓鱼、恶意应用程序等,并指出网络钓鱼占所有记录案例的68%。
- 区域性攻击趋势: 欧洲、中东和非洲地区检测到的网络钓鱼和仿冒网站的流量最高,而亚太地区及日本具有最高的威胁数量中位数评分。
关键数据:
- 金融服务机构遭受的第3层和第4层DDoS攻击事件百分比:34%
- 针对金融机构的可疑域的百分比:36%
- 跳转到网络钓鱼和品牌仿冒网站的页面访问量百分比:30%
- 金融服务领域的威胁数量中位数评分:85分
研究结论:
金融机构需要采取多层防御策略来应对日益复杂的网络威胁。这包括:
- 加强网络钓鱼和品牌仿冒保护: 使用第三方品牌保护服务、开展员工和客户培训、实施域名监控、加强身份验证等。
- 提升DDoS防护能力: 实施主动式策略,如使用专用DDoS检测、抵御和保护产品、配置速率限制、在CDN上缓存内容等。
- 防范勒索软件攻击: 实施网络分段,尤其是微分段,使用MITRE ATT&CK框架,持续更新防御系统,教育员工等。
- 采用ZeroTrust安全框架: 实施持续验证、删除隐含信任、默认情况下拒绝对资源的访问,并精细监测网络流量和用户行为。
- 实施微分段: 将网络划分为较小的区段,并为每个区段采取适当的安全控制措施。
通过采取这些措施,金融机构可以更好地保护企业和客户,确保运营连续性,维护声誉,并应对不断演变的威胁环境。