網(wǎng)宿安全發(fā)布2022年Web安全觀察報告 API成頭號攻擊目標(biāo)|全球訊息
2023-06-30 16:00:05 |來源:證券時報網(wǎng)
(資料圖)
見習(xí)記者 陳雨康
6月30日,網(wǎng)宿科技旗下網(wǎng)宿安全召開2022年度互聯(lián)網(wǎng)安全報告發(fā)布會并發(fā)布了《2022年Web安全觀察報告》(以下簡稱《報告》)。網(wǎng)宿科技副總裁、首席安全官呂士表表示,《報告》反映了Web安全面臨的威脅愈發(fā)嚴(yán)峻,主要體現(xiàn)在:一是高危Web漏洞持續(xù)爆發(fā);二是API(應(yīng)用程序編程接口)已成灰黑產(chǎn)的頭號攻擊目標(biāo);三是DDoS(分布式拒絕服務(wù))攻擊翻番增長,Tbps(太比特每秒)級別成為常態(tài);四是Bot攻擊成倍攀升,自動化攻擊強(qiáng)度加大;五是在線業(yè)務(wù)欺詐風(fēng)險顯著提高;六是多樣化威脅層出不窮,亟需新的安全防護(hù)方案。
《報告》顯示,2022年,針對API的攻擊占比首次突破50%,達(dá)到了58.4%,API上升為黑產(chǎn)攻擊的頭號目標(biāo)。呂士表認(rèn)為,這一現(xiàn)象的核心原因在于企業(yè)對自身API資產(chǎn)現(xiàn)狀不清,存在未知的僵尸API、影子API等,大量的敏感數(shù)據(jù)暴露在API之上,給攻擊者留下了突破口。同時API沒有上下文,攻擊成本較低,攻擊者通過簡單的網(wǎng)絡(luò)請求即可獲取數(shù)據(jù)或者進(jìn)行攻擊。
隨著API廣泛應(yīng)用于各個在線業(yè)務(wù),涉及交易、賬號敏感相關(guān)的環(huán)節(jié)都備受灰黑產(chǎn)關(guān)注,在線業(yè)務(wù)欺詐風(fēng)險驟升?!秷蟾妗诽岬?,黑灰產(chǎn)已高度成熟,通過大量自動化、流程化的方式進(jìn)行業(yè)務(wù)欺詐,并貫穿于整個在線業(yè)務(wù)場景。在注冊、登錄、營銷場景下,自動化攻擊占比均在50%以上。
關(guān)鍵詞:
標(biāo)簽閱讀
-
網(wǎng)宿安全發(fā)布2022年Web安全觀察報告 API成頭號攻擊目標(biāo)|全球訊息
2023-06-30 -
天天通訊!“問必答”精選丨購買重疾險,如何不踩坑?
2023-06-30 -
起底被指瞞報17人死亡礦業(yè)公司 被指瞞報礦業(yè)公司多次發(fā)現(xiàn)問題
2023-06-30 -
焦點(diǎn)熱議:奮斗的你,如何借助保險力量開啟“最優(yōu)解人生”?
2023-06-30 -
6月30日滬金主力開盤446.04元/克 黃金TD開盤447.90元/克_天天快資訊
2023-06-30 -
全球觀熱點(diǎn):我的實(shí)盤記錄(20230630)
2023-06-30 -
快看:IPO觀察|都正生物闖關(guān)創(chuàng)業(yè)板毛利率逆勢抬升、股權(quán)定價...
2023-06-30 -
天天觀察:樂惠國際:擬在長春、昆明建設(shè)城市精釀體驗(yàn)工廠
2023-06-30 -
【世界快播報】重慶國際生物城新軍涌現(xiàn) 又一生物醫(yī)藥企業(yè)上...
2023-06-30 -
維康藥業(yè):副總經(jīng)理擬減持公司股份_全球快看點(diǎn)
2023-06-30 -
調(diào)查9萬日本飲食發(fā)現(xiàn),長壽方法并不難,在于“七多吃一少吃”...
2023-06-30 -
世界觀速訊丨快自查!這類銀行卡即將停用
2023-06-30 -
世界今熱點(diǎn):不再免費(fèi)!濟(jì)南美團(tuán)外賣柜開始向騎手收費(fèi),一次...
2023-06-30 -
實(shí)時焦點(diǎn):山東高溫又卷土重來
2023-06-30 -
健身房月卡多少錢一張 一般健身房的月卡大概多少錢 全球消息
2023-06-30 -
交易所協(xié)會再提積極服務(wù)低碳轉(zhuǎn)型,綠色債券這三年發(fā)展有多快...
2023-06-30 -
可持續(xù)發(fā)展助力價值共創(chuàng),完美世界控股集團(tuán)發(fā)布2022年度可持...
2023-06-30 -
年輕人第一臺車怎么選 8萬級潮范兒SUV了解下?
2023-06-30 -
環(huán)球百事通!法國多個城市再次爆發(fā)騷亂,警方已逮捕 176 人
2023-06-30 -
均線怎么看?均線的作用有哪些?
2023-06-30