核心观点
- DDoS 攻击持续肆虐: 金融服务行业仍然是第 3 层和第 4 层 DDoS 攻击的主要目标,这主要归因于地缘政治紧张局势、高价值目标、技术进步、数字产品应用扩大和监管压力等因素。
- API 攻击数量攀升: 随着 API 使用量的增长,针对 API 的第 7 层 DDoS 攻击数量显著增加,这凸显了 API 安全的重要性。
- DDoS 攻击强度波动: 虽然攻击事件频率波动,但一些月份的攻击强度却很高,这强调了评估 DDoS 攻击时需要同时考虑攻击频率和攻击量。
- 单媒介攻击成为趋势: 针对金融服务业的单媒介 DDoS 攻击更为普遍,这给网络安全团队带来了新的挑战。
- 勒索软件和黑客行动: 勒索软件组织和其他黑客团伙持续攻击金融机构,窃取敏感信息并勒索赎金。
- 品牌滥用问题严重: 金融服务行业是品牌仿冒和网络钓鱼的主要目标,这可能导致身份盗窃、帐户接管和财务损失。
- 合规要求不断演变: 全球网络安全法规不断加强,金融机构需要加强网络安全和运营弹性,以满足监管要求。
- Zero Trust 框架: Zero Trust 框架可以帮助金融机构加强防御措施,抵御不断演变的威胁。
- 微分段技术: 微分段技术可以帮助金融机构实现更精细的网络控制,并提高安全性。
关键数据
- 金融服务行业占所有可疑域的 36.25%,占所有可疑页面访问量的 30%。
- 金融机构的威胁数量中位数评分为 85,表明该行业面临重大风险。
- 亚太地区及日本是受网络钓鱼和品牌滥用影响最大的地区。
- 欧洲和北美是受 DDoS 攻击影响最大的地区。
研究结论
金融机构需要采取多层次防御策略,以应对不断演变的网络威胁。这包括实施网络钓鱼和品牌仿冒保护措施、DDoS 防护措施、勒索软件防护措施,以及采用 Zero Trust 框架和微分段技术。通过加强防御措施,金融机构可以确保运营连续性,保护声誉,以及维护客户信任。