天天消息!网宿安全发布2022年Web安全观察报告 API成头号攻击目标
2023-06-30 15:43:01来源:证券时报
【资料图】
见习记者 陈雨康
6月30日,网宿科技旗下网宿安全召开2022年度互联网安全报告发布会并发布了《2022年Web安全观察报告》(以下简称《报告》)。网宿科技副总裁、首席安全官吕士表表示,《报告》反映了Web安全面临的威胁愈发严峻,主要体现在:一是高危Web漏洞持续爆发;二是API(应用程序编程接口)已成灰黑产的头号攻击目标;三是DDoS(分布式拒绝服务)攻击翻番增长,Tbps(太比特每秒)级别成为常态;四是Bot攻击成倍攀升,自动化攻击强度加大;五是在线业务欺诈风险显著提高;六是多样化威胁层出不穷,亟需新的安全防护方案。
《报告》显示,2022年,针对API的攻击占比首次突破50%,达到了58.4%,API上升为黑产攻击的头号目标。吕士表认为,这一现象的核心原因在于企业对自身API资产现状不清,存在未知的僵尸API、影子API等,大量的敏感数据暴露在API之上,给攻击者留下了突破口。同时API没有上下文,攻击成本较低,攻击者通过简单的网络请求即可获取数据或者进行攻击。
随着API广泛应用于各个在线业务,涉及交易、账号敏感相关的环节都备受灰黑产关注,在线业务欺诈风险骤升。《报告》提到,黑灰产已高度成熟,通过大量自动化、流程化的方式进行业务欺诈,并贯穿于整个在线业务场景。在注册、登录、营销场景下,自动化攻击占比均在50%以上。
相关新闻
- 天天消息!网宿安全发布2022年Web安全观察报告 API成头号攻击目标
- 南土资产吴刚因行贿及操纵股价被抓? 公司回应 环球时快讯
- 量子通信行业调研及未来趋势2023-2029
- 神话任务乌鸦的宴会评论有趣地看待游戏开发的严肃方面|观热点
- 天天速读:望变电气(603191.SH):投建的8万吨新材料项目按计划推进
- 长盛轴承6月30日快速反弹
- 当前快播:西林县:下足管理“四项功夫” 推进绩效提档进位
- 上海真是干净城市,“七不”规范已是居民最基本的素质要求
- 国际石油巨头上游碳减排交出“满意答卷”
- 实现财富自由的4种方法
- 【机构调研记录】中融基金调研泽璟制药|世界微资讯
- 热文:6月29日美股早知道
- 世界报道:神经内科与神经外科_神经内科和神经外科有啥区别
- 一觉醒来被疯批学弟囚禁了byEclipse小说免费阅读 焦点关注
- 范罗冈小学_关于范罗冈小学的简介|天天快播
- 全球通讯!无痕_关于无痕介绍
- CSGO VAC验证错误怎么办?一文教你解决CSGO VAC验证错误
- 亚运场馆连连看|规模仅次于“水立方”!这个“三高”游泳馆大获 全球快播
- 阳普医疗:拟定增募资不超过1.56亿元
- 【环球播资讯】深耕垂直领域,AIGC落地应用产品如何赋能品牌运营与创新?