您当前的位置: 首页 > 热点 > > 内容页

网宿安全发布2022年Web安全观察报告 API成头号攻击目标|全球新要闻

来源:证券时报 2023-06-30 15:34:37
x


(相关资料图)

见习记者 陈雨康

6月30日,网宿科技旗下网宿安全召开2022年度互联网安全报告发布会并发布了《2022年Web安全观察报告》(以下简称《报告》)。网宿科技副总裁、首席安全官吕士表表示,《报告》反映了Web安全面临的威胁愈发严峻,主要体现在:一是高危Web漏洞持续爆发;二是API(应用程序编程接口)已成灰黑产的头号攻击目标;三是DDoS(分布式拒绝服务)攻击翻番增长,Tbps(太比特每秒)级别成为常态;四是Bot攻击成倍攀升,自动化攻击强度加大;五是在线业务欺诈风险显著提高;六是多样化威胁层出不穷,亟需新的安全防护方案。

《报告》显示,2022年,针对API的攻击占比首次突破50%,达到了58.4%,API上升为黑产攻击的头号目标。吕士表认为,这一现象的核心原因在于企业对自身API资产现状不清,存在未知的僵尸API、影子API等,大量的敏感数据暴露在API之上,给攻击者留下了突破口。同时API没有上下文,攻击成本较低,攻击者通过简单的网络请求即可获取数据或者进行攻击。

随着API广泛应用于各个在线业务,涉及交易、账号敏感相关的环节都备受灰黑产关注,在线业务欺诈风险骤升。《报告》提到,黑灰产已高度成熟,通过大量自动化、流程化的方式进行业务欺诈,并贯穿于整个在线业务场景。在注册、登录、营销场景下,自动化攻击占比均在50%以上。

上一篇 下一篇
推荐阅读 更多
网宿安全发布2022年Web安全观察报告 API成头号攻击目标|全球新要闻

见习记者陈雨康6月30日,网宿科技旗下网宿安全召开2022年度互联网安全

2023-06-30
【天天报资讯】怎样做清蒸鲈鱼最好吃家常做法(怎样做清蒸鲈鱼最好吃)

你们好,最近小时空发现有诸多的对于怎样做清蒸鲈鱼最好吃家常做法,怎

2023-06-30
每日消息!微软VS Code更新:增加“Call Hierarchy”功能

近日,微软成功更新了其VSCodeC++扩充套件至1 16版本,其中增加了一个

2023-06-30
剑河:群众共参与 建设美丽乡村-天天要闻

窗明几净,一尘不染,这便南明镇永兴社区老村干张承财小院的写照,小院

2023-06-30
2010年dnf和cf DNF如何建立游戏品牌|当前通讯

hello大家好,我是城乡经济网小晟来为大家解答以上问题,2010年dnf和cf

2023-06-30
对话坦克刘艳钊:Hi4-T是目前越野新能源的最佳选择 每日观点

对话坦克刘艳钊:Hi4-T是目前越野新能源的最佳选择,坦克,刘艳钊,suv,发

2023-06-30
永和股份6月30日盘中涨幅达5%

以下是永和股份在北京时间6月30日10:49分盘口异动快照:6月30日,永和

2023-06-30
怎么进入电脑编程_如何进入编程界面

1、登录后运行startX如果想直接进入X界面,就在setup里边配置加载!加载

2023-06-30
第十二届中国西部投资说明会暨经济合作项目签约仪式在蓉举行 签约项目492个

本文转自:人民网-四川频道第十二届中国西部投资说明会暨经济合作项目

2023-06-30
当前动态:中信建投:AI应用持续落地 暑期内容消费旺季来临

【中信建投:AI应用持续落地暑期内容消费旺季来临】中信建投研报认为,

2023-06-30