警惕安全威胁狂潮:金融服务业正面临大量攻击
金融服务业是全球经济的基石,为经济增长和发展提供源动力。但也是由于有着如此至关重要的地位,该行业成为了攻击者的主要目标。此类攻击者包括主要关注经济利益的 勒索软件 集团(例如 CL0P、 LockBit)、侧重于破坏可能有政治关联的金融机构的黑客行动主义者(例如 BlackCat [ALPHV]、 REvil)。其攻击影响深远,可能导致用户丧失对全球金融体系的信任。
由于这些现实情况,我们看到针对金融服务业的攻击狂潮愈演愈烈。从银行和支付服务提供商,到投资公司和金融科技公司,均无法独善其身。
在全新的《互联网现状》(SOTI) 报告 《应对安全威胁狂潮:金融服务业的攻击趋势》中,我们描述了这种威胁格局,探讨了金融服务组织可以采取哪些措施来保护自身。该报告的部分主要调查结果如下:
金融服务业是第 3 层和第 4 层 分布式拒绝服务 (DDoS) 攻击最常见的目标行业。地缘政治紧张局势(例如哈以战争和俄乌战争)促使黑客行动主义活动激增。
数字服务的使用与日俱增, API,尤其是未记录在案的影子 API 造成攻击面扩大,导致金融机构更容易遭受第 7 层 DDoS 攻击。
金融服务业是网络钓鱼和品牌仿冒骗局的首要目标。在仿冒金融机构的可疑域名中,钓鱼网站占到 68%,导致身份盗用和帐户滥用增加。
DDoS 攻击的首要目标
在针对第 3 层 第 3 层 和第 4 层(网络层和传输层;图 1)的 DDoS 攻击数量方面,金融服务业连续两年遥遥领先于其他行业。
在造成 DDoS 攻击激增的各种因素中,地缘政治紧张局势和由此引发的黑客行动主义发挥了主要作用。例如,针对与乌克兰有关联的欧洲银行的攻击高度集中,发起者很有可能是亲俄罗斯的攻击者。
近期针对中东地区金融机构的 DDoS 黑客行动主义也呈现爆发攻击,第 7 层 DDoS 攻击也有所增加。推动这种增长的另一个因素是技术进步,包括虚拟机 (VM) 僵尸网络在内,这显著加强了 DDoS 攻击者的能力。
此外,由于数字服务和 API 的使用与日俱增,攻击面不断扩大,这为攻击者提供了更多可利用的潜在漏洞。一个重要顾虑就是往往缺乏适当保护、未记录在案的影子 API。金融服务机构也在部署 API,以满足不断发展变化的合规和监管要求,这进一步加大了保护这些潜在入侵点的复杂性。
频率不一定等于强度
我们对金融服务业 DDoS 攻击的研究揭示了一个关键见解:攻击事件频率并非始终与攻击强度存在对应关系。虽然一些月份的攻击次数很少,但对应的 Gbps 数据量表明流量大幅增加,这强调了在评估 DDoS 攻击时需要同时考虑攻击频率和攻击量。
品牌滥用和品牌仿冒
金融服务业的品牌滥用现象有所增加,例如旨在利用金融机构与其客户之间的信任的 网络钓鱼 以及仿冒骗局。我们的研究揭示,多达 30% 的页面访问量指向网络钓鱼和品牌仿冒网站,这令人吃惊。根据 Akamai 监控的可疑网站数量,金融服务业是受仿冒最多的行业。
“网络钓鱼即服务”平台和工具套件的出现降低了网络犯罪分子的进入门槛,使得针对金融服务机构及其客户的网络钓鱼攻击的规模和程度不断增加。事实上,从 2023 年 8 月到 2024 年 7 月,68% 的已确定网络钓鱼网页均以金融机构及其客户为目标(图 2)。
品牌滥用可能导致各种犯罪行为,包括身份盗窃和帐户滥用。企业会由于多种原因蒙受重大财务损失,例如声誉受损、合规性和法律问题,甚至是假冒产品造成的销售损失。模仿合法金融机构的欺诈网站数量之惊人,攻击者在先前的仿冒网站下线后创建新域名的速度之快,尤其令人担忧。
合规性与弹性
这份 SOTI 报告包含一个专栏,特邀 金融服务信息共享与分析中心 (FS-ISAC) 全球情报主管 Teresa Walsh 主笔,其中强调了面对当今威胁局势,加强合规性与运营弹性的必要性。新法规(例如 《数字运营弹性法案》(DORA)及美国证券交易委员会 (SEC) 的更新版指导方针)强调了整体网络安全方法在金融服务业内的必要性。这包括识别重大风险并确定优先次序,将结果纳入企业的风险管理框架,并确保落实可靠的事件响应计划。
Walsh 指出,在越来越动荡的威胁形势下,要想确保运营弹性并维护客户信任关系,必须秉持这种积极主动的态度。
抵御激增的威胁
要想保护金融机构免受日益增加的网络威胁侵扰,必须采取兼顾多方面的方法。这份 SOTI 报告盘点了降低网络钓鱼、品牌仿冒、DDoS 攻击和勒索软件风险的一些实用技巧。
该报告还强调了实施 Zero Trust 框架以维护有弹性的安全态势的重要意义。这种方法的工作原理是,任何连接请求、用户或设备都是潜在的威胁。通过消除隐含信任、强制执行持续验证,默认拒绝对资源的访问,只有在请求方经过身份验证并获得授权时才允许访问。此外,Zero Trust 还可以通过分段和微分段防止基础架构内部的横向移动、缩小潜在的攻击“爆炸半径”,从而保护敏感数据。
第一步行动是了解威胁
在金融服务业,客户互动数字化的势头只会不断增加,而企图利用这些互动的网络威胁也会越来越多。实施有效的抵御策略不仅对保护贵机构及其客户至关重要,对确保监管合规性也意义非凡。为了应对愈演愈烈的安全威胁狂潮,关键的步骤就是充分了解威胁的性质和范围。
了解更多
获取完整案例:下载全新互联网现状 (SOTI) 报告 《应对安全威胁狂潮:金融服务业的攻击趋势》。