2019互联网现状安全性年度回顾_27页_17mb
报告摘要
互联网现状/安全性总结
核心内容
Akamai的《互联网现状/安全性》(SOTI)报告是一份年度安全研究报告,旨在提供关于互联网安全趋势、攻击模式和行业影响的深入分析。该报告不仅展示了Akamai在安全领域的研究成果,还强调了安全研究在建立公司声誉和推动行业知识发展中的重要性。
主要观点
- 安全研究的重要性:Akamai认为安全研究不仅是技术上的贡献,也是营销和行业影响力的手段。通过发布高质量的研究,Akamai能够展示其在安全领域的专业性,并吸引更多的关注和信任。
- 安全威胁持续增长:撞库攻击、网络钓鱼、Web应用程序攻击和DDoS攻击仍然是互联网安全的主要威胁,且这些攻击形式在不断发展和演变。
- 攻击来源地分布:美国是撞库攻击的主要来源地,而俄罗斯在Web应用程序攻击中排名靠前。亚太地区如中国、印度和泰国也显示出较高的攻击频率。
- 攻击技术专业化:近年来,攻击者已从个人或小团队发展为专业化的犯罪组织,甚至与APT或国家/地区攻击者有所重叠,形成更复杂的攻击生态系统。
- 安全行业趋势变化:过去,安全问题多被专家和技术人员讨论,如今已成为主流新闻的一部分,受到更多公众关注。
关键信息
撞库攻击
- 总量:2017年11月至2019年9月期间,Akamai记录了约280亿次撞库攻击尝试。
- 行业分布:
- 零售业:撞库攻击占所有攻击的近一半(约120亿次)。
- 金融服务业:占约6%的恶意登录尝试。
- 媒体行业:撞库攻击仍是主要威胁之一。
- 攻击来源地:
- 美洲:美国是撞库攻击的主要来源地(253亿次),其次是巴西、加拿大、墨西哥等。
- 欧洲、中东和非洲:俄罗斯是撞库攻击的主要来源地(61亿次),德国、法国、荷兰等国家也位列前茅。
- 亚太地区:中国和印度是撞库攻击的主要来源地,泰国、新加坡、印尼等国家也有较高频率。
网络钓鱼
- 攻击模式:网络钓鱼工具包活动时间较短,约60%的活动时间不超过20天。
- 目标行业:高科技行业是网络钓鱼的主要目标,包括Microsoft、PayPal、Dropbox等知名公司。
- 攻击技术:网络钓鱼工具包常利用Web应用程序漏洞,并通过各种规避手段绕过安全检测。
Web应用程序攻击
- 总量:2017年11月至2019年9月期间,Web应用程序攻击总量超过550亿次。
- 主要攻击方式:
- SQL注入(SQLi)占所有Web应用程序攻击的77%。
- 跨站点脚本(XSS)和本地文件包含(LFI)攻击也是常见手段。
- 攻击来源地:
- 美洲:美国是Web应用程序攻击的主要来源地(14.3亿次)。
- 欧洲、中东和非洲:俄罗斯是Web应用程序攻击的主要来源地(10.9亿次),荷兰、乌克兰、德国等国家也位列前茅。
- 亚太地区:中国和印度是Web应用程序攻击的主要来源地,泰国、新加坡、印尼等国家也有较高频率。
DDoS攻击
- 攻击规模:在2019年1月至9月期间,Akamai记录了超过3500万次DDoS攻击尝试。
- 攻击方式:部分DDoS攻击利用UDP放大技术(如WS-Discovery),可达到15300%的放大率。
- 攻击来源地:美国是DDoS攻击的主要来源地,但攻击也分布于其他地区。
其他安全事件
- 漏洞利用:多个高危漏洞被发现和分析,如ThinkPHP、jQuery、Magenta、Lukas、PykSPA等。
- 攻击经济:攻击者利用漏洞进行经济牟利,如通过爬虫程序窃取数据,或利用网络钓鱼获取敏感信息。
- 安全意识提升:Akamai强调用户密码安全的重要性,指出弱密码和重复使用密码是攻击的主要入口。
行业趋势与未来展望
- 攻击武器化:攻击正变得更加专业和多样化,攻击者利用更复杂的工具和方法进行攻击。
- 安全预测:虽然安全预测难以精确,但Akamai认为2020年将是安全领域充满挑战和机遇的一年。
- 安全研究价值:Akamai的SOTI报告不仅提供数据,还为安全研究人员和行业提供深入洞察,帮助他们更好地应对不断变化的安全威胁。
总结
Akamai的《互联网现状/安全性》报告展示了互联网安全领域的关键趋势和威胁,包括撞库攻击、网络钓鱼、Web应用程序攻击和DDoS攻击等。报告强调了安全研究在推动行业知识和提升公司声誉中的作用,并指出攻击者正在变得更加专业化和多样化。同时,报告也提醒用户加强密码安全意识,以应对日益严峻的安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载