互联网现状_安全性_媒体行业遭受攻击_20页_13mb
报告摘要
媒体行业安全威胁总结
核心内容
本报告分析了2018年1月至2019年6月期间,媒体与科技行业遭受的Web应用程序攻击和撞库攻击情况。数据显示,该行业是攻击的主要目标之一,面临严重的安全挑战。
主要观点
- 攻击数量庞大:Akamai记录了超过610亿次撞库尝试和超过40亿次Web应用程序攻击。
- 行业分布:高科技、视频媒体和娱乐行业占撞库攻击的35%和Web应用程序攻击的17%。
- 攻击类型:SQL注入是主要攻击方式(69.7%),其次是本地文件包含(LFI,21.6%)和跨站点脚本攻击(XSS,3.5%)。
- 攻击动机:攻击者利用这些攻击获取客户数据、财务信息、公司资产或用于传播恶意代码。
- 全球影响:随着IP电视和流媒体的普及,媒体行业面临更复杂的供应链风险,如DDoS攻击。
- 虚假新闻风险:媒体行业因影响力大而成为虚假新闻和深度伪造的潜在目标,影响公众信任。
- 技能短缺:行业面临安全专业人员短缺的问题,尤其是能够平衡创新与合规的专家。
关键信息
Web 应用程序攻击数据
- 总攻击数:4,068,741,948次
- 行业分布:
- 高科技:609,117,260次
- 视频媒体:143,308,490次
- 娱乐:51,464,909次
- 攻击方式占比:
- SQL注入:69.7%
- LFI:21.6%
- XSS:3.5%
- 主要攻击来源国家:
- 美国:177,678,990次
- 荷兰:90,602,359次
- 伯利兹:71,054,852次
- 俄罗斯:54,058,380次
- 中国:51,751,691次
撞库攻击数据
- 总恶意登录尝试数:61,192,394,742次
- 行业分布:
- 视频媒体:13,760,213,425次
- 高科技:7,533,980,169次
- 娱乐:77,292,308次
- 主要攻击目标国家:
- 美国:17,554,816,847次
- 印度:2,455,628,895次
- 加拿大:1,156,597,318次
- 新加坡:47,008,228次
- 澳大利亚:42,773,334次
- 攻击来源国家:
- 美国:5,978,803,240次
- 俄罗斯:2,811,700,327次
- 加拿大:1,767,056,222次
- 德国:883,080,860次
- 印度:790,854,971次
撞库攻击特点
- 攻击方式:撞库攻击依赖于获取用户名和密码列表,并尝试在多个平台进行登录。
- 攻击工具:AIO平台(如STORM和SNIPR)被广泛用于自动化撞库攻击。
- 攻击者行为:攻击者使用代理服务隐藏真实来源,避免被追踪。
- 攻击后果:被盗账户可能被转售,价格从5美元到15美元不等,尤其在广播和内容开发领域。
媒体行业的独特风险
- 供应链风险:随着IP TV和OTT流媒体的发展,媒体公司面临更复杂的网络攻击风险。
- 虚假新闻:媒体行业因影响力大,成为虚假新闻和深度伪造的潜在目标,可能影响社会舆论和选举结果。
- 法规与创新的平衡:媒体公司需在数据整合和创新之间保持平衡,同时应对日益复杂的法规限制。
结论
Web攻击和撞库攻击已成为媒体行业长期存在的安全威胁,这些攻击不仅影响企业数据安全,还可能对品牌声誉和社会信任造成深远影响。应对这些威胁需要企业与安全供应商紧密合作,采用定制化的安全解决方案,并加强员工安全意识培训。此外,媒体行业还需应对技能短缺和法规变化带来的挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载