互联网现状报告-重视安全让游戏重生-Akamai_16页_7mb
报告摘要
互联网现状第8卷第2期报告总结:
本报告聚焦游戏行业的网络安全威胁,分析疫情后游戏流量增长与攻击活动激增的关联。数据显示,2020-2022年间,游戏流量峰值提升150%,Akamai记录到游戏相关流量最高达到250Tbps。随着云端游戏技术普及(预计2030年市场规模达2154亿美元),攻击面扩大,Web应用攻击、DDoS和勒索软件等威胁显著增加。
主要威胁趋势:
-
Web应用程序攻击:
- 频繁性与影响力持续上升,2021-2022年同比增长167%,成为最大攻击类别。
- 主要攻击类型包括本地文件包含(LFI,占比38%)、SQL注入(SQLi,34%)和跨站脚本(XSS,24%)。
- 攻击目标集中于手机游戏、网页游戏及美国、瑞士、印度、日本、英国等国家的游戏公司。
-
DDoS攻击:
- 占全球DDoS攻击流量的37%,是游戏行业最大威胁,且攻击频次与复杂度攀升。
- 攻击形式涵盖容量耗尽型、协议型和应用层攻击,对游戏体验和业务运营造成严重影响。
-
勒索软件:
- 虽未提供专门数据,但威胁升级,攻击者通过加密数据并公开泄露勒索用户或公司。
- 企业倾向使用备份恢复系统,促使犯罪分子发展“双重勒索”模式。
附加风险:
- 微交易与洗钱:游戏玩家对虚拟物品的消费增长迅速(预计2026年市场规模达10602亿美元),虚拟货币可被用于洗钱。犯罪分子通过非法活动获取资金,再通过游戏平台进行货币流转。
- 攻击者目标:窃取游戏币、资产及账户信息后,在暗网交易或转售账户,甚至设计外挂破坏游戏公平性。
应对建议:
Akamai建议游戏公司加强Web应用安全,制定备份策略,防范勒索软件,并部署微分段技术隔离系统。同时需关注微交易和虚拟资产的合规性,以降低洗钱风险。
结论:
游戏行业因疫情流量激增和云端技术普及面临更严峻的网络安全挑战。Web应用攻击、DDoS和勒索软件构成核心威胁,而微交易与虚拟资产则成为洗钱的新渠道。尽管行业增长显著,但需持续强化安全防护以应对犯罪分子的持续渗透。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载