新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
Akamai 憑證填充攻擊報告顯示-金融服務業持續受到自動化帳戶盜用工具的攻擊
2018 / 10 / 08
本篇文章內容由廠商提供,不代表資安人科技網觀點
根據 Akamai 最新發表的《2018年網際網路現狀-安全報告:憑證填充攻擊》顯示,全球惡意登入嘗試與日俱增。報告研究結果顯示,2018 年 1 月至 4 月間, Akamai每個月偵測到約 32 億次惡意登入;而在 2018 年 5 月和 6 月期間,更有超過 83 億次的機器人程式惡意登入嘗試,相當於每個月平均增加 30%。Akamai 研究專家分析顯示,從 2017 年 11 月初至 2018 年 6 月底的八個月間,惡意登入嘗試總共超過 300 億次。
惡意登入嘗試來自憑證填充(credential stuffing;或稱帳密填充)攻擊,駭客進行這種攻擊時,會有系統地使用殭屍網路嘗試竊取網路上的登入資訊。他們會鎖定銀行與零售商內部部署的登入頁面,因為許多客戶都使用相同的憑證登入多個服務與帳戶。根據 Ponemon Institute 的報告「The Cost of Credential Stuffing(憑證填充攻擊的代價)」,憑證填充攻擊可能讓企業每年面臨數百萬甚至數千萬美元的詐騙損失。
Akamai 資安與威脅研究加上行為偵測設計,讓其機器人程式管理技術能發揮效用。而 Akamai 網路安全部門副總裁 Josh Shaul亦分享一則代表客戶對抗憑證濫用行為的例子。Shaul 表示:「此客戶是全球最大的金融服務企業之一,每個月遭遇逾 8,000 次帳戶盜用(account takeover)問題,導致該企業每天都面臨超過 10萬美元的直接詐騙相關損失,該公司向 Akamai 求助,在所有消費者登入端點部署運用行為分析技術的機器人程式偵測機制,並獲得立即成效:帳戶盜用的數量大幅降低為每月僅有一至三次,詐騙相關損失亦降低為每天 1,000 至2,000 美元。」
此外,《網際網路現狀-安全報告》報告詳細說明兩則Akamai 協助客戶對抗憑證填充攻擊嘗試的案例,顯現此攻擊方式的嚴重性。
報告的第一個案例為一家財星 500 大(Fortune 500)金融服務機構面臨的問題:攻擊者利用殭屍網路在 48 小時內發動 850 萬次惡意登入嘗試,受攻擊的網站平常在一週內僅有七百萬次登入嘗試。這個殭屍網路涵蓋超過 20,000 個裝置,一分鐘就能傳送數百次請求。Akamai 研究發現,該特定攻擊的流量有將近三分之一來自越南和美國。
報告中第二個真實案例則是今年稍早某家信用合作社所遭遇的「低流量慢速(low and slow)」攻擊手法。該金融機構發現惡意登入嘗試動作突然增加,最終得知共有三個殭屍網路鎖定其網站。起初吸引他們注意的是一個特別吵雜的殭屍網路,但後來發現,更大的問題其實在於另一個非常緩慢但攻勢有條不紊的殭屍網路。
Akamai 資深安全顧問暨《網際網路現狀-安全報告》資深編輯 Martin McKeay表示:「我們的研究顯示,執行憑證填充攻擊的攻擊者持續精進他們的武器。他們採用不同的方法,可能是吵雜的流量型攻擊,亦可能是鬼祟的低流量慢速型(low and slow)攻擊。如果發現多個攻擊同時影響單一目標,就必須格外警惕。如果沒有抵禦這種混合型、多向式(multi-headed)活動所需的特定專業知識和工具,企業可能就會輕忽某些最危險的憑證攻擊行為。」
歡迎瀏覽
www.akamai.com/tw/zh
安全報告
攻擊
最新活動
2026.03.31
應對 2026 資安新法:Google SecOps 如何自動化您的合規地圖?
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
看更多活動
大家都在看
Progress Software 發布 Flowmon 13:強化效能、 AI 驅動資安與網路洞察力,超前因應新興威脅
思科擴展AI Defense並推出AI 感知安全存取服務邊緣
【實錄】2026必須關注的資安大趨勢
AI 橫掃 SANS 五大攻擊技術榜單 OT 監控盲區成致命隱憂
Veeam推出 Agent Commander 因應企業級規模的 AI風險
資安人科技網
文章推薦
F5 BIG-IP 重大漏洞遭攻擊利用,美國CISA 要求聯邦機構限期修補
Fortinet FortiClient EMS 重大 SQL 注入漏洞已遭攻擊利用,企業應立即修補
駭客組織 ShinyHunters 聲稱入侵歐盟執委會竊取 350GB 資料,官方淡化影響