您的位置:首页 > 互联网

网络风险和创纪录的网络流量可能对2020年假日购物活动造成冲击

发布时间:2020-11-25 00:00:00  来源:互联网     背景:

  Imperva报告详细介绍了一系列针对在线零售商的复杂网络攻击

  中国,北京 - 2020年11月25日 - 以保护关键业务为使命的网络安全领导者Imperva, Inc., (微信号:IMPERVA) 近日发布了最新的安全威胁情报报告——《电子商务安全现状报告》(State of Security Within e-Commerce)。该报告由Imperva研究实验室撰写,介绍了零售行业面临的各项网络安全攻击风险,以及全球新冠肺炎疫情对攻击量和网络流量的影响。报告显示,随着大量消费者转向网购,整个假日购物季将出现流量高峰。

  正如Imperva网络风险指数(对全球数据和应用的网络威胁状况进行评估与分析的月度指数)显示,在居家隔离措施实施后不久,零售网站网络流量平均每周激增28%,超过2019年假日购物季记录的峰值。网络犯罪分子利用转向远程世界的机会,发起僵尸程序攻击(Bad Bot)以及DDoS攻击,破坏线上活动。鉴于全球疫情仍在肆虐,零售商正在为线上假日购物激增做准备,Imperva专家呼吁商户对线上业务保持警惕,未雨绸缪。

  该报告详细介绍了多个相关网络攻击趋势:

  滥用网站、移动应用和API的僵尸程序攻击。恶意自动攻击是在线零售商的首要威胁,该趋势在新冠疫情暴发之前和期间都在持续。报告介绍的大多数(98.04%)针对线上零售商的攻击源于自动的僵尸程序攻击,其中大部分(44.15%)使用的是简单的僵尸程序,由一个单一的ISP分配的IP地址发起。攻击主要来源是美国(30.93%)、俄罗斯(14.39%)和乌克兰(12.92%)。僵尸程序也逐渐被零售商作为竞争武器,进行价格比对和库存跟踪,以监视行业竞争对手。

  API攻击。针对零售商的API攻击量远超今年平均水平。零售行业的支付数据较为敏感,对网络犯罪分子很有吸引力。Imperva研究人员发现,2020年零售业API攻击的主要攻击载体是跨站脚本(XSS)(42%)和SQL注入(40%)。

  网站攻击。针对网站的网络攻击在2020年达到历史新高。Imperva发现,最常见的三种攻击是远程代码执行(RCE)(21%)、数据泄露(20%)和跨站脚本(XSS)(16%)。过去12个月里,此类攻击中绝大多数(49%)都是针对托管在美国的零售网站。攻击者使用匿名框架进行攻击,这是一种向目标隐瞒恶意身份的常见手段。

  DDoS攻击。Imperva研究人员发现,2020年一整年内,DDoS攻击的次数和强度都有所增加。Imperva研究人员平均每月监测到8次针对在线零售网站的应用层DDoS攻击,其中2020年4月出现显著高峰,当时因防控疫情而实施的居家隔离措施使得在线购物需求有所增长。

  账户盗用(ATO)攻击。今年在线零售商遭遇的ATO攻击次数是其他行业的两倍(62%)。Imperva研究人员发现,犯罪分子更多地使用泄露凭证(79%)来诈骗目标零售商,此类攻击可保证更高的成功率。

  客户端攻击。许多在线零售网站都建立在CMS框架上,并带有大量第三方插件。平均每个网站使用31个JavaScript资源,使零售商容易受到各种形式的供应链欺诈,如表单劫持、数据窃取和Magecart攻击。

  Imperva应用安全策略师Edward Roberts表示:“每年的假日购物都是零售商获得收益的关键时期,在2020年,他们面临着双重威胁:管理其网站和API上大量的人为与攻击流量。新冠疫情改变了人们的生活和日常习惯,消费者涌入在线零售网站的记录创下新高。在这个假日购物季,零售行业很可能会迎来网络流量的高峰,不仅超过今年所测得的任何数据,也不同于近年任何数据记录。问题是,会有多少攻击者隐藏在流量高峰中呢?"

  Roberts还表示:”Imperva研究表明,零售商如今面临着无数复杂的网络安全威胁,这种情况因全球新冠疫情而变得更加复杂。然而,通过批量的单点解决方案来应对这些独特风险,对于小型安全团队来说是一种挑战。相反,像Imperva Application Security这样的集成平台才是他们应该投资的对象,我们的平台能提供针对复杂攻击的保护,优化网络性能,帮助企业更高效、更安全地运营。“

   Imperva如何帮助阻止这些威胁?

  Imperva Application Security提供多层保护,使应用和网站持续可用、始终方便且一直安全。Imperva的旗舰产品网络应用与API保护(WAAP)解决方案借助以下多个在市场领先的产品,通过统一平台阻止高级网络安全威胁:Web应用防火墙(WAF)、DDoS保护、应用运行时自我保护(RASP)、API安全、高级机器人保护、客户端保护、内容交付网络和攻击分析。

   其他信息:

  ● 点此下载《电子商务安全现状报告》。

  ● 了解更多关于Imperva Application Security 产品组合信息。

  ● 访问Imperva博客,了解最新产品和解决方案新闻,以及Imperva研究实验室发布的威胁情报。

    关于Imperva

  Imperva是以保护关键业务为使命的网络安全领导者。公司为6,200多位客户提供数据安全保护,在数字化转型的各个阶段为它们保驾护航。Imperva提供应用和数据安全解决方案,帮助企业实施安全、合规和隐私政策。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
汽车之家「直播无线(4G)背包」获七牛云「2019年度创意硬件产品奖」
近日,七牛云「 2019 年度创意硬件产品奖」在上海揭晓,来自汽车之家的「直播无线(4G)背包」项目,......
日期:12-03
华米科技Amazfit新品智能手表下午到来,发布会直播平台汇总
今天下午2点,华米科技Amazfit 2020秋季新品发布会将在北京举行,本次发布会的主题是“Beyond ......
日期:09-22
天猫国际双十一业绩再突破,超百万品牌新品发布
众所周知,双11网购狂欢节源于淘宝商城(天猫)2009年11月11日举办的促销活动,当时参与的商家数量和......
日期:11-28
学习娱乐两不误,这份大一新生的数码设备清单请查收!
不知不觉,暑假已经接近尾声,相信很多小伙伴已经调整好心态,准备开始新学期的学习生活。对于刚上......
日期:08-12
北京卫视报道指出百度地图推出急诊床位拥挤等级提示功能, 疫情下提供就医参考
3月31日0时至4月1日12时,北京再次迎来既无新增境外输入病例,......
日期:04-03
你没看错!0.08元/GB流量包,华为云CDN双12就是这么优惠!
华为云CDN双11活动价格实惠到让很多人血拼狂购,如果你错过了双11那不要紧,接下来还有双12超级优惠......
日期:12-11
2020云栖大会,阿里宜搭低代码开发训练营,开放报名啦!
你知道全球有多少程序员吗? 据埃文斯数据公司2019年的统计数据显示,预计2023年全球软件开......
日期:09-08
三星Galaxy A70首销火爆,斩获苏宁手机销量王
4月18日,三星Galaxy A70新品首销当天,苏宁易购举办三星超级新品日,为消费者带来更多的福利。4月1......
日期:04-19
种草三星Galaxy S20 FE 5G 期待国内发布
十月我们又迎来了一波新机扎堆上市,其中不乏多款消费者关注的热门产品。在这其中,三星Galaxy S20 ......
日期:10-14
百度搜索大数据野味热度第一的穿山甲被证实是新型肺炎中间宿主
官方数据显示,截至2月7日24时,全国累计确诊新型肺炎病例34546例,尽管整体仍呈增长态势,但新增报......
日期:02-08
小猪CEO陈驰:共享住宿是一种绿色增长模式 在存量中探索共享
“过去二十年,全球Top市值公司排在前10的公司,发生了巨大的变化。”6月14日,小猪CEO陈......
日期:06-17
教育部:教师承担在线教育教学等计入工作量,纳入绩效管理
日前,教育部印发《关于在疫情防控期间有针对性地做好教师工作若干事项的通知》(以下简称《通知》)......
日期:02-14
中国联通5G套餐开始预约
(原标题:中国联通5G套餐开始预约:老用户7折优惠 资费预计190元起)...
日期:09-30
北京:严禁发布宣称对新冠肺炎有预防、控制、治疗、治愈等广告
北京市市场监管局2月4日发布疫情防控期间规范广告活动的提醒告诫书,提示北京从事广告经营活动的各......
日期:02-05
“特约记者”召集令!腾讯微视联合央视财经邀您“出镜”直播国庆生活
期盼已久的国庆节即将到来,你想怎么过?是踏上旅程看遍祖国大好风光,还是在家陪伴亲人观看国庆特别......
日期:09-30
清大新媒体3年,缔造教育场景营销领军品牌
提起教育场景广告,很多人会想到清大新媒体,清大新媒体作为场景媒体行业的一份子,营销场景区别于......
日期:06-28
全新的数据填报,更强的BI分析,Wyn Enterprise V3.0 Update2 发布
2018年,西安葡萄城在”赋能开发者“高峰论坛上隆重发布了 Wyn Enterprise V3.0。作为一......
日期:04-09
微信AI与惠普、英特尔强强联手,携最新产品亮相数字生态大会
9月9日,在腾讯全球数字生态大会“微信·发现新增长”专场,微信AI团队联合惠普、......
日期:09-11
爱奇艺“超级影院”首部视效大片《征途》热度超7000 TV端观影受欢迎家庭影院成趋势
正在热播的奇幻动作冒险电影《征途》在爱奇艺“超级影院”上线24小时后内容值热度迅速超7......
日期:07-25
重磅调整:发改委“淘汰产业”中删除“虚拟货币挖矿”
11月6日消息 今天上午中国政府网发布了《产业结构调整指导目录(2019年本)》,据文件内容,曾位列淘......
日期:11-06