历史上的今天
返回首页

历史上的今天

今天是:2025年07月21日(星期一)

正在发生

2020年07月21日 | Akamai:20%的撞库攻击针对广大媒体公司

2020-07-21 来源:EEWORLD

负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)发布的一份最新报告指出,在2018年1月到2019年12月间,整个媒体行业共遭受了170亿次撞库攻击。这份名为《Akamai 2020年互联网状况/媒体行业中的撞库攻击》(Akamai 2020 State of the Internet / Credential Stuffing in the Media Industry)的报告还发现,在报告期间内观察到的880亿起撞库攻击中,有20%针对的是媒体公司。

 

该报告显示,媒体公司备受犯罪分子的青睐,针对视频媒体行业的攻击同比增长了63%。此外,针对广播电视和视频站点的攻击分别同比增长了630%和208%。与此同时,针对视频服务的攻击增长了98%,而针对视频平台的攻击下降了5%。

 

针对广播电视和视频站点的攻击数量明显上升,这似乎与2019年点播媒体内容的激增相吻合。此外,2019年推出了两项大型视频服务,并通过消费者促销活动给予了大力支持。这些类型的站点和服务成了将其视为攻击目标的犯罪分子的重点关注对象。

 

Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示,媒体行业帐户对犯罪分子的大部分价值在于,通过入侵这些帐户,犯罪分子可以盗用付费内容等资产以及个人数据。Ragan在报告中指出:“我们观察到一种趋势——犯罪分子将来自媒体帐户的凭据与从当地餐馆获得的被盗奖励积分相结合,并以‘约会之夜’套餐的形式营销售卖这种违法商品。一旦犯罪分子掌握了被盗帐户中的地理位置信息,他们就可以对这些信息进行匹配,并以免费享受餐饮和电影作为诱惑出售这些信息。”

 

但是,视频网站并不是媒体行业中撞库攻击的唯一重点攻击对象。该报告指出,针对出版内容的攻击猛增了7000%。报纸、书籍和杂志均是网络犯罪分子的攻击目标。这就表明对于这类攻击而言,各种类型的媒体内容似乎都面临着同等风险。

 

到目前为止,美国是针对媒体公司的撞库攻击的最大来源地区,2019年共发生了11亿起,比2018年增长了162%。法国和俄罗斯分别以3.93亿起和2.43亿起的攻击位居第二和第三,与第一名美国的差距惊人。

 

印度是2019年遭受攻击最多的国家,共遭受了24亿起撞库攻击。紧随其后的是美国(14亿起)和英国(1.24亿起)。

 

Ragan解释道:“只要我们有用户名和密码,就会有犯罪分子试图盗用它们并利用其中有价值的信息。密码共享和循环利用显然是促成撞库攻击的两个最大诱因。对消费者开展良好的凭据安全教育对于抵御这些攻击至关重要,但最重要的还是需要企业部署更强大的身份验证方法,并确定适当的技术、方针和专业知识组合,从而在保护客户的同时又不会对用户体验产生不利影响。”

 

2020年第一季度更新

 

由于新冠肺炎疫情的爆发,《Akamai 2020年互联网状况/媒体行业中的撞库攻击》报告的发布时间从4月推迟到7月。额外的时间使得Akamai可以将2020年第一季度的数据添加到原始报告中。

 

最值得注意的是,在2020年第一季度,针对欧洲视频服务提供商和广播公司的恶意登录尝试大幅增加。在众多隔离措施开始施行后,3月下旬的一起针对单一服务提供商的攻击在24小时内共发起了近3.5亿次登录尝试。另外,该地区的一家广为人知的广播公司在一季度遭受了一系列攻击,攻击峰值高达数十亿次。

 

第一季度另一个值得注意的趋势是,共享报纸帐户免费访问权限的犯罪分子数量出现增加。撞库活动常用其作自我推广的手段,以此窃取遭到泄露的有效用户名和密码组合。

 

Akamai的研究人员还观察到,在整个第一季度中,被盗帐户凭据的费用有所下降,一开始的交易价格约为1到5美元,涵盖多种服务的套餐交易价格为10到45美元。随着新帐户和回收的凭据清单在市场中流通,这些价格有所下降。


推荐阅读

史海拾趣

APSA公司的发展小趣事

随着全球电子市场的不断扩大,APSA公司开始实施全球化战略。公司先后在多个国家设立分支机构,拓展国际业务。通过与全球客户的合作,公司的产品线不断丰富,市场份额也逐渐提升。

博众电气(BZCN)公司的发展小趣事

在追求经济效益的同时,博众电气也始终关注环保问题。公司积极响应国家绿色发展的号召,将环保理念融入产品研发和生产过程中。通过采用环保材料和节能技术,博众电气成功降低了产品对环境的影响,实现了经济效益和环境保护的双赢。这一举措不仅提升了公司的社会形象,也为公司的可持续发展注入了新动力。

Coherent Inc公司的发展小趣事

尽管电子行业竞争激烈,市场变化莫测,但Coherent Inc.始终保持着坚定的前行步伐。公司不断适应市场变化,调整战略方向,积极应对各种挑战。同时,公司也注重与合作伙伴的紧密合作,共同推动激光技术的创新和应用。这种坚定前行的态度,使得Coherent Inc.在电子行业中始终保持着领先的地位。

这五个故事只是Coherent Inc.发展历程中的一部分,但它们足以展示公司在电子行业中的崛起和发展。通过不断的探索、创新、收购与整合,以及坚定的前行态度,Coherent Inc.已经成为了激光技术领域的佼佼者,为电子行业的发展做出了重要贡献。

Digilent公司的发展小趣事

DIALIGHT在工业LED照明领域取得了显著成就。公司专注于为工业应用设计集成系统,以减少安装和维护的复杂性,并确保产品在恶劣条件下持续稳定运行。此外,DIALIGHT的LED产品旨在提供优越的运行性能、可靠性和耐久性,帮助客户降低能源成本、维护成本和碳足迹,同时提高设施的安全性和生产力。

American Technical Ceramics (ATC)公司的发展小趣事

DIALIGHT在全球范围内不断拓展业务,目前在美国、英国、丹麦、德国、马来西亚、新加坡、澳大利亚、墨西哥和巴西等地设有业务。公司的LED产品广泛应用于各种工业场所,包括石油和天然气、矿业、化工、制造业等。通过提供定制化的照明解决方案,DIALIGHT赢得了众多客户的信赖和好评。

Goodwork Semiconductor ( GW )公司的发展小趣事
选择知名品牌和高质量的产品,以确保产品的性能和稳定性。

问答坊 | AI 解惑

大家做高频的都准备什么元器件了?

本帖最后由 paulhyde 于 2014-9-15 09:43 编辑 都出来讨论讨论吧!!!  …

查看全部问答>

google和百度分别搜索没前途

大家自己看结果去吧,呵呵。…

查看全部问答>

有关IE和ACTIVEX控件传参问题?(急!!!!)

在PC下用PX_String(pPx,_T(\"name\"),m_name);能得到所设的name的值.在CE的模拟器中为什么PX_String(pPx,_T(\"name\"),m_name)的返回值总是零.m_name的值为空. …

查看全部问答>

vs2005无法连接WINCE

vs2005无法连接WINCE,这里面好像缺少什么没加载,请问该怎么办,目标板是Mini2440…

查看全部问答>

2011年最火的LED日光灯驱动方案将是怎样的的呢?

请大家提出各自看法,我感觉,做外置电源,路路恒流的高稳定性设计方案是会比较火的哦!!!!     以上两个图片是解剖台湾一家照明厂出口到国外的厂品,据说现在国外客户大都要求做隔离的,并且对寿命和散热方面也要求也比较高! ...…

查看全部问答>

最近有些迷茫

本帖最后由 paulhyde 于 2014-9-15 09:43 编辑 老实说不应该发在竞赛区的 但是我觉得这里学生比较多我现在大2,学电气的,对电子很感兴趣,现在也一直在学,但是有些力不从心的感觉,我也不知道为什么可能是这学期课比较多,时间也没那么多我就特 ...…

查看全部问答>

103VE的FSMC使用咨询

                                 希望103VE系统的FSMC工作在非复用方式扩展2片DAC芯片,如果使用NE1信号来选择器件就得增加逻辑电路,能否直接使用A ...…

查看全部问答>

大学堂之IO的使用

发一篇小总结,介绍IO的使用,讲得都是比较基础的东西: 文中所涉及的例程,将提供CCS v4.2以及IAR for MSP430 v5.2的完整工程文件。 有关CCS的Grace开发入门,请参考如下帖子:基于CCS:手把手教你使用Grace开发LaunchPadhttps://bbs.eeworld.co ...…

查看全部问答>

TLC5615十位串口数模转换芯片 应用

TLC5615十位串口数模转换芯片 应用…

查看全部问答>