Akamai:媒體行業面臨大量撞庫攻擊

發布日期:2021/11/17

《Akamai 2020 年互聯網現狀狀況/媒體行業中的撞庫攻擊》報告指出,20% 的撞庫攻擊針對廣大媒體公司

負責提供安全數字化體驗的智能邊緣平台阿卡邁技術公司(Akamai Technologies, Inc.,以下簡稱:Akamai)(NASDAQAKAM),發布的一份最新報告指出,在20181月到201912月期間,整個媒體行業共遭受了170億次撞庫攻擊。這份名為《Akamai 2020年互聯網狀況/媒體行業中的撞庫攻擊》(Akamai 2020 State of the Internet / Credential Stuffing in the Media Industry)的報告還發現,在報告期間內觀察到的880億起撞庫攻擊中,有20%針對的是媒體公司。

該報告顯示,媒體公司備受犯罪分子的青睞,針對影片媒體行業的攻擊同比增長了63%。此外,針對廣播電視和影片網站的攻擊分別同比增長了630%208%。與此同時,針對影片服務的攻擊增長了98%,而針對影片平台的攻擊下降了5%

針對廣播電視和影片網站的攻擊數量明顯上升,這似乎與2019年點播媒體內容的激增相吻合。此外, 2019年推出了兩項大型影片服務,並通過消費者促銷活動給予了大力支持。這些類型的網站和服務成了將其視為攻擊目標的犯罪分子的重點關注對象。

Akamai安全研究員兼《互聯網安全狀況報告》作者Steve Ragan表示,媒體行業帳戶對犯罪分子的大部分價值在於,通過入侵這些帳戶,犯罪分子可以盜用付費內容等資產以及個人數據。 Ragan在報告中指出:“我們觀察到一種趨勢:——犯罪分子將來自媒體帳戶的憑據與從當地餐館獲得的被盜獎勵積分相結合,並以“'約會之夜'”套餐的形式營銷售賣這種違法商品。一旦犯罪分子掌握了被盜帳戶中的地理位置訊息,他們就可以對這些訊息進行匹配,並以免費享受餐飲和電影作為誘惑出售這些訊息。

但是,影片網站並不是媒體行業中撞庫攻擊的唯一重點攻擊對象。該報告指出,針對出版內容的攻擊猛增了7000%。報紙、書籍和雜誌均是網路犯罪分子的攻擊目標,。這就表明,對於這類攻擊而言,各種類型的媒體內容似乎都面臨著同等的風險。

到目前為止,美國是針對媒體公司的撞庫攻擊的最大來源地區,2019 返回上一頁