[调查]凭证填充攻击高达一年1930亿次
2020年,攻击者突然调高了凭证填充(撞库)的档位,用被盗凭证或重用凭证对网站狂轰滥炸,试图获取用户账户访问权限。根据阿卡迈新一期的《互联网现状》报告,仅失败的凭证攻击尝试就高达1930亿次。 事实上,尽管阿卡迈将攻击数量的陡然上升部分归因于其客户增长和对此类攻击的可见性增强,但相比2019年的470亿次,使用凭证的登录攻击尝试数量猛增了310%+。总体Web攻击,例如SQL注入攻击,增长幅度并不大,从2019年的62亿,增长到2020年的63亿。 阿卡迈首席安全研究员Steve Ragan表示,攻击增长不仅仅是攻击者将更多请求砸向网站看看哪个能黏住不掉,而是代表着威胁增多。 “总体数量增加的时候,就意味着威胁增多了。我们看到的不过是冰山一角。我们只查看了一小部分攻击。那些我们没有看到的,才是问题所在。如果我们看到的数字在增加,那你就知道问题也越来越严重了。” 去年,多数企业将其大部分基础设施迁移到云端,以便让新冠肺炎疫情催生的远程员工能够访问企业应用和数据。由于很多云服务都可以用用户名-口令组合访问,攻击者也将更多精力放在了这些服务和虚拟专用网网关上。 阿卡迈认为,2020年上半年泄...

