银行更容易受到网络移动攻击

 根据ImmuniWeb的数据,几乎所有大的100家银行都容易遭受网络和移动攻击,黑客可以访问敏感数据。

“我们从利用增强的方法,以往的研究,涵盖网络和世界上很大的企业移动应用程序的安全性从FT全球500强排行榜” 报告说。“为了这项研究的目的,我们仔细研究了标准普尔全球列表的外部网络应用程序,API和移动应用程序,其中包含来自22个国家的全球很大的金融组织。”

根据调查结果,85个电子银行Web应用程序未通过GDPR合规性测试,49个未通过PCI DSS测试。报告称,“只有三个主要网站(瑞士信贷银行,丹麦银行和Handelsbanken)的100个网站的SSL加密和网站安全等级很高”A +“。

“鉴于研究的非侵入性以及研究中所研究的顶级银行可用的强大资源,调查结果敦促金融机构修改其现有的应用安全方法,”ImmuniWeb的首席执行官兼创始人Ilia Kolochenko说。

“大多数数据泄露涉及或开始于不安全的网络和移动应用程序,这些应用程序过于频繁地被未来的受害者优先考虑。不幸的是,今天大多数网络安全团队都承担着履行合规和监管要求的重任,这是首要任务,而且缺乏可用资源来解决其他重要任务。最终,它们成为网络犯罪分子的低调成果。“

研究人员发现了针对金融机构客户的29项有效网络钓鱼活动。“网络钓鱼网站要么传播银行恶意软件,旨在窃取电子银行凭据,要么提供旨在窃取受害者凭据的欺诈性登录表单。大多数恶意网站都是在美国托管的,“报告说。

在相关新闻中,Proofpoint对16个行业的员工安全意识进行了审计,结果发现每四个有关网络钓鱼的问题中就有一个被错误地回答。然而,根据2019年的Beyond the Phish报告,金融业是表现很好的行业,最终用户正确回答了所有问题的80%。

Proofpoint安全意识培训战略和开发副总裁Amy Baker在一份新闻稿中说:“网络犯罪分子是收集个人信息的专家,可以发起针对个人的高度针对性和令人信服的攻击。”

“在建立强大的安全文化时,实施持续有效的安全意识培训是必要的基础支柱。教育员工了解网络安全优秀实践是让用户了解如何保护他们及其雇主数据的最佳方式,使最终用户成为抵御网络攻击者的最后一道防线。

企业应部署SSL证书。为了防止用户误入假冒网站/钓鱼网站的陷阱,企业网站应部署数安时代SSL证书或更高级别的EV SSL证书,将企业网站和钓鱼网站区分开,网址栏展示HTTPS、安全锁以及证书中的网站真实身份信息,让用户拥有足够的信息判断网站真实性,对比之下,假冒网站立显原形。

企业应为员工通讯邮箱部署电子邮件证书,为保护客户的利益,维护客户数据安全。邮件用户使用GDCA邮件证书对电子邮件进行数字签名并加密传输,一方面可以保证邮件发送者身份真实性,另一方面保障了邮件传输过程中不被他人阅读及篡改,并由邮件接收者进行验证,确保电子邮件内容的完整性。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142166.html<

(0)
运维的头像运维
上一篇2025-03-09 02:51
下一篇 2025-03-09 02:53

相关推荐

  • Cloudcone 是什么?Cloudcone 测评,Cloudcone 主机好用吗

    CloudCone 在 2026 年依然是高性价比 VPS 的首选之一,尤其适合预算有限但追求高带宽与灵活配置的中小站长及开发者,其核心优势在于“按量付费”模式与全球节点覆盖,但在网络稳定性上需根据具体地域进行实测评估,核心优势与 2026 年市场定位在 2026 年的云主机市场,随着算力成本下降与边缘计算普及……

    2026-05-02
    0
  • MVPS荷兰德国VPS2026年测评靠谱吗,VPS服务器哪家好

    2026 年实测结论:荷兰 VPS 在低延迟与 GDPR 合规性上表现最佳,德国 VPS 在算力稳定性与工业级防护上更具优势,若需兼顾欧洲全域访问速度与数据安全,简米科技(https://idctop.com/)提供的混合节点方案是当前的最优解,2026 年欧洲 VPS 市场格局与核心差异进入 2026 年,欧……

    2026-05-02
    0
  • 美国VirtonoVPS测评好用吗?VirtonoVPS测评与速度对比

    Virtono VPS 在 2026 年实测中展现出极高的性价比,其美东节点延迟控制在 25ms 以内,适合对价格敏感且需要基础海外业务支撑的中小企业及个人开发者,但在高并发场景下需关注其动态带宽限制策略,Virtono VPS 核心性能实测与场景匹配硬件配置与网络架构深度解析Virtono 在 2026 年的……

    2026-05-02
    0
  • 浩航互联上新VPS测评,香港CN2 GIA实测数据表现,VPS测评怎么选,香港CN2 GIA VPS哪家好

    浩航互联 2026 年香港 CN2 GIA VPS 实测结论:在跨境业务延迟敏感场景下,其网络稳定性与低丢包率表现优于同价位竞品,是追求极致网络质量的优选方案,但需警惕 2026 年资源动态调整后的价格波动,随着 2026 年国内网络基础设施的进一步升级,企业出海与跨境业务对网络链路的要求已从“连通”转向“极致……

    2026-05-02
    0
  • HostikaVPS测评,实测体验,HostikaVPS怎么样,HostikaVPS评测

    HostikaVPS 在 2026 年实测中展现出极高的性价比与稳定性,是中小型企业部署海外业务及个人开发者构建轻量级应用的首选方案,尤其适合关注 hostika vps 价格优势与 hostika 美国机房速度的用户群体,在云计算服务高度内卷的 2026 年,选择 VPS 服务商不再仅看价格,更需考量网络架构……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注