|
网络世界最近可不太平!网络安全公司Radware刚发布的报告让人心头一紧——2024年全球应用层网络攻击量直接比前一年翻了5.5倍,相当于每分钟都有上千次恶意请求在冲击网站服务器。最惨的是欧洲、中东和非洲地区,扛下了全球78%的网站攻击流量,而北美的网络应用接口则被盯得更紧,占了相关攻击的三分之二。
这种新型攻击专挑网站软肋下手。不像以前简单粗暴地用流量挤爆网络,现在的黑客学会了“装正常人”:他们模仿真实用户不停刷新网页、重复登录账号,或是疯狂查询数据库,让服务器累到瘫痪。更麻烦的是,这些攻击流量和正常访问混在一起,连防火墙都经常分不清敌我。
“现在搞破坏的门槛越来越低了。”Radware的安全专家帕斯卡尔·吉宁斯点破关键——人工智能给黑客们开了外挂。普通黑客用上AI工具,就能自动生成攻击代码,还能实时调整攻击节奏。数据显示,银行和物流公司去年最倒霉,遭受的攻击量直接涨了四倍,政府部门的系统也被黑客组织频繁光顾,相关攻击在全球增加了两成。
普通网民可能感受不到,但背后的攻防战早已升级。去年单次网络攻击的强度平均提升120%,攻击时间也比之前拖长了37%。电信公司最受伤,全球43%的网络攻击都冲着他们去,金融系统也没好到哪儿去,既要应付44%的域名解析攻击,还要防着随时可能瘫痪的交易系统。
网络安全相关企业现在最头疼的是攻防成本不对等:攻击者用AI工具省时省力,防守方却得不断升级防护系统。有专家打了个比方:“这就好比小偷能用万能钥匙随意开锁,锁匠却得天天研究新锁芯。”随着黑客技术越来越“智能”,从网购平台到水电系统,所有联网的环节都得打起十二分精神了。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|