Imperva 於史上最大規模的 ATO 攻擊中阻止 Bot 挾持金融帳戶

Imperva 於史上最大規模的 ATO 攻擊中阻止 Bot 挾持金融帳戶

Imperva 近期阻止了史上最大規模且持續時間最長的 ATO (帳戶接管,Account Takeover)攻擊。此攻擊針對一家數位銀行的登入頁面,於三周內發起了超過 5 億次惡意登入請求,平均每天約有 2500 萬次惡意登入請求。 我們都知道當 ATO 攻擊成功時,將對於您的品牌信譽及業務造成重大的損害,其嚴重程度甚至超越了輕微停機所造成的影響。 當一大群高度複雜的 Bad Bot,以您的登入頁面為目標,並在數天的持續攻擊中發送數百萬個憑證填充 (Credential Stuffing)...
2022 政府資安發展論壇

2022 政府資安發展論壇

CyberSecurity For Public Sectors 主動防禦 強化縱深 新思維 2022年是第六期的資通安全法實施的第二年,即將成立的數位發展部也定調,在數位轉型的工作下,強化資安是首要的任務。觀察2021年的幾個重要的資安事件與最近烏俄戰爭的過程,政府部門在遇到資安事件的韌性是國家必須重視的課題。同時,在轉型的過程中,將會有...
2022雲端大會等你報名

2022雲端大會等你報名

立即報名 2022臺灣雲端大會 日期:2022/07/26地點:臺北國際會議中心展攤編號:27議程時段:7月 26日(二) 14:30 – 15:00議程主題: 萬物上雲! WAAP高數位時代企業資安防護守門員! 疫情使企業加速將系統及服務數位化,享受靈活與效率的好處的同時,網路威脅及風險正在迅速變化。 利用實際案例帶企業了解每個階段面臨的風險、挑戰以及因應之道: 瞬間大量訪客及混合式DDoS該如何維持安全防護? 面對高風險漏洞(Log4j 、spring4shell) 企業該如何安穩度過?...
Imperva API Security Head: 如何有效管理和保護API

Imperva API Security Head: 如何有效管理和保護API

Imperva API Security Head Lebin Cheng 近日在info security雜誌發表了一篇文章,分享如何有效管理和保護API 從預訂航班到通過外賣應用訂購外賣,我們依賴的當今大多數按需服務都是由應用程式API 驅使的。它們是應用程序和數據源之間的無形連接,使我們能夠更方便、更方便地存取數位服務。 API 對現代 IT 創新和數字化轉型至關重要——已經有 70% 的網路流量是網路 API。不幸的是,無論消費者走到哪裡,駭客永遠不會落後。Gartner 預測,到 2022 年,API...
CVE-2021-21985 VMware vCenter

CVE-2021-21985 VMware vCenter

CVE-2021-21985 VMware vCenter Server Virtual SAN  VMware vCenter Server 中的一個漏洞包含 vSphere Client (HTML5),該漏洞在傳遞給 Virtual SAN 運行狀況檢查插件的輸入未正確驗證時觸發。通過對 /ui/h5-vsan/rest/ 端點的特製請求,遠程攻擊者可以執行任意命令。 由於在 vCenter Server 中默認啟用的 Virtual SAN Health Check 插件中缺少輸入驗證手法,vSphere Client...