Akamai报告显示,2024到2025年间针对金融机构的L3/L4层DDoS攻击持续时间中位数暴涨738%,攻击规模最大值也增长236%,表明攻击者更注重持久性和复杂度而非单纯数量。[2] 金融行业成为最主要攻击目标:2024—2025年记录到约1100亿次针对金融服务的Web攻击,其中约60%直接针对银行网站,同时高级机器人活动在2025年末激增147%。[2] 专家认为传统边界防御已难以应对AI驱动僵尸网络和IoT“僵尸设备”攻击,金融机构必须转向具备行为检测、API治理与实时风险分析能力的自适应安全架构。[2]

Create a landscape editorial hero image for this Studio Global article: What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—p. Article summary: Akamai’s May 20, 2026 SOTI Security report said attacks on financial services have shifted from episodic disruption to sustained, AI-amplified campaigns against banks, APIs, DNS, and customer-facing sites. The headline f. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Backtested trading strategies built on Quiver's datasets. Build and test your own strategies, using Quiver's Congressional trading datasets. # Akamai's 2026 State of the Internet R" source context "Akamai's 2026 State of the Internet Report Highlights Evolving Threat Landscape Targeting APIs and DDoS Attacks | Quiver" Reference
金融行业正面临一类全新的网络攻击:持续时间更长、自动化程度更高,并越来越多地由人工智能驱动。根据Akamai在2026年5月发布的《State of the Internet(互联网状况)》安全报告,针对银行和金融平台的攻击已经从短暂干扰,演变为针对数字金融核心基础设施的持续性攻击行动。
报告中最引人注目的数据是:2024年至2025年间,第3层/第4层(L3/L4)分布式拒绝服务(DDoS)攻击的持续时间中位数暴涨738%,而攻击数量本身只小幅增长。
这意味着攻击者的策略正在发生变化——与其追求数量,不如让攻击更持久、更复杂、更难缓解。
Akamai对2025年威胁数据的分析发现,针对金融行业的DDoS攻击不仅规模扩大,而且持续时间明显延长。
关键变化包括:
更长时间的攻击意味着新的运营风险:
在这种情况下,DDoS攻击不再只是短暂的技术问题,而可能演变为银行业务连续性的重大威胁。
长期以来,金融机构都是网络攻击最集中的行业之一。Akamai指出,银行是L3/L4以及L7层DDoS攻击中最主要的金融子行业目标。
原因主要包括:
此外,银行系统一旦出现故障往往会引发社会关注,因此也成为政治动机攻击者的理想目标。
现代攻击规模的核心推动力之一是自动化僵尸网络(Botnet)。
Akamai报告指出,2025年末高级机器人活动增长147%,攻击者越来越多使用AI辅助技术绕过防御系统。
许多攻击来自所谓的IoT“僵尸网络”——由被感染的设备组成,例如:
这些设备被远程控制后,可形成遍布全球的大规模攻击网络,产生巨量流量,同时又与正常用户行为混杂。
AI能力进一步增强了僵尸网络的攻击效果,例如:
因此,传统依赖静态IP封锁或规则过滤的防御方式越来越难以奏效。
DDoS只是威胁的一部分。Akamai统计显示,2024—2025年期间金融服务行业遭遇约1100亿次Web攻击。
这使金融行业成为:
在这些攻击中:
报告还警告称,快速增长的API生态系统正在带来新的风险。许多机构在快速开发中产生大量**“影子API”(shadow APIs)**——即安全团队尚未完全掌握或记录的接口,这些接口可能被攻击者利用。
除了Web应用,Akamai还指出金融行业经常忽视的另一关键风险:DNS基础设施。
如果配置不当,攻击者可能:
与此同时,金融机构正在大量增加API,用于:
如果缺乏统一治理和可视化,这些接口很容易成为新的入侵入口。
并非所有攻击都是为了赚钱。
近年来,**黑客行动主义(hacktivism)**与地缘政治冲突也在推动金融行业成为目标。
安全研究人员记录到,在2026年初中东紧张局势升级后,短时间内发生:
其中两个组织:
另一个组织 Handala 也被报告与网络行动有关,并被安全研究认为与伊朗情报体系存在联系。
这些行动通常同时攻击:
目标往往是制造干扰与政治影响力,而不是直接盈利。
Akamai认为,当今网络威胁的发展速度已经超过许多传统安全架构的能力。
传统“边界防御”方法,例如:
很难有效应对以下威胁:
为应对这些新型威胁,安全专家建议金融机构采用多层防御策略,包括:
Akamai报告的核心结论很明确:针对金融行业的网络攻击正在工业化与自动化。
网络犯罪组织通过账户凭证、支付信息和欺诈获利;而黑客行动主义者追求政治影响和破坏——但两者都在越来越多地利用AI自动化和大规模僵尸网络。
对于银行和金融科技平台来说,未来的关键不只是防御,而是构建能够随威胁不断演化的安全体系。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Akamai报告显示,2024到2025年间针对金融机构的L3/L4层DDoS攻击持续时间中位数暴涨738%,攻击规模最大值也增长236%,表明攻击者更注重持久性和复杂度而非单纯数量。[2]
Akamai报告显示,2024到2025年间针对金融机构的L3/L4层DDoS攻击持续时间中位数暴涨738%,攻击规模最大值也增长236%,表明攻击者更注重持久性和复杂度而非单纯数量。[2] 金融行业成为最主要攻击目标:2024—2025年记录到约1100亿次针对金融服务的Web攻击,其中约60%直接针对银行网站,同时高级机器人活动在2025年末激增147%。[2]
专家认为传统边界防御已难以应对AI驱动僵尸网络和IoT“僵尸设备”攻击,金融机构必须转向具备行为检测、API治理与实时风险分析能力的自适应安全架构。[2]