关键变化包括:
更长时间的攻击意味着新的运营风险:
在这种情况下,DDoS攻击不再只是短暂的技术问题,而可能演变为银行业务连续性的重大威胁。
长期以来,金融机构都是网络攻击最集中的行业之一。Akamai指出,银行是L3/L4以及L7层DDoS攻击中最主要的金融子行业目标。
原因主要包括:
此外,银行系统一旦出现故障往往会引发社会关注,因此也成为政治动机攻击者的理想目标。
现代攻击规模的核心推动力之一是自动化僵尸网络(Botnet)。
Akamai报告指出,2025年末高级机器人活动增长147%,攻击者越来越多使用AI辅助技术绕过防御系统。
许多攻击来自所谓的IoT“僵尸网络”——由被感染的设备组成,例如:
这些设备被远程控制后,可形成遍布全球的大规模攻击网络,产生巨量流量,同时又与正常用户行为混杂。
AI能力进一步增强了僵尸网络的攻击效果,例如:
因此,传统依赖静态IP封锁或规则过滤的防御方式越来越难以奏效。
DDoS只是威胁的一部分。Akamai统计显示,2024—2025年期间金融服务行业遭遇约1100亿次Web攻击。
这使金融行业成为:
在这些攻击中:
报告还警告称,快速增长的API生态系统正在带来新的风险。许多机构在快速开发中产生大量**“影子API”(shadow APIs)**——即安全团队尚未完全掌握或记录的接口,这些接口可能被攻击者利用。
除了Web应用,Akamai还指出金融行业经常忽视的另一关键风险:DNS基础设施。
如果配置不当,攻击者可能:
与此同时,金融机构正在大量增加API,用于:
如果缺乏统一治理和可视化,这些接口很容易成为新的入侵入口。
并非所有攻击都是为了赚钱。
近年来,**黑客行动主义(hacktivism)**与地缘政治冲突也在推动金融行业成为目标。
安全研究人员记录到,在2026年初中东紧张局势升级后,短时间内发生:
其中两个组织:
贡献了近 70%攻击活动。
另一个组织 Handala 也被报告与网络行动有关,并被安全研究认为与伊朗情报体系存在联系。
这些行动通常同时攻击:
目标往往是制造干扰与政治影响力,而不是直接盈利。
Akamai认为,当今网络威胁的发展速度已经超过许多传统安全架构的能力。
传统“边界防御”方法,例如:
很难有效应对以下威胁:
为应对这些新型威胁,安全专家建议金融机构采用多层防御策略,包括:
Akamai报告的核心结论很明确:针对金融行业的网络攻击正在工业化与自动化。
网络犯罪组织通过账户凭证、支付信息和欺诈获利;而黑客行动主义者追求政治影响和破坏——但两者都在越来越多地利用AI自动化和大规模僵尸网络。
对于银行和金融科技平台来说,未来的关键不只是防御,而是构建能够随威胁不断演化的安全体系。