當金融服務完全數碼化後,攻擊面自然大幅增加。
同時,由於銀行屬關鍵基礎設施,一旦服務中斷往往引起巨大關注,也令其成為政治或示威式網攻的理想目標。
現代攻擊的核心武器之一,是大規模自動化殭屍網絡(botnets)。
很多攻擊來自被入侵的IoT設備,例如:
這些裝置被黑客控制後形成IoT殭屍網絡,可以同時產生大量流量。
AI亦令這些網絡更難防禦,例如可以:
結果是傳統防禦方式,例如簡單IP封鎖,效果愈來愈有限。
DDoS只是威脅的一部分。
其中:
這反映客戶入口(例如網上銀行網站或App後端)已成為黑客的主要突破點。
配置錯誤或管理不足可能導致:
另一方面,銀行為支援金融科技合作與手機應用,正快速增加API。如果缺乏清晰的可視性與治理,這些接口很容易變成黑客入口。
並非所有攻擊都是為了錢。
部分攻擊來自**黑客行動主義(hacktivism)**與地緣政治衝突。
這些攻擊往往同時針對:
目的通常不是直接盈利,而是製造混亂與政治訊號。
Akamai的結論相當清楚:現代威脅的進化速度,已超越很多企業的防禦架構。
傳統安全模式例如:
面對以下威脅時往往效果有限:
安全專家認為,金融機構必須轉向更具適應性的網絡安全架構,例如:
整體而言,《SOTI》報告傳達的訊息非常直接:
對銀行與金融科技公司來說,未來的關鍵不只是防禦攻擊,而是建立能隨威脅一起進化的安全系統。
Comments
0 comments