“站位研究”揭示东南亚金融行业数千种易受攻击的网络资产

从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服务和保险(BFSI)公司中,有26,500多家潜在的互联网资产。

2024年7月15日,Tenable检查了该地区90多家市值最大的BFSI组织的外部攻击面。调查结果显示,平均每个组织拥有近300个易受潜在攻击的互联网资产,因此整个研究小组的资产总数超过26,500个。

新加坡在被评估的六个国家中排名最高,在其排名前16位的BFSI公司中发现了超过11,000个面向互联网的资产。这些资产中有超过6000个托管在美国。接下来是泰国,拥有5000多家资产。互联网可访问资产的分布强调了网络安全战略的必要性,以适应快速发展的数字环境。

“我们的研究结果显示,许多金融机构正在努力缩小使其面临风险的优先安全漏洞。有效的风险管理是缩小这些差距的关键,”Tenable APJ高级副总裁Nigel Ng说。“通过在易受攻击的资产被利用之前识别和保护它们,企业可以更好地保护自己免受日益增长的网络攻击浪潮的影响。”

网络卫生差距

Tenable的研究揭示了许多潜在的漏洞,并暴露了研究组中的几个网络卫生问题,包括过时的软件、弱加密和错误配置。这些漏洞为网络犯罪分子提供了容易利用的潜在入口点,对金融数据的完整性和安全性构成潜在风险。

弱SSL/TLS加密

一个值得注意的发现是,在总资产中,有近2500家组织仍在支持TLS 1.0——这是一项已有25年历史的安全协议,于1999年推出,并于2022年9月被微软禁用。这凸显了拥有广泛互联网足迹的组织在识别和更新过时技术方面面临的重大挑战。

配置错误会增加外部暴露

另一项令人关切的发现是,原来打算供内部使用的4 000多件资产在无意中暴露,现在可供外部使用。未能保护这些内部资产会给组织带来重大风险,因为它为恶意行为者提供了攻击敏感信息和关键系统的机会。

缺乏加密

有超过900个资产带有未加密的最终url,这可能会带来安全漏洞。当url未加密时,在用户浏览器和服务器之间传输的数据不受加密保护,使其容易被恶意行为者拦截、窃听和操纵。缺乏加密可能导致敏感信息(如登录凭据、个人数据或支付详细信息)的暴露,并可能危及通信的完整性。

API漏洞放大风险

在组织的数字基础设施资产总数中,超过2000个API v3的识别对其安全性和运营完整性构成了重大风险。

api充当软件应用程序之间的关键连接器,促进无缝数据交换。然而,不充分的身份验证、不充分的输入验证、薄弱的访问控制以及API v3实现中依赖关系中的漏洞,都会产生易受攻击的表面。

恶意行为者可以利用这些弱点获得未经授权的访问,破坏数据完整性,并发起毁灭性的网络攻击。

吴恩达补充说:“网络安全形势的发展比以往任何时候都要快,金融机构必须随之发展,这样他们就能知道自己暴露在哪里,并采取行动来关闭关键风险。”“通过优先考虑风险管理,这些组织可以更好地保护他们的数字资产,维护客户信任,并确保他们在日益敌对的数字环境中运营的弹性。”

关于成立

Tenable®是一家风险敞口管理公司,致力于发现并弥合损害业务价值、声誉和信任的网络安全漏洞。该公司的人工智能暴露管理平台从根本上统一了整个攻击面的安全可见性、洞察力和行动,使现代组织能够抵御从IT基础设施到云环境到关键基础设施以及两者之间的任何地方的攻击。通过保护企业免受安全风险,Tenable为全球44,000多家客户降低了业务风险。在tenable.com了解更多信息。

给编辑的说明:

1. Tenable研究了根据市值发现的BFSI排名前12-16的公司。

2. 在本警报的上下文中:

*资产是指连接到Internet或内部网络的设备的域名、子域名或IP地址和/或它们的组合。资产可能包括但不限于web服务器、名称服务器、物联网设备、网络打印机等。例子:foo。tld的方法。tld, x.x.x.xs。

*攻击面是从对手的网络角度来看,一个组织的完整资产清单,包括每个资产上的所有主动侦听服务(开放端口)。

(免责声明:上述新闻稿由美通社提供。ANI将不以任何方式对其内容负责。

本文来自作者[辅助发布]投稿,不代表利民号立场,如若转载,请注明出处:https://www.zhuzhuzhushou.cn/life/202509-3772.html

(10)

文章推荐

  • 新当选共和党众议院议长迈克·约翰逊优先支持以色列

      新当选的共和党众议院议长迈克·约翰逊周三宣布,他的首要任务是将数十亿美元从美国纳税人手中转移到以色列。他的评论得到了众议院两党议员的起立鼓掌。约翰逊在他作为当选议长的第一次演讲中说:“我马上要提交的第一项法案将是支持我们亲爱的朋友以色列,我们早就应该完成这项工作了。”“我们要证明不是

    2025年09月11日
    9
  • 停车场被困的妈妈遭遇100英镑罚款

      一位母亲在一个“拥堵”的停车场被罚款100英镑,表达了她的愤怒。39岁的娜塔莉·米纳克在圣诞节前往基德明斯特的克罗斯利零售公园,从Smyths玩具公司购买了一个新的儿童汽车安全座椅。12月22日上午11点12分,这位中学教师将车停在该停车场,该停车场提供三小

    2025年09月18日
    8
  • 在阿联酋,如何无中介购租房产?

    迪帕克·谢蒂(DeepakShetty)想把他在迪拜朱美拉三角村(JumeirahVillageTriangle)的一居室联排别墅挂牌出售,但他没有与热门的房地产门户网站签约,因为这些网站不接受个人业主的挂牌信息。谢蒂表示:“我过去曾与房地产经纪人合作过,有时这

    2025年09月19日
    8
  • 深圳疫情病例11号,深圳疫情病例11号行动轨迹

    光明区疫情有几例1、光明区疫情有1例。根据疫情实时大数据报告显示,截止2022年11月11日,深圳新增本土病例3例,新增本土无症状病例1例,现有确诊156例,中风险地区4个,新增病例情况:居住在光明区光明街道富民广场,为外省来(返)深人员,在居家隔离医学观察

    2025年09月22日
    9
  • 美国疫情最新确诊28号/美国疫情最新确诊28号数据

    老高资讯(2021年10月28日)当年今日:回顾历史上的今天,1868年爱迪生申请了自己的第一项专利——电子投票记录仪;1962年古巴导弹危机中,赫鲁晓夫宣布撤走古巴导弹;1996年《拉贝日记》发表。这些历史事件都对我们今天的世界产生了深远的影响。储能节电产

    2025年09月25日
    21
  • 莱州疫情多少人确诊新冠和莱州疫情确诊2例

    江苏省的确诊病例去过莱阳哪些地方(莱州有确诊的病例吗)莱阳市公布:江苏省盐城市滨海县新冠肺炎确诊病例涉莱阳活动轨迹莱阳市疾病预防控制中心接外地协查,江苏省盐城市滨海县新冠肺炎确诊病例有莱阳活动史,为切实保障广大群众健康安全,现将其在莱阳的主要轨迹公布如下:3

    2025年09月26日
    9
  • 【宝马5系进口好还是国产好,宝马五系进口与国产哪个好】

    进口5系和国产5系有什么区别1、生产地与工艺:进口版在德国生产,工艺上可能更为精细;国产版则是国内生产,在工艺传承基础上,也融入了符合国内需求的特色。配置差异:部分高端配置进口版可能更丰富,但国产版也在不断升级,例如舒适性配置方面,国产版也能满足大部分需求

    2025年09月30日
    6
  • 凯迪拉克sls怎么样(凯迪拉克sls官方参数)

    10款凯迪拉克赛威SLS3.0怎么样1、综上所述,凯迪拉克赛威SLS0在性能、舒适度、安全性、外观设计和内饰工艺等方面都表现出色,是一款值得考虑的豪华轿车。2、做工差。虽然用料不错,但是做工和安装工艺不到位,门胶带差,接缝不严密,噪音有点大:1

    2025年10月25日
    5
  • h2哈弗图片2015款(哈佛h2的图片2010)

    哈弗H2是国产车吗?怎么样?哈弗H2是一款质量不错的国产车,性价比较高,但存在一些缺点。以下是关于哈弗H2质量的详细分析:优点:-功能齐全:哈弗H2配备了多种实用功能,如媒体影音、倒车影像、蓝牙及导航等,提升了驾驶的便捷性和舒适性。-座椅舒

    2025年10月26日
    6
  • 新领域图片,新领域标识有限公司

    JPCL快讯|电子化合物新领域:阴离子电子调控助力锂硫电池1、综上所述,本研究通过表面官能团化调控二维电子化合物的阴离子电子,成功将其应用于锂硫电池中,并揭示了阴离子电子在锂硫电池中的重要作用。这一发现为电子化合物在能源领域的应用提供了新的思路

    2025年10月28日
    6

发表回复

本站作者后才能评论

评论列表(4条)

  • 辅助发布
    辅助发布 2025年09月17日

    我是利民号的签约作者“辅助发布”!

  • 辅助发布
    辅助发布 2025年09月17日

    希望本篇文章《“站位研究”揭示东南亚金融行业数千种易受攻击的网络资产》能对你有所帮助!

  • 辅助发布
    辅助发布 2025年09月17日

    本站[利民号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 辅助发布
    辅助发布 2025年09月17日

    本文概览:从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

    联系我们

    邮件:利民号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们