“站位研究”揭示东南亚金融行业数千种易受攻击的网络资产

从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服务和保险(BFSI)公司中,有26,500多家潜在的互联网资产。

2024年7月15日,Tenable检查了该地区90多家市值最大的BFSI组织的外部攻击面。调查结果显示,平均每个组织拥有近300个易受潜在攻击的互联网资产,因此整个研究小组的资产总数超过26,500个。

新加坡在被评估的六个国家中排名最高,在其排名前16位的BFSI公司中发现了超过11,000个面向互联网的资产。这些资产中有超过6000个托管在美国。接下来是泰国,拥有5000多家资产。互联网可访问资产的分布强调了网络安全战略的必要性,以适应快速发展的数字环境。

“我们的研究结果显示,许多金融机构正在努力缩小使其面临风险的优先安全漏洞。有效的风险管理是缩小这些差距的关键,”Tenable APJ高级副总裁Nigel Ng说。“通过在易受攻击的资产被利用之前识别和保护它们,企业可以更好地保护自己免受日益增长的网络攻击浪潮的影响。”

网络卫生差距

Tenable的研究揭示了许多潜在的漏洞,并暴露了研究组中的几个网络卫生问题,包括过时的软件、弱加密和错误配置。这些漏洞为网络犯罪分子提供了容易利用的潜在入口点,对金融数据的完整性和安全性构成潜在风险。

弱SSL/TLS加密

一个值得注意的发现是,在总资产中,有近2500家组织仍在支持TLS 1.0——这是一项已有25年历史的安全协议,于1999年推出,并于2022年9月被微软禁用。这凸显了拥有广泛互联网足迹的组织在识别和更新过时技术方面面临的重大挑战。

配置错误会增加外部暴露

另一项令人关切的发现是,原来打算供内部使用的4 000多件资产在无意中暴露,现在可供外部使用。未能保护这些内部资产会给组织带来重大风险,因为它为恶意行为者提供了攻击敏感信息和关键系统的机会。

缺乏加密

有超过900个资产带有未加密的最终url,这可能会带来安全漏洞。当url未加密时,在用户浏览器和服务器之间传输的数据不受加密保护,使其容易被恶意行为者拦截、窃听和操纵。缺乏加密可能导致敏感信息(如登录凭据、个人数据或支付详细信息)的暴露,并可能危及通信的完整性。

API漏洞放大风险

在组织的数字基础设施资产总数中,超过2000个API v3的识别对其安全性和运营完整性构成了重大风险。

api充当软件应用程序之间的关键连接器,促进无缝数据交换。然而,不充分的身份验证、不充分的输入验证、薄弱的访问控制以及API v3实现中依赖关系中的漏洞,都会产生易受攻击的表面。

恶意行为者可以利用这些弱点获得未经授权的访问,破坏数据完整性,并发起毁灭性的网络攻击。

吴恩达补充说:“网络安全形势的发展比以往任何时候都要快,金融机构必须随之发展,这样他们就能知道自己暴露在哪里,并采取行动来关闭关键风险。”“通过优先考虑风险管理,这些组织可以更好地保护他们的数字资产,维护客户信任,并确保他们在日益敌对的数字环境中运营的弹性。”

关于成立

Tenable®是一家风险敞口管理公司,致力于发现并弥合损害业务价值、声誉和信任的网络安全漏洞。该公司的人工智能暴露管理平台从根本上统一了整个攻击面的安全可见性、洞察力和行动,使现代组织能够抵御从IT基础设施到云环境到关键基础设施以及两者之间的任何地方的攻击。通过保护企业免受安全风险,Tenable为全球44,000多家客户降低了业务风险。在tenable.com了解更多信息。

给编辑的说明:

1. Tenable研究了根据市值发现的BFSI排名前12-16的公司。

2. 在本警报的上下文中:

*资产是指连接到Internet或内部网络的设备的域名、子域名或IP地址和/或它们的组合。资产可能包括但不限于web服务器、名称服务器、物联网设备、网络打印机等。例子:foo。tld的方法。tld, x.x.x.xs。

*攻击面是从对手的网络角度来看,一个组织的完整资产清单,包括每个资产上的所有主动侦听服务(开放端口)。

(免责声明:上述新闻稿由美通社提供。ANI将不以任何方式对其内容负责。

本文来自作者[辅助发布]投稿,不代表利民号立场,如若转载,请注明出处:https://m.zhuzhuzhushou.cn/life/202509-3772.html

(9)

文章推荐

  • 加拿大承诺在2032年前履行北约防务义务

    国防部长比尔·布莱尔阁下今天发表了以下声明:“75年前,加拿大帮助建立了北大西洋公约组织(NATO),这是一个基于民主、个人自由和法治原则的联盟。今天,北约通过提供对一个盟国的攻击就是对所有盟国的攻击的安全保障,确保了包括加拿大人在内的10多亿公民的安全。北约对加拿大

    2025年08月03日
    14
  • 数百万英国跑步者在无意识中面临中风和心脏病风险

    在英国,约有600万人经常跑步,其中四分之三的人认为健康是他们跑步的主要动机。但这些好处可能不会被速度或运动频率所抵消,而是由你选择的跑步地点所抵消。大约80%的跑步者会犯一个错误,这可能会增加他们患呼吸系统疾病、中风和心脏病的风险。这项研究是Otrivine“呼吸清

    2025年09月14日
    8
  • “仇恨蔓延政治:议员警示死亡威胁成常态”

    “当有人对你大喊大叫时,你听到的不是那些话。你听到的都是侵略。”就在那一刻,纳兹•沙阿(NazShah)看到她的大选活动“一落千丈”,这一转折点也让这位工党议员清楚地认识到,英国政治正变得“危险得多”。在布拉德福德拉票时,沙阿在街上被一名男子拍了下来,

    2025年09月16日
    9
  • 向不列颠哥伦比亚省注入8900万美元推动清洁经济

    在联邦和省政府以及当地合作伙伴联合投资8900多万美元后,全省各地的社区将受益于更节能的建筑、清洁能源和更便捷的清洁交通选择。北岸正在通过两个项目进行绿色升级,确保社区能够更好地获得可靠、清洁和可再生能源。在北温哥华地区的卡皮拉诺大学(Capilano

    2025年09月18日
    8
  • 信州区疫情新增病例详情(信州区疫情新增病例详情公布)

    上饶市水南所疫情如何疫情不严重,密接者已隔离观察。上饶市无新增本土确诊病例报告,新增无症状感染者4例(信州区3例,广信区1例),其中2例在社区筛查中发现,2例在集中管控区域发现,均在定点医疗机构接受隔离医学观察。目前,对追踪到的感染者的密切接触者、密接的密接

    2025年09月23日
    8
  • 【中江疫情确诊名单查询表,中江疫情防控最新通告】

    中江县回龙镇有疫情吗没有。中江县回龙镇隶属四川省德阳市。根据德阳市疫情工作报告显示,截止到2022年11月5日,该地没有疫情,处于常态化防控区域,没有中高风险地区。凯江镇:作为中江县的县城所在地,是全县的政治、经济、文化中心。南华镇:位于中江县南部,交通便利

    2025年09月23日
    8
  • 【长城魏派vv5怎么样,长城魏派vv5质量怎么样】

    vv5有什么功能?寻车按钮所有车门以及后背门锁止时,按压寻车按钮,开启寻车功能,以便您在停车场等场所快速找到车辆。寻车报警期间按压寻车按钮,可解除寻车功能。要注意的是:不得擅自更改发射频率、加大发射功率(包括额外加装射频功率放大器),不得擅自外接天线或改用

    2025年10月01日
    6
  • 牧马人新能源怎么样/牧马人新能源值得购买吗

    一个都逃不掉!牧马人新能源首发,奔驰G级和路虎卫士紧随其后Jeep牧马人、路虎卫士和奔驰G级,就犹如超跑界的法拉利拉法、保时捷918和迈凯伦P1一般,是全球公认最经典的越野利器。为了完成跨越环境障碍的挑战,它们不仅要求发动机拥有足够的动力储备,还必须具备稳定

    2025年10月04日
    6
  • 一步一步的画兰博基尼/一步一步的画兰博基尼车标

    兰博基尼怎么画我整理的兰博基尼的简单画法,您可以参考的步骤:我们先画出长方形框架,确定车身基础形状;画出车头和车尾,注意比例和线条流畅性,画侧面和车门,车门线条与车身线条协调,画出车轮和车轴,画出车灯和进气口等细节部分,用颜色填充车身。我是这样

    2025年10月26日
    3
  • 奇瑞新款suv概念车(奇瑞新品牌suv)

    奇瑞5米长的车是哪款奇瑞目前5米长的车型有奇瑞猎风、风云A9L、瑞虎9L概念车及风云T11,星纪元ES车长接近5米。奇瑞猎风是中大型纯电概念车,车长5053mm,轴距达3100mm。它搭载鲲鹏固态电池,续航在-30℃环境下可达1500km,还配

    2025年10月28日
    2

发表回复

本站作者后才能评论

评论列表(4条)

  • 辅助发布
    辅助发布 2025年09月17日

    我是利民号的签约作者“辅助发布”!

  • 辅助发布
    辅助发布 2025年09月17日

    希望本篇文章《“站位研究”揭示东南亚金融行业数千种易受攻击的网络资产》能对你有所帮助!

  • 辅助发布
    辅助发布 2025年09月17日

    本站[利民号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 辅助发布
    辅助发布 2025年09月17日

    本文概览:从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

    联系我们

    邮件:利民号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们