客戶流量的增長(zhǎng)導(dǎo)致可疑活動(dòng)增加。Akamai Client-Side Protection & Compliance 對(duì)受保護(hù)客戶頁面上每一次的 JavaScript 執(zhí)行行為進(jìn)行了檢查和分析。通過這種方式,它能夠發(fā)現(xiàn)需要采取即時(shí)抵御措施的高嚴(yán)重性事件并發(fā)出告警。這些活動(dòng)包括可疑的網(wǎng)絡(luò)行為、訪問敏感的最終用戶信息等。
在這些重要的購物假日期間,Client-Side Protection & Compliance 檢測(cè)到的可疑活動(dòng)數(shù)量顯著增加,比感恩節(jié)假期前兩周的平均數(shù)量高出 27%(圖 2)。
感染活動(dòng)嘗試過的攻擊
在黑色星期五和網(wǎng)絡(luò)星期一到來的前一周,我們發(fā)現(xiàn)攻擊者針對(duì)購物假日季的準(zhǔn)備活動(dòng)呈現(xiàn)增長(zhǎng)趨勢(shì)。此活動(dòng)具體表現(xiàn)為,利用 Magecart 攻擊感染 Akamai 客戶的企圖有所增加,同時(shí)我們監(jiān)控到并非針對(duì)我們客戶的感染活動(dòng)也在增多。
自 11 月 16 日(即,假日周到來之前的周四)開始, Akamai App & API Protector檢測(cè)到攻擊者利用 Magecart 攻擊感染客戶網(wǎng)站的企圖出現(xiàn)激增(圖 3)。
這些感染企圖是 Magecart 攻擊的初始階段。在這一階段,攻擊者會(huì)尋求利用第一方漏洞或第三方漏洞來獲取對(duì)目標(biāo)網(wǎng)站的訪問權(quán)限。在成功滲透后,攻擊者會(huì)將惡意 JavaScript 代碼注入到該網(wǎng)站的敏感頁面中。雖然 Akamai App & API Protector 可以監(jiān)測(cè)并抵御針對(duì)客戶第一方資產(chǎn)的感染活動(dòng),但對(duì)于利用第三方資產(chǎn)作為目標(biāo)網(wǎng)站后門的感染活動(dòng)卻無能為力。
成功的攻擊
在購物假日期間,我們觀察到了另一個(gè)令人感興趣的趨勢(shì),即 Magecart 感染的成功率有所上升,導(dǎo)致出現(xiàn)大量新感染的網(wǎng)站(圖 4)。這些攻擊與 我們今年早些時(shí)候披露 并一直在監(jiān)控的攻擊活動(dòng)相關(guān)。
此趨勢(shì)表明,攻擊者試圖在黑色星期五(每天檢測(cè)到的感染網(wǎng)站增加 90%)和網(wǎng)絡(luò)星期一期間(每天檢測(cè)到的感染網(wǎng)站增加 50%)感染盡可能多的數(shù)字商務(wù)網(wǎng)站,因?yàn)樗麄兩钪?,那些未?shí)施專用 Magecart 防護(hù)解決方案的網(wǎng)站在這段時(shí)間內(nèi)不太可能注意到遭受感染的問題并采取相應(yīng)措施,因此攻擊更有可能成功。
Akamai Client-Side Protection & Compliance 提供實(shí)時(shí)檢測(cè)和即時(shí)抵御能力,以幫助我們的客戶保持安全并防范 Magecart 攻擊。
滿足 PCI DSS 合規(guī)性要求
同樣重要的是,按照支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI DSS) 4.0 版的規(guī)定,所有在線處理支付卡的企業(yè)現(xiàn)在必須確保其支付頁面能夠抵御 JavaScript 威脅。Client-Side Protection & Compliance 可幫助企業(yè) 滿足新的 JavaScript 安全要求 (6.4.3 & 11.6.1) ,并且可簡(jiǎn)化合規(guī)性工作流程,以確保在 即將到來的 PCI DSS v4.0 截止日期 (2025 年 3 月)之前滿足合規(guī)性要求。
結(jié)論
最后,我們的研究結(jié)果顯示,11 月的主要在線購物活動(dòng)導(dǎo)致網(wǎng)絡(luò)流量增長(zhǎng),同時(shí)可疑活動(dòng)和 Magecart 攻擊企圖也有所增加。由于購物者在假日季期間會(huì)不斷尋找優(yōu)惠商品并進(jìn)行在線交易,因此各品牌必須確保其客戶和業(yè)務(wù)免受 Magecart 威脅的侵?jǐn)_。Akamai Client-Side Protection & Compliance 可幫助企業(yè)防范 JavaScript 威脅并確保最終用戶數(shù)據(jù)的安全。