“站位研究”揭示东南亚金融领域数千种脆弱的网络资产

从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服务和保险(BFSI)公司中,有26,500多家潜在的互联网资产。

2024年7月15日,Tenable检查了该地区90多家市值最大的BFSI组织的外部攻击面。调查结果显示,平均每个组织拥有近300个易受潜在攻击的互联网资产,因此整个研究小组的资产总数超过26,500个。

新加坡在被评估的六个国家中排名最高,在其排名前16位的BFSI公司中发现了超过11,000个面向互联网的资产。这些资产中有超过6000个托管在美国。接下来是泰国,拥有5000多家资产。互联网可访问资产的分布强调了网络安全战略的必要性,以适应快速发展的数字环境。

“我们的研究结果显示,许多金融机构正在努力缩小使其面临风险的优先安全漏洞。有效的风险管理是缩小这些差距的关键,”Tenable APJ高级副总裁Nigel Ng说。“通过在易受攻击的资产被利用之前识别和保护它们,企业可以更好地保护自己免受日益增长的网络攻击浪潮的影响。”

网络卫生差距

Tenable的研究揭示了许多潜在的漏洞,并暴露了研究组中的几个网络卫生问题,包括过时的软件、弱加密和错误配置。这些漏洞为网络犯罪分子提供了容易利用的潜在入口点,对金融数据的完整性和安全性构成潜在风险。

弱SSL/TLS加密

一个值得注意的发现是,在总资产中,有近2500家组织仍在支持TLS 1.0——这是一项已有25年历史的安全协议,于1999年推出,并于2022年9月被微软禁用。这凸显了拥有广泛互联网足迹的组织在识别和更新过时技术方面面临的重大挑战。

配置错误会增加外部暴露

另一项令人关切的发现是,原来打算供内部使用的4 000多件资产在无意中暴露,现在可供外部使用。未能保护这些内部资产会给组织带来重大风险,因为它为恶意行为者提供了攻击敏感信息和关键系统的机会。

缺乏加密

有超过900个资产带有未加密的最终url,这可能会带来安全漏洞。当url未加密时,在用户浏览器和服务器之间传输的数据不受加密保护,使其容易被恶意行为者拦截、窃听和操纵。缺乏加密可能导致敏感信息(如登录凭据、个人数据或支付详细信息)的暴露,并可能危及通信的完整性。

API漏洞放大风险

在组织的数字基础设施资产总数中,超过2000个API v3的识别对其安全性和运营完整性构成了重大风险。

api充当软件应用程序之间的关键连接器,促进无缝数据交换。然而,不充分的身份验证、不充分的输入验证、薄弱的访问控制以及API v3实现中依赖关系中的漏洞,都会产生易受攻击的表面。

恶意行为者可以利用这些弱点获得未经授权的访问,破坏数据完整性,并发起毁灭性的网络攻击。

吴恩达补充说:“网络安全形势的发展比以往任何时候都要快,金融机构必须随之发展,这样他们就能知道自己暴露在哪里,并采取行动来关闭关键风险。”“通过优先考虑风险管理,这些组织可以更好地保护他们的数字资产,维护客户信任,并确保他们在日益敌对的数字环境中运营的弹性。”

关于成立

Tenable®是一家风险敞口管理公司,致力于发现并弥合损害业务价值、声誉和信任的网络安全漏洞。该公司的人工智能暴露管理平台从根本上统一了整个攻击面的安全可见性、洞察力和行动,使现代组织能够抵御从IT基础设施到云环境到关键基础设施以及两者之间的任何地方的攻击。通过保护企业免受安全风险,Tenable为全球44,000多家客户降低了业务风险。在tenable.com了解更多信息。

给编辑的说明:

1. Tenable研究了根据市值发现的BFSI排名前12-16的公司。

2. 在本警报的上下文中:

*资产是指连接到Internet或内部网络的设备的域名、子域名或IP地址和/或它们的组合。资产可能包括但不限于web服务器、名称服务器、物联网设备、网络打印机等。例子:foo。tld的方法。tld, x.x.x.xs。

*攻击面是从对手的网络角度来看,一个组织的完整资产清单,包括每个资产上的所有主动侦听服务(开放端口)。

(免责声明:上述新闻稿由美通社提供。ANI将不以任何方式对其内容负责。

本文来自作者[admin]投稿,不代表aemxc号立场,如若转载,请注明出处:https://m.aemxc.cn/zsfx/202508-2305.html

(22)

文章推荐

  • 西澳男子因在珀斯机场实施攻击行为被控

    一名西澳男子今天(2024年7月19日)将在珀斯地方法院出庭,他被控今早在珀斯机场袭击一名市民。法新社在今天凌晨2点30分逮捕了这名30岁的南弗里曼特尔男子,据称他在从巴厘岛抵达珀斯机场的航班下飞机后不久,用肩膀冲撞并殴打了另一名男子。法新社官员指控该男子

    2025年07月15日
    14
  • 英国监狱再次提前释放1700名囚犯

    2024年9月10日星期二,1700名囚犯将被释放那些在英国监狱还没有服满刑期的人。这是最近几周一系列类似行动中最大规模的囚犯释放,这是政府释放英国监狱空间的举措。这些行动受到社会各方面的强烈批评,他们担心重新犯罪者的可能性以及将仍然不悔改的罪犯释放到街头的其他后续影响,这些罪犯没有准备好参加

    2025年07月16日
    10
  • 锡安·威廉姆森与鹈鹕的关系在本赛季显著升温

    在新奥尔良鹈鹕23-24赛季结束后,锡安·威廉姆森与大卫·格里芬进行了一次谈话,谈话的内容引起了他的共鸣,并加强了他们在过去一年中合作关系的转变。“他告诉我,他真的为我感到骄傲。他告诉我他信任我,”威廉姆森转述道。“他完全信任我。再也没有任何小的疑问了。”

    2025年07月21日
    14
  • 教皇呼吁对加沙实施紧急人道援助并支持停火计划

    教宗方济各呼吁紧急向加沙地带的巴勒斯坦人提供人道主义援助,并呼吁以色列和哈马斯立即接受停火和释放人质的建议。在星期天中午的祝福中,教宗方济各还感谢约旦。约旦本星期将主办一个国际人道主义援助巴勒斯坦人会议。他说:“我鼓励国际社会采取紧急行动,采取一

    2025年08月02日
    14
  • 水泥行业新动向:伯恩斯坦评估潜在收购对象

      伯恩斯坦公司(Bernstein)的分析师在周一发布的一份报告中,对印度水泥行业的主导地位争夺战进行了评估,重点关注了潜在的收购目标。随着Ambuja(NS:ABUJ)和UltraTechCement(NS:ULTC)之间的竞争愈演愈烈,该报告评估了哪些公司可能是有吸引力的收购

    2025年08月05日
    14
  • 埃塞俄比亚传统桑拿疗法在都市中掀起热潮

      路透亚的斯亚贝巴8月8日电(记者jamesfarfari)---脸上涂满蜂蜜,头发上涂满黄油的萨巴·伊尔玛(SabaYilma)从厚重的皮斗篷下散发出阵阵香气,帮助她调节“weybatis”桑拿的温度,这是一种埃塞俄比亚传统的桑拿疗法。萨巴坐在椅子上,上面是一堆闷烧的树

    2025年08月07日
    15
  • 菲尔·福登激励曼城在对阵莱比锡RB的比赛中逆转胜利

      莱比锡2菲尔·福登不仅助攻两次,还打入一球,帮助卫冕冠军曼城在0-2落后的情况下以3-2逆转莱比锡,继续保持在欧冠中的不败纪录。在阿提哈德球场的比赛中,哈兰德也打破了新的纪录,曼城对奥彭达上半场的梅开二度做出了强有力的回应。替

    2025年08月09日
    43
  • SBI计划增长,确保盈利能力不受影响;迪尼希·库马尔·哈拉:目标实现1万亿卢比的PAT

    剧情简介印度国家银行主席迪尼什·库马尔·哈拉强调了该银行在利益相关者利益和盈利能力之间的平衡。他对公司目前的增长和未来的目标表示满意,其中包括税后利润达到1万亿美元的目标。Khara谈到了贷款损失准备金的增加,并强调了co继续关注企业信贷增长和贷款规模扩张。

    2025年08月10日
    13
  • 终于呈现“手机打麻将开挂的方法是什么”(必胜开挂神

    手机打麻将开挂的方法是什么是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以

    2025年08月11日
    13
  • 内幕揭秘“微乐河南麻将是不是有挂”确实有挂

    网上科普有关微乐河南麻将是不是有挂”话题很是火热,小编也是针对微乐麻将的技术支持和安全性寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。您好,微乐河南麻将是不是有挂这款游戏可以开挂的,确实是有挂的,通过微信【游戏

    2025年08月13日
    14

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年08月09日

    我是aemxc号的签约作者“admin”!

  • admin
    admin 2025年08月09日

    希望本篇文章《“站位研究”揭示东南亚金融领域数千种脆弱的网络资产》能对你有所帮助!

  • admin
    admin 2025年08月09日

    本站[aemxc号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年08月09日

    本文概览:从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

    联系我们

    邮件:aemxc号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们