“站位研究”揭示东南亚金融领域数千种脆弱的网络资产

从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服务和保险(BFSI)公司中,有26,500多家潜在的互联网资产。

2024年7月15日,Tenable检查了该地区90多家市值最大的BFSI组织的外部攻击面。调查结果显示,平均每个组织拥有近300个易受潜在攻击的互联网资产,因此整个研究小组的资产总数超过26,500个。

新加坡在被评估的六个国家中排名最高,在其排名前16位的BFSI公司中发现了超过11,000个面向互联网的资产。这些资产中有超过6000个托管在美国。接下来是泰国,拥有5000多家资产。互联网可访问资产的分布强调了网络安全战略的必要性,以适应快速发展的数字环境。

“我们的研究结果显示,许多金融机构正在努力缩小使其面临风险的优先安全漏洞。有效的风险管理是缩小这些差距的关键,”Tenable APJ高级副总裁Nigel Ng说。“通过在易受攻击的资产被利用之前识别和保护它们,企业可以更好地保护自己免受日益增长的网络攻击浪潮的影响。”

网络卫生差距

Tenable的研究揭示了许多潜在的漏洞,并暴露了研究组中的几个网络卫生问题,包括过时的软件、弱加密和错误配置。这些漏洞为网络犯罪分子提供了容易利用的潜在入口点,对金融数据的完整性和安全性构成潜在风险。

弱SSL/TLS加密

一个值得注意的发现是,在总资产中,有近2500家组织仍在支持TLS 1.0——这是一项已有25年历史的安全协议,于1999年推出,并于2022年9月被微软禁用。这凸显了拥有广泛互联网足迹的组织在识别和更新过时技术方面面临的重大挑战。

配置错误会增加外部暴露

另一项令人关切的发现是,原来打算供内部使用的4 000多件资产在无意中暴露,现在可供外部使用。未能保护这些内部资产会给组织带来重大风险,因为它为恶意行为者提供了攻击敏感信息和关键系统的机会。

缺乏加密

有超过900个资产带有未加密的最终url,这可能会带来安全漏洞。当url未加密时,在用户浏览器和服务器之间传输的数据不受加密保护,使其容易被恶意行为者拦截、窃听和操纵。缺乏加密可能导致敏感信息(如登录凭据、个人数据或支付详细信息)的暴露,并可能危及通信的完整性。

API漏洞放大风险

在组织的数字基础设施资产总数中,超过2000个API v3的识别对其安全性和运营完整性构成了重大风险。

api充当软件应用程序之间的关键连接器,促进无缝数据交换。然而,不充分的身份验证、不充分的输入验证、薄弱的访问控制以及API v3实现中依赖关系中的漏洞,都会产生易受攻击的表面。

恶意行为者可以利用这些弱点获得未经授权的访问,破坏数据完整性,并发起毁灭性的网络攻击。

吴恩达补充说:“网络安全形势的发展比以往任何时候都要快,金融机构必须随之发展,这样他们就能知道自己暴露在哪里,并采取行动来关闭关键风险。”“通过优先考虑风险管理,这些组织可以更好地保护他们的数字资产,维护客户信任,并确保他们在日益敌对的数字环境中运营的弹性。”

关于成立

Tenable®是一家风险敞口管理公司,致力于发现并弥合损害业务价值、声誉和信任的网络安全漏洞。该公司的人工智能暴露管理平台从根本上统一了整个攻击面的安全可见性、洞察力和行动,使现代组织能够抵御从IT基础设施到云环境到关键基础设施以及两者之间的任何地方的攻击。通过保护企业免受安全风险,Tenable为全球44,000多家客户降低了业务风险。在tenable.com了解更多信息。

给编辑的说明:

1. Tenable研究了根据市值发现的BFSI排名前12-16的公司。

2. 在本警报的上下文中:

*资产是指连接到Internet或内部网络的设备的域名、子域名或IP地址和/或它们的组合。资产可能包括但不限于web服务器、名称服务器、物联网设备、网络打印机等。例子:foo。tld的方法。tld, x.x.x.xs。

*攻击面是从对手的网络角度来看,一个组织的完整资产清单,包括每个资产上的所有主动侦听服务(开放端口)。

(免责声明:上述新闻稿由美通社提供。ANI将不以任何方式对其内容负责。

本文来自作者[admin]投稿,不代表aemxc号立场,如若转载,请注明出处:https://wap.aemxc.cn/zsfx/202508-2305.html

(21)

文章推荐

  • 要求对约旦河西岸土耳其裔美国人遇害事件展开调查

    安卡拉,9月12日(IANS):土耳其司法部长YilmazTunc周四表示,土耳其已对以色列军队在被占领的约旦河西岸杀害一名土耳其裔美国妇女展开调查。土耳其不会在“以色列军队的非法恐怖袭击”面前保持沉默,Tunc告诉记者,并补充说,安卡拉首席检察官办公室已经根据国

    2025年06月30日
    12
  • 苏格兰民族党政府在大幅削减老年人冬季取暖补贴后,计划继续削减开支

      财政大臣肖娜·罗宾逊警告说,在重新引入高峰铁路票价之后,更多的削减正在进行中。约翰·斯温尼的副手表示,在公共财政“非常具有挑战性的环境”下,她正在努力减少支出。政府上周证实,由于缺乏资金,已经采取了紧急控制措施。苏格兰民族党部长们认为,公共部门的薪酬奖励和工党政府的削减将给下

    2025年07月11日
    13
  • 该议员因选举法违规而遭遇法律起诉

      根据选举委员会主席IttipornBoonpracong的说法,宪法第98条明确规定了议会候选人的标准,其中一个重要条件是禁止有刑事定罪的个人,除非在特定情况下。选举委员会(EC)宣布,计划对一名前进党议员提起刑事和民事诉讼。这名议员尽管有前科,仍参加了最近的

    2025年07月12日
    12
  • 加沙冲突:以色列在袭击一名记者及其家属的住所时造成他们遇害

    当地政府周一表示,以色列对加沙地带中部一名巴勒斯坦记者的家发动了直接袭击,导致她和家人丧生。为国际新闻机构工作的知名英语记者瓦法·阿卢达尼(WafaAludaini)与丈夫穆尔·阿卢达尼(MueirAludaini)以及两个孩子一起在夜间的袭击中丧生。

    2025年07月18日
    14
  • 萨福克气候:气温攀升,健康警示发出

      随着气温的回升,萨福克郡发布了黄色高温健康警报。该警报由英国卫生安全局(UKHealthSecurityAgency)和英国气象局(MetOffice)联合发布,有效期至周四上午9点。在此之前,该地区的天气变化无常,周六部分地区甚

    2025年07月31日
    16
  • 澳大利亚绿党将对超市价格上涨行为进行调查

      路透悉尼12月3日电---澳大利亚绿党周日表示,将主导联邦议会对大型超市的"价格欺诈"展开调查,目前该国正面临生活成本压力。绿党参议员尼克·麦克金姆在一份声明中表示:“调查将仔细审查市场集中度对食品价格的影响,以及超市双头垄断的定价策略模式。”他指的是澳大

    2025年08月03日
    13
  • 评论员揭示哈里王子改变公众认知的关键障碍

    一位王室评论员指出了哈里王子和梅根·马克尔应该做的“一件事”,以提高他们的知名度。人们对苏塞克斯夫妇的看法经常有分歧,许多人赞扬他们的慈善努力,而另一些人则批评他们表达对王室的感情。但王室专家金赛·斯科菲尔德说,公爵和公爵夫人赢得批评者的一个方法是让公众

    2025年08月07日
    13
  • 英州鳄鱼恐慌或源于巨型蜥蜴的出现

    图为,消防人员在庆北荣州市玄川洞的一家工厂捕获了一只长70厘米的巨蜥。(杨州消防局)在庆尚北道荣州郡的一个村庄,当地政府周五表示,一只短吻鳄引起了人们的注意,这只短吻鳄可能实际上是一只巨型蜥蜴。当天下午3时30分左右,消防人员在荣州市玄川洞的一家工厂内

    2025年08月07日
    21
  • 玩家实测“手机麻将通用挂”其实确实有挂

    手机麻将通用挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手机打

    2025年08月10日
    12
  • 重磅揭秘“怎样看出微乐麻将有没有挂”(其实真的能开挂)

    家好,今天小编来为大家解答怎样看出微乐麻将有没有挂有没有挂这个问题咨询软件客服可以免费测试,怎样看出微乐麻将有没有挂的挂在哪里买很多人还不知道,现在让我们一起来看看吧!一、怎样看出微乐麻将有没有挂记牌器怎么全显示你需要获得记牌器才能全部显示,否则只显示前

    2025年08月12日
    9

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年08月09日

    我是aemxc号的签约作者“admin”!

  • admin
    admin 2025年08月09日

    希望本篇文章《“站位研究”揭示东南亚金融领域数千种脆弱的网络资产》能对你有所帮助!

  • admin
    admin 2025年08月09日

    本站[aemxc号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年08月09日

    本文概览:从 8月29日,新加坡:风险敞口管理公司Tenable进行的一项新研究发现,在印尼、马来西亚、菲律宾、新加坡、泰国和越南的东南亚顶级银行、金融服...

    联系我们

    邮件:aemxc号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们