跳至主要內容
找不到符合條件的結果
  • 選購指南
  • 所有文章
    • 應用安全防護
      • AI
      • API Security
      • NGINX
      • Shape Security
      • 零信任
    • BIG-IP
    • BIG-IP NEXT
    • 分散式雲服務
    • 最新消息
    • 技術前線
    • 火線趨勢
    • 影音專區
    • F5電子書
    • 免費試用
    • 資安通報
    • F5解決方案模擬器
    • 資訊
    • 部落格
    • AskF5
    • MyF5
      • 保護您的 BIG-IP 系統
      • 更新和升級 BIG-IP 系統
      • 更新和升級 BIG-IQ 系統
  • 活動資訊
    • 課程與活動
    • 經銷商活動
  • 解決方案
    • F5 NGINX One
    • F5 BIG-IP Next
    • API 安全解決方案
    • F5 分散式雲服務
      • Web 應用和 API 防護解決方案(WAAP)
    • F5 多雲網路流量管理
  • 產品
  • 資源
    • 免費試用
    • 線上技術文件
    • 免費線上培訓課程
    • F5解決方案模擬器
    • F5 Cloud Services
    • Cloud Services Portal
    • F5 DCS 文件
    • F5 Distributed Cloud Training
  • 技術支援
    • 檔案下載
    • Bug 追蹤查詢
    • 解決方案知識庫
    • BIG-IP 授權查詢
    • iHealth 健診系統
    • 提交/查詢技術支援案件
    • NGINX 文件
    • F5 Distributed Cloud 技術文件
  • 關於F5
  • F5 Sites
    • MyF5
    • LearnF5
    • DevCentral
    • Support Portal
    • Partner Central
    • NGINX
    • Distributed Cloud
    • F5 Distributed Cloud Bot Defense
  • 經銷商專區
    • 登入|F5 Points
    • 申請測試序號
    • F5 UNITY+ Programs
F5
  • 選購指南
  • 所有文章
    • 應用安全防護
      • AI
      • API Security
      • NGINX
      • Shape Security
      • 零信任
    • BIG-IP
    • BIG-IP NEXT
    • 分散式雲服務
    • 最新消息
    • 技術前線
    • 火線趨勢
    • 影音專區
    • F5電子書
    • 免費試用
    • 資安通報
    • F5解決方案模擬器
    • 資訊
    • 部落格
    • AskF5
    • MyF5
      • 保護您的 BIG-IP 系統
      • 更新和升級 BIG-IP 系統
      • 更新和升級 BIG-IQ 系統
  • 活動資訊
    • 課程與活動
    • 經銷商活動
  • 解決方案
    • F5 NGINX One
    • F5 BIG-IP Next
    • API 安全解決方案
    • F5 分散式雲服務
      • Web 應用和 API 防護解決方案(WAAP)
    • F5 多雲網路流量管理
  • 產品
  • 資源
    • 免費試用
    • 線上技術文件
    • 免費線上培訓課程
    • F5解決方案模擬器
    • F5 Cloud Services
    • Cloud Services Portal
    • F5 DCS 文件
    • F5 Distributed Cloud Training
  • 技術支援
    • 檔案下載
    • Bug 追蹤查詢
    • 解決方案知識庫
    • BIG-IP 授權查詢
    • iHealth 健診系統
    • 提交/查詢技術支援案件
    • NGINX 文件
    • F5 Distributed Cloud 技術文件
  • 關於F5
  • F5 Sites
    • MyF5
    • LearnF5
    • DevCentral
    • Support Portal
    • Partner Central
    • NGINX
    • Distributed Cloud
    • F5 Distributed Cloud Bot Defense
  • 經銷商專區
    • 登入|F5 Points
    • 申請測試序號
    • F5 UNITY+ Programs
F5

F5 協助既有客戶立即快速部署 AI 資安方案, 建立防禦撞庫攻擊防線

業界唯一整合AI引擎、竊資資料庫及強大效能平台方案

  • F5 小編F5 小編
  • 2021 年 12 月 2 日
  • 應用安全防護, 最新消息, 資安通報

近期證券商遭受駭客撞庫攻擊(Credential Stuffing Attack)資安事件頻傳,駭客於攻擊後利用合法身份登入並操作 系統,進行account takeover之後的不法利益獲取,包括被竊帳號之非授權資金操作及登入網路系統後的後續行為, 這次的攻擊行為與威脅除了影響企業商譽,客戶權益也遭受極大的損失。

為保護客戶權益,檢視取得憑證登錄防護力以及再次審核憑證相關系統檢核流程與異常登入帳戶等兩大控管措施,成為所有被攻擊券商強化資安首要之務。這次的事件也同時也受到銀行、電商、政府、醫療、製造業等客戶的高度關注。

根據 F5 SIRT 安全事件回應團隊所提供的資料顯示,2017 至 2019 年期間金融服務機構最常見的資安事件是帳號 撞庫攻擊和暴力攻擊,佔整體的41% 。 F5 Shape Security研究估計,平均每天有 2.322 億次惡意登入嘗試,成功 率為 0.05%,這意味著每天有 116,106 次成功的帳戶接管攻擊,這些攻擊平均可從個人帳戶竊取 400 美元。

駭客使用撞庫攻擊行為模式如下:

1. 駭客於暗網購買外洩之帳密個資
2. 駭客使用自動化程式針對特定公開登入系統網頁實施撞庫攻擊
3. 駭客獲得成功驗證之帳號及個資
4. 駭客使用成功驗證之帳號個資,登入應用系統,進行不法利益行為及破壞

建議所有F5既有客戶立即採取下列步驟,依序建立撞庫攻擊防線,以保障客戶 及使用者帳號之數據價值

1. 建立AI機器人流量解析引擎
2. 於現有或新購之F5 BIG-IP AWAF設定防護規則
3. 於現有或新購之F5 BIG-IP AWAF納入撞庫攻擊偵測資料庫 
4. 時時監控、零信任資安政策

(圖一)Integrated Bot Defense (IBD) 通過識別和阻斷惡意機器人來保護您的應用服務免受自動化程式攻擊,例如: account takeover, 撞庫攻擊, 網路爬蟲等。



(圖二)針對Bot自動化機器人程式流量提供詳盡與細部數據統計,精準分析惡意來源類型與存取標的主機路徑,協助管理者與應用開發人員作出 適當的管理決策。




建立撞庫攻擊防線刻不容緩,防止客戶機敏資訊外洩以及更巨大的商業損失,請立即聯繫F5代理商: 

零壹科技:蔡雅芳 / 0988-267-825 / sandra.tsai@zerone.com.tw
逸盈科技:陳坤廷 / 0937-097-096 / mars.c@netfos.com.tw
創泓科技 :邱士哲 / 0953-229-238 / ted@uniforce.com.tw





#F5 #撞庫攻擊

分享此文章:

  • Twitter
  • Facebook
  • LinkedIn
標籤
# account takeover# AI# AWAF# Bot自動化機器人# Credential Stuffing Attack# DDoS# DNS# F5# Shape Security# WAAP# WAF# 企業防火牆# 分散式阻斷服務攻擊# 憑證填充# 撞庫攻擊# 暴力破解# 網路釣魚# 駭客

分類文章

  • AI
  • API Security
  • Architecture
  • AskF5
  • BIG-IP
  • BIG-IP NEXT
  • F5 LABS
  • F5解決方案模擬器
  • F5電子書
  • MyF5
  • NGINX
  • Shape Security
  • 保護您的 BIG-IP 系統
  • 免費試用
  • 分散式雲服務
  • 影音專區
  • 應用安全防護
  • 技術前線
  • 更新和升級 BIG-IP 系統
  • 更新和升級 BIG-IQ 系統
  • 最新消息
  • 未分類
  • 火線趨勢
  • 經銷商活動
  • 課程與活動
  • 資安通報
  • 資訊
  • 部落格
  • 零信任

AI API AskF5 ASK F5 AWS azure BIG-IP BIG-IQ BOT Cloud CVE DDoS DevOps DevSecOps Distributed Cloud DNS F5 Ingress Controller IT k8s Kubernetes NetOps NGINX NGINX Plus SaaS SecOps Service Mesh WAAP WAF Web 人工智慧 公有雲 分佈式雲 分散式雲 多雲 多雲網路 安全防護 微服務 應用交付 應用安全 應用程式 網路釣魚 自動化 負載均衡 負載平衡 資安 防火牆 雲原生 雲端 零信任

Copyright © 2025 F5是一家多雲應用服務和安全公司能夠為其客戶提供卓越、安全的數位體驗,優化和保護任何位置的每個應用和API,包括本地、雲中或邊緣應用並持續領先於安全威脅。