金融支付行业驶上创新高速路,API安全威胁不容忽视!
数字化社会的高速发展,得益于不同专业细分、垂直精研领域的联合创新。作为现代应用程序的基本和核心组件,API正是帮助开发者直接调用第三方服务能力、加速研发创新的关键路径。 借助API的“超级链接”,在过去近10年中,金融机构在支付服务等领域持续取得重大业务创新突破。例如,银行仅需向电商平台开放金融服务接口,便能够快速构建在线金融查询、支付和消费等服务。 攻击加剧风险飙升 当API为金融开发者打开“任意门”时,它同样也成为了攻击者眼中的完美目标。Akamai观察到,今年上半年,全球网络应用和API攻击显著飙升。2022年以来,相关攻击尝试超过90亿次,相比去年增加3倍之多。 “向钱看”的黑客也表现出了明显的攻击偏好,将商业服务视为绝对的牟利领域,占近期攻击的38%。以勒索软件团伙Conti为例,他们的攻击手段表现为自动攻击脆弱的应用和系统,以尝试获得对目标网络的初始访问权。面对此类攻击行为,尤其需要围绕网络应用和API建立起端到端的防御机制。… Read More »金融支付行业驶上创新高速路,API安全威胁不容忽视!