恶意登录尝试是由撞库攻击行为造成的,其中黑客会系统地利用僵尸网络尝试在Web上窃取登录信息。由于许多客户在多个服务和账户上使用相同的登录信息(login credentials),黑客借此把目标对准银行和零售商的登录页面。根据Ponemon Institute发布的《撞库造成的损失》(The Cost of Credential Stuffing)报告,撞库每年可使企业机构遭受数百万到数千万美元的与欺诈相关的损失。
Akamai安全和威胁研究团队以及行为检测团队为公司的爬虫程序管理技术提供支持。Akamai Web 安全部门副总裁Josh Shaul也分享了Akamai代表客户对抗撞库攻击的一个实例:“一家全球最大的金融服务公司每月遭遇了8000多次账户窃取行为,导致每天与欺诈相关的直接损失高达10万美元。该公司最终找到Akamai,我们帮助其在每个消费者登录端点的前端部署了基于行为特征的爬虫程序检测功能,此举立即将账户盗取行为的发生大幅减少到每月仅有一至三次,并将每天与欺诈有关的损失减少到只有1000至2000美元。”
第二个案例中,该报告介绍了今年早些时候在一家信用机构发现的“低可见度慢速”(low and slow)攻击。这家金融机构遭遇的恶意登录尝试次数大幅增加,最终发现有三个僵尸网络将其网站作为攻击目标。一个异常巨大的僵尸网络引起他们注意的同时,他们也发现,另一个僵尸网络正在非常缓慢却有条不紊地试图侵入网站,这引发了更大的关注。