十月是网络安全意识月,这是一项致力于促进网络安全并让企业掌握减轻网络威胁所需知识的全球倡议。
为了纪念这一重要时刻,我们与Continent 8 Technologies公司进行了合作,该公司被公认为iGaming行业值得信赖的网络安全合作伙伴。在本期“社区之声”专题中,我们采访了Continent 8安全解决方案产品负责人Craig Lusher,他分享了专家对iGaming和在线体育博彩行业不断变化的网络安全格局的看法,包括新兴的挑战、机遇以及行业领先的最佳实践。
最近,iGaming 世界中的网络威胁发生了哪些变化?
历史上,大多数攻击都是针对单个组织的单向量事件。如今,我们看到复杂且协同的威胁显著增加。例如,分布式拒绝服务 (DDoS) 攻击通常被用来转移人们对并发凭证填充攻击的注意力,而大规模攻击活动现在会同时针对多个实体,例如实体赌场和在线体育博彩。威胁行为者采用分层技术来隐藏其真实目标,对不同群体发动多层面攻击。
社会工程学已成为最突出且发展迅速的风险之一。随着复杂的人工智能语言模型和自动化工具的发展,电子邮件诈骗、虚假网站、短信和欺诈性语音电话等网络钓鱼技术取得了显著进步,使攻击者能够令人信服地冒充个人或组织。现代人工智能的强大功能意味着现在可以在几分钟内创建逼真的语音消息和视频演示,这凸显了组织迫切需要增强其安全态势并在所有数字渠道上保持高度警惕。
iGaming 行业是否存在某些薄弱环节(例如某些国家或法规),使得网络犯罪分子更容易发起攻击?
在网络安全法规更为严格的司法管辖区,运营商和供应商通常能够实现更高的网络弹性标准。然而,该行业面临的挑战之一是监管框架往往不一致,尤其是在跨司法管辖区的市场中。例如,在美国,每个州都有自己的监管机构,导致各州的网络安全标准各不相同。博彩运营商和供应商应努力不仅满足监管要求,而且尽可能超越监管要求。
我们还发现,iGaming 和在线体育博彩行业的第三方漏洞显著增加。该行业在高度互联的环境中运营,第三方合作伙伴软件和 API 的集成可能带来潜在的安全风险。例如,我们的客户 Alea 利用单一 API 集成,这有助于减少其攻击面,从而实现标准化。通过我们全面的网络安全评估服务套件,我们与 Alea 紧密合作,测试他们的基础设施。
点击此处了解有关合作伙伴关系的更多信息:https://www.youtube.com/watch?v=Dm8H7ybc4kc&t=3s
|
|