欧洲公民对使用数字服务时其私人或企业数据安全的信心屡屡受到所谓的“网络钓鱼”攻击的挑战。此类攻击试图诱使用户放弃机密信息,从而导致身份盗用。EIT Digital的新创新活动–大规模网络钓鱼攻击的Web应用防火墙(WAFFLE)旨在通过向市场推出一种解决方案来保护数字服务提供商(DSP)免受网络钓鱼的特定威胁,从而保持用户信任。

EIT表示,网络钓鱼再次呈上升趋势。尽管很难估计这种现象的全部经济影响,但根据欧洲刑警组织等执法机构的报告,在整个欧洲,新的欺诈和活动正在蓬勃发展,行业参与者,银行和普通市民都报告了严重的经济损失。
参与创新活动的EIT DigitaI合作伙伴Poste Italiane的安全主管Rocco Mammoliti 表示:“开放式产品(如WAFFLE)的新市场已经开放,因为缓解网络钓鱼问题的既定解决方案几乎完全无效,因为它们仅在攻击结束后才介入。
典型的网络钓鱼攻击仅持续数小时,并且用于网络钓鱼的虚假网站的生存时间不会超过一两天。因此,阻止进入这些站点的流量(例如通过列入黑名单)为时已晚:敏感信息已被盗。”
Mammoliti继续说道:“通过使公司和公共机构数字服务对欧洲在线消费者安全,我们将维护并建立他们对使用数字服务的信任。在国际竞争中,这将有助于整个欧洲数字生态系统的发展和繁荣。”
WAFFLE项目将结合现有的两个产品和久经考验的记录,以开发一种新的,高度可配置的反网络钓鱼解决方案,该解决方案可以在云中访问,也可以在内部安装。
这些现有产品之一是Attack Prophecy,这是由意大利卡利亚里大学(University of Cagliari)衍生出来的Pluribus One开发的一种Web应用程序防火墙,它使用创新的机器学习和网站分析技术来显着减少错误警报(所谓的误报)。
第二个是由意大利公司Emaze开发的名为PRECOG的补充工具,该工具基于破坏性域名系统(DNS)分析技术,可及早发现网络钓鱼站点或网页。它着重于检测滥用的互联网域,这些域通常是网络钓鱼活动的指标,并且在网络钓鱼活动开始之前已注册。Pluribus One和Emaze将在创新活动中扮演业务支持者的角色。
在将WAFFLE推向市场时,EIT Digital的合作伙伴网络将成为该产品的第一个用户,从而扮演主要角色。此外,该项目产生的新技术知识将通过EIT数字专业学校的在线培训模块进行传播。
除了Poste Italiane之外,其他参加创新活动的EIT Digital合作伙伴还有意大利软件和IT服务提供商 Engineering Ingegneria Informatica,意大利数字创新和设计商店Cefriel(将带来他们在网络和攻击安全方面的经验)以及Innovalor,他们将为创新活动制定上市策略,市场分析和商业主张。
针对大规模网络钓鱼攻击的Web应用程序防火墙是EIT Digital的2017年数字基础设施行动专线的13项创新活动之一。数字基础设施行动专线致力于通过提供安全,可靠,响应性强的智能通信和计算来实现数字转换。市场设施。
该行动专线的目标是将移动宽带基础设施,网络软化和物联网(IoT)联网;在计算方面:云计算,大数据和人工智能;安全方面:隐私,网络安全和数字ID管理。

