《Akamai:互聯網現狀報告-重視安全,讓游戲重生(2022)(16頁).pdf》由會員分享,可在線閱讀,更多相關《Akamai:互聯網現狀報告-重視安全,讓游戲重生(2022)(16頁).pdf(16頁珍藏版)》請在三個皮匠報告上搜索。
1、互聯網現狀第 8 卷,第 2 期重視安全,讓游戲重生針對游戲玩家和游戲公司的 網絡攻擊重新抬頭重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI1目錄前言跟著錢走游戲威脅環境中的趨勢您的系統淪為攻擊者的“游樂場”結論致謝名單24671415重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI1重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI2前言 歡迎閱讀互聯網現狀重視安全,讓游戲重生。在上一版的報告中,我們探討了 2020 年,也就是新冠疫情在全球爆發后大面積實施封鎖令的第一年,游戲業面臨的攻擊和相關趨勢。政府的強制隔離要求以及人們對感染新冠病毒的普遍擔憂,讓許多人失去了創意渠道
2、以及維系人際關系的途徑,而游戲則幫助填補了這些缺口。根據 Streamlabs 和 Stream Hatchet 的調研,在疫情爆發后,專為游戲玩家打造的全球領先直播平臺 Twitch 的觀看量實現了 83%的年同比增長。隨著許多游戲公司針對不斷增加的需求做出調整,以及云端游戲技術的不斷提升,玩家們現在可以在電視、個人電腦和手機上直播游戲,而這在 15 到 20 年前,還只是玩家們一廂情愿的想法。這種跨平臺技術的進步讓人們可以在更多類型的設備上體驗更多游戲。游戲業從始至今,幾乎從未擺脫過網絡犯罪的侵擾。疫情期間呈爆發式增長的游戲業依舊難逃全球攻擊者的魔掌。2021 年,游戲業遭受攻擊的次數比上
3、一年增加了一倍以上。我們上一份“互聯網現狀”(SOTI)報告疫情期間的游戲業也詳細說明了網絡犯罪分子最喜愛的攻擊手段,并探討了企圖誘騙游戲玩家金錢或機密信息的“網絡釣魚即服務”攻擊套件不斷增加的情況。這些工具中有許多迄今依然是游戲業的重大威脅。如同 Gartner 近期在有關 2022 年整體威脅環境的報告中提到的那樣,瞄準所有垂直市場的攻擊者仍在依靠具有實效的攻擊手段,例如網絡釣魚和勒索軟件。因此,當人類世界正竭力恢復以往的秩序,也或許是進入某種新常態時,這份 SOTI 報告將探討網絡游戲的現狀。此外,報告中還分析了網絡犯罪造成的最為普遍的威脅。為了全面探究“針對游戲業的攻擊”這一主題,我們
4、進一步深入挖掘了有關 Web 應用程序和 API 攻擊的各項數據、分布式拒絕服務(DDoS)的趨勢、攻擊者的主要目標等各方面問題。本報告還探索了在疫情影響下形成的游戲業威脅形勢。當然,報告中也探討了網絡攻擊對游戲公司的影響。重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI3如上一期的 SOTI 游戲業報告所述,新冠疫情相關封鎖令和社交距離規定致使游戲流量大幅增加?,F在,隨著眾多國家/地區逐漸從疫情中恢復,數據表明這一趨勢并無放緩的征兆。例如,Akamai 在 2022 年 4 月管理的流量達到了創紀錄的 250 Tbps,而游戲下載正是其主要推動因素之一。經過多年技術優化,游戲公司如今在
5、持續增加云端游戲的投資,但這也意味著游戲公司的攻擊面的 擴大。與此同時,針對玩家帳戶和游戲公司的網絡攻擊在過去一年間激增,其中 Web 應用程序攻擊增加了 167%。游戲業的價值持續增長,但也同時吸引網絡犯罪分子、欺詐者、洗錢者和其他心懷叵測者紛紛入局。疫情第二年,Web 應用程序和 API 攻擊成為整體攻擊的最大類別,而且攻擊量級也有所增加。排名前三位的 Web 應用程序攻擊分別是 LFI(38%)、SQLi(34%)和 XSS(24%)。針對游戲業的 DDoS 攻擊依然是主要威脅,并且自上一年來增加了 5%。游戲業仍然是受 DDoS 攻擊最多的行業,占全球所有 DDoS 攻擊流量的 37%
6、,幾乎是受 DDoS 攻擊 第二多的行業(金融服務業)的兩倍。概要重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI3重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI4跟著錢走對于疫情是否已結束,目前依舊眾說紛紜,但網絡犯罪分子對游戲平臺、玩家和游戲企業的關注絕對沒有結束。這其實一點都不意外,因為游戲玩家往往要通過網絡與彼此及更廣闊的世界保持聯系。更重要的是,犯罪分子將游戲玩家作為獵物,是因為他們更樂于將錢花在自己喜愛的事物上。人們常說,想要知道網絡犯罪分子在覬覦什么樣的目標:“跟著錢走”就對了。比方說,除了付費購買游戲本身之外,玩家也非常愿意為購買工具或用于人物升級等事情大手大腳花
7、錢。這是一個利潤超高的微交易領域。例如,2020 年 7 月至 9 月期間,Activision Blizzard 僅通過微交易就獲得了 15 億美元的收入。游戲玩家的虛擬物品消費一直在增長,而且絲毫沒有減弱的跡象。根據 The Business Research Company 的 報告,到 2026 年,在線微交易市場預期將達到 1060.2 億美元,復合年增長率將達到 11.9%。另一個可印證游戲玩家消費力的標志是,他們對其他游戲玩家、開發商和慈善機構的支持。舉例來說,在 2021 年,Awesome Games Done Quick 為某個癌癥慈善機構募集了 270 萬美元善款,隨后在
8、 2022 年又為同一慈善機構募集了 340 萬美元善款。這還只是一次活動募集的資金,并不包括個別游戲玩家、主播或參與者在當地和區域活動中為各種目的募集的資金。對于攻擊者來說,游戲玩家就是價值的代名詞。只要能入侵用戶帳戶,攻擊者就能竊取包括游戲幣、游戲資產及帳戶信息等在內的各種有價值的東西,然后在暗網上銷贓?;蛘?,他們也可能竊取整個帳戶,這也相當于竊取了游戲玩家為自己的游戲體驗而投入的時間。然后,他們可以將帳戶更名后出售。此外,如果黑客能入侵一家游戲公司,就能大肆進行各種破壞竊取源代碼、設計導致游戲有失公平的游戲外掛,或是加密系統或公開其竊取到的數據,以此為籌碼敲詐游戲公司。重視安全,讓游戲重
9、生:第 8 卷,第 2 期 SOTI5游戲領域內有著龐大的真實法幣資金流動,其中暗含的非法使用風險與日俱增,許多不法分子將游戲作為一種洗錢渠道,各國政府已經開始關注這方面的風險。游戲內虛擬貨幣和資產有著可替代資金的本質,這吸引了各類有洗錢需求的犯罪分子,從國際販毒團伙到人口販運者不一而足。全球規模最大的國際反金融犯罪專業機構 ACAMS 近期發布了一份報告,說明了以游戲作為洗錢渠道的運作方式。犯罪分子會注冊某款游戲,創建個人資料,然后使用他們經由非法活動所取得的收入或盜來的信用卡盡可能購買游戲幣或裝備,再以低價賣給其他攻擊者或受害者,從而達到洗錢的目的。微交易還有另一項吸引犯罪分子的特點,那就
10、是許多小額交易達不到審核金額門檻(通常是 10,000 美元),因此能更輕松地逃脫美國國稅局和美國財政部的審核。加密貨幣等其他數字資產不斷增長,再加上需要洗錢的犯罪分子或恐怖組織對此類活動的濫用,導致世界各地的監管機構已經開始密切監控這類活動。目前,反洗錢(AML)合規審查和嚴厲的制裁大幅增加,且越來越集中在網絡博彩與加密貨幣交易方面。盡管如此,各國政府及總部設在巴黎的金融行動專責委員會(FATF)(通常以其法語名稱 Groupe daction financire(GAFI)稱呼,專門制定全球反洗錢標準)已經將虛擬世界納入了其監視范圍。各監管機構(如美國財政部海外資產控制辦公室(OFAC)和
11、美國司法部金融行動特別工作組)針對違反反洗錢法的行為所征收的罰款可達到每天 10 萬美元。因此,對游戲公司來說,明智之舉應該是嚴密監控其產品被用于洗錢的風險。重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI5重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI6游戲威脅環境中的趨勢在本報告中,我們還會審視影響網絡游戲威脅環境的一些主要趨勢。首先,疫情雖顯露出結束的跡象,但并不代表游戲業的繁榮景象就此結束。自從疫情開始至今,Akamai 記錄的流量峰值提高了 150%,并于今年 4 月達到最高點與游戲下載相關的流量達到 250 Tbps。隨著新用戶的不斷涌入,以及現有用戶不斷把錢花在游戲
12、上,游戲業因此成為網絡犯罪分子覬覦的“肥羊”。其次,隨著游戲邁向新型串流模式,支持更多設備,整體攻擊面因而也在增大,這也意味著游戲公司和玩家面臨新的網絡安全風險。例如,Akamai 的研究發現,在過去一年中,針對游戲公司的 Web 應用程序和 API 攻擊數量激增。犯罪分子是否會在云端游戲中嗅到新的犯罪機會?過去幾年,當然也包括疫情期間,游戲公司一直在發展其云端游戲基礎架構。整體而言,云端游戲體驗不要求購買實體游戲機或高配置電腦就能暢玩游戲,因此給消費者提供了較為經濟的替代選擇。事實上,Samsung 在今年早些時候就已宣布與 Microsoft 結成合作伙伴關系,在 Samsung 的 20
13、22 年款智能電視機上推出云端游戲。行業分析機構發布的數據進一步解釋了這種爭相“上云”的趨勢。根據 Allied Market Research 發布的數據,云端游戲市場的體量在 2020 年已達到 2.44 億美元,預計到 2030 年將達到近 215.4 億美元。對消費者而言,云端游戲的誘人之處在于有豐富的游戲可選。他們只要支付一筆低廉的月度訂閱費,就能在云環境中訪問這些游戲,而且可以幾乎在任意位置暢玩。越來越多的游戲公司提供“通行證”系統,這充分印證了云端游戲的成功。這種模式讓用戶可在游戲機或電腦上暢玩多種游戲,而不必擔心設備限制,也不必為了滿足游戲的硬件需求而購買新一代的硬件。重視安全
14、,讓游戲重生:第 8 卷,第 2 期 SOTI7事實上,Newzoo 的研究表明,由于全球諸多高度知名的平臺和開發商在積極把握這一新趨勢,云游戲生態系統正呈現快速爆發式增長。云技術的日益普及強調了這樣一個事實,當今游戲玩家渴望靈活機動性,渴望獲得選擇權,也鐘愛適應性。所有這一切綜合在一起,造成了更大的攻擊面,攻擊者可以利用各種手段發起攻擊 從 DDoS 到 SQL 注入(SQLi)不一而足。您的系統淪為攻擊者的“游樂場”:自疫情封鎖令實施至今,攻擊者一直十分活躍如今,這一歷史性公共衛生危機已初露結束的端倪,我們不妨借此機會,探討一下游戲業中消費支出的增加以及攻擊面的擴大所帶來的影響。游戲業的公
15、司現在發現他們正在面臨勢頭越來越猛的網絡攻擊。大多數時候,其中涉及到的攻擊方法與影響其他行業企業的攻擊方法并無不同:Web 應用程序和 API、勒索軟件和 DDoS。根據 Akamai 每天收集的大量威脅數據,我們在 Web 應用程序和 API 攻擊中觀察到了三種主要模式:長期攻擊活動此模式是指企業頻繁且不斷遭受攻擊。短期爆發式攻擊活動這些活動涉及到爆發式攻擊活動,單日攻擊量比 2022 年平均水平高出 10 倍至 30 倍,而且通常傾向于發生在幾天之內。這種爆發難以預測,似乎憑空而來,又迅速消散。一次性攻擊活動這些活動包括大爆發式突襲,涉及到的 Web 應用程序和 API 攻擊活動的體量遠遠
16、超出常規,可達到 30 倍以上。重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI8Web 應用程序攻擊:當游戲就是最終定勝負的舞臺縱觀所有行業,對于安全運營中心而言,Web 應用程序攻擊都像是一頭為所欲為的怪獸,占到所有數據泄露事件的一半還要多。在過去一年間(2021 年 5 月至 2022 年 4 月),針對游戲業的 Web 應用程序和 API 攻擊比上一年增加了 167%。游戲公司無法徹底擺脫這些攻擊的困擾。Akamai 憑借全球威脅檢測網絡,每天可觀測到數以百萬計的 Web 應用程序攻擊。2021 年 5 月至 2022 年 4 月期間,Akamai 跟蹤到針對游戲業的 821,6
17、48,208 次 Web 應用程序攻擊(圖 1)。無論黑客是想要獲取個別用戶游戲帳戶中的有價值之物,還是游戲公司的寶貴資產,Web 應用程序和 API 攻擊都是主要的威脅媒介。舉例而言,網絡犯罪分子利用 SQLi 等攻擊手法入侵后端數據庫。一旦得逞,他們就可以施行各種不法行為,例如竊取源代碼并利用它來設計游戲外掛。本地文件包含(LFI)攻擊旨在利用服務器上運行的腳本來竊取存儲的數據。這些數據包括玩家和游戲詳細信息,隨即這些信息可以用來實施漏洞攻擊或欺騙。黑客可以通過這些類型的攻擊獲得的訪問權限,操控游戲內的經濟,在涉及到真實錢財的游戲情景中占盡先機。2022 年 1 月 22 日9,539,2
18、402022 年 4 月 12 日10,372,6520 萬250 萬500 萬750 萬1,000 萬1,250 萬5 月 1 日2020 年6 月 1 日2020 年7 月 1 日2020 年8 月 1 日2020 年9 月 1 日2020 年10 月 1 日2020 年11 月 1 日2020 年12 月 1 日2020 年1 月 1 日2021 年2 月 1 日2021 年3 月 1 日2021 年4 月 1 日2021 年5 月 1 日2021 年6 月 1 日2021 年7 月 1 日2021 年8 月 1 日2021 年9 月 1 日2021 年10 月 1 日2021 年11
19、月 1 日2021 年12 月 1 日2021 年1 月 1 日2022 年2 月 1 日2022 年3 月 1 日2022 年4 月 1 日2022 年2020 年 5 月 1 日-2022 年 4 月 30 日每日 Web 應用程序 攻擊業 -游戲業每日攻擊次數7 日平均值攻擊次數(單位:萬)圖 1:針對游戲業的每日 Web 應用程序攻擊數每日 Web 應用程序攻擊數量游戲業 2020 年 5 月 1 日 2022 年 4 月 30 日重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI9Akamai 研究人員分析了過去一年的 Web 應用程序和 API 攻擊,發現與 2021 年第一季
20、度相比,2022 年第一季度的此類攻擊數量增加了三倍。尤其是 LFI 攻擊次數有大幅度增加,一躍成為最為常見的網絡攻擊媒介。自 2021 年 1 月以來,針對游戲業的前三大 Web 應用程序攻擊媒介依次為:LFI(38%)、SQLi(34%)和跨站點腳本攻擊(XSS,24%)(圖 2)。Akamai 數據顯示,隨著各國逐漸擺脫疫情的影響,Web 應用程序攻擊的頻率急劇升高,實際上達到了先前的一倍。我們認為,此類攻擊的異常增多表明有組織的犯罪活動大幅增加。但這對游戲企業來說意味著什么?罪犯使用 SQLi 和 LFI 攻擊來搜索一些信息。SQLi 攻擊可以獲取登錄憑據、個人信息或目標服務器數據庫中
21、存儲的其他任何信息。這代表犯罪分子控制玩家帳戶的另一種方式。犯罪分子經常會分享有關如何入侵電子游戲帳戶的培訓視頻利用 SQLi 攻擊獲取登錄數據,然后在撞庫攻擊中加以利用。圖 2:針對游戲業的主要 Web 應用程序攻擊媒介0 億1 億2 億3 億LFISQLiXSSPHPiOGNLi其他2021 年 1 月 1 日 -2022 年 4 月 30 日主要 Web 攻擊媒介游戲業攻擊次數(單位:億)攻擊媒介38.34%33.53%23.54%2.08%1.25%1.25%最主要的 Web 攻擊方式 2021 年 1 月 1 日 2022 年 4 月 30 日重視安全,讓游戲重生:第 8 卷,第 2
22、 期 SOTI10LFI 攻擊會嘗試利用服務器上運行的腳本來竊取存儲的數據。這些數據可能包括玩家和游戲詳細信息,隨即犯罪分子可以利用這些信息來實施漏洞攻擊,或者在游戲中作弊。如果獲得了正確的訪問權限,他們還有可能利用這類攻擊,更深入地滲透到游戲公司的網絡內。手機游戲和網頁游戲是 SQLi 和 LFI 的主要目標,原因在于,成功針對這些平臺實施攻擊的犯罪分子將可以訪問用戶名和密碼、帳戶信息以及服務器上存儲的任何與游戲相關的信息。最后,根據我們的數據,攻擊集中針對的是美國、瑞士、印度、日本和英國的游戲公司。這并不令人意外,因為其中好幾個國家都擁有全球排名靠前的游戲社區。重視安全,讓游戲重生:第 8
23、 卷,第 2 期 SOTI101.美國2.瑞士3.印度4.日本5.英國6.波蘭7.新加坡8.韓國Web 應用程序攻擊的主要目標區域游戲業 (2021 年 5 月 1 日 2022 年 4 月 30 日)重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI11DDoS 攻擊大多數游戲安全專家都非常熟悉 DDoS 攻擊。攻擊者使用爬蟲程序大軍或其他自動化技術,發送海量請求,致使服務器不堪重負。這可能造成基礎設施完全離線,或者導致網絡基礎設施的響應速度慢如蝸牛,籍此影響業務運營和游戲性能。當游戲體驗慘遭破壞時,就會提高客戶支持成本,同時降低客戶滿意度。2021 年,DDoS 攻擊增加了接近 5%。
24、在我們觀察到的針對所有行業的 DDoS 攻擊流量中,針對游戲業的 DDoS 攻擊占 37%(圖 3)。圖 3:成為 DDoS 攻擊目標的垂直行業2021 年 5 月 1 日-2022 年 4 月 30 日每周 DDoS 攻擊事件數量前 5 大垂直行業DDoS 攻擊事件數量36.81%21.68%20.67%7.65%3.92%2.00%1.51%1.50%1.41%1.07%1.77%游戲業金融服務高科技制造非營利性組織/教育商業視頻媒體商業服務制藥/醫療保健公共部門其他2000150010005000成為 DDoS 攻擊目標的垂直行業 2021 年 5 月 1 日 2022 年 4 月 30
25、 日重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI12更重要的是,在過去一年里,DDoS 攻擊量級和復雜性不斷升級,而游戲產業更是成為首要目標(圖 4)。例如,容量耗盡型攻擊可能導致游戲斷線,哪怕短短幾秒也會影響成千上萬的玩家?;蛘哌@種攻擊也可能更加具有針對性,例如延遲的些許提升就會讓某個玩家比其他人都更有優勢。這種威脅可能對業務產生巨大影響,因此游戲公司絕不能視而不見。DDoS 攻擊具有多種形式,攻擊者多半會混合使用多種攻擊類型,以在目標上大肆進行破壞。三種關鍵類型為容量耗盡型攻擊、協議攻擊和應用層攻擊。這三種攻擊類型的目的都是嚴重拖慢正常流量的速度,或者阻止其到達其預定目的地。DD
26、oS 攻擊可造成游戲資源不可用或性能降低,從而讓游戲公司的業務陷入停滯,至少也會提高支持成本。圖 4:每周針對游戲業的 DDoS 攻擊數量2021 年 8 月 2 日792021 年 9 月 27 日7402550751005 月 2021 年6 月 2021 年7 月 2021 年8 月 2021 年9 月 2021 年10 月 2021 年11 月 2021 年12 月 2021 年1 月 2022 年2 月 2022 年3 月 2022 年4 月 2022 年DDoS 攻擊事件數量2021 年 5 月 1 日-2022 年 4 月 30 日每周 DDoS 攻擊事件數量游戲業每周 DDoS
27、 攻擊事件數量游戲業 2021 年 5 月 1 日 2022 年 4 月 30 日重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI13勒索軟件雖然本報告未提供專門針對游戲業的勒索軟件攻擊數據,但勒索軟件對各個行業都有可能造成災難性的業務破壞。根據 Gartner 最新發布的 Emerging Risks Report(新興風險報告),在去年年底時,“新型勒索軟件模式”威脅被列為高管最為擔憂的問題。復雜的新型勒索軟件甚至能竊取備份。越來越多的公司不愿支付贖金,而是選擇使用備份重新構建系統,犯罪分子為此設計出新的技術,例如雙重勒索攻擊。簡單地說,惡意軟件會在加密數據之前利用滲透技術竊取數據,
28、隨后攻擊者以公開發布被盜數據為要挾,索要贖金。設想一下,如果某個網絡勒索者公布了游戲玩家的財務數據或某款游戲的源代碼,后果會怎樣?Akamai 建議游戲公司遵循預防勒索軟件攻擊的最佳實踐,從而降低這方面的風險,例如制定良好的備份策略,并向用戶開展有關網絡釣魚(勒索軟件植入網絡的一種常見方式)的科普教育。您還應該考慮部署微分段解決方案,為各系統建設安全圍欄,幫助防止惡意軟件在基礎架構內的不同系統之間橫向傳播。重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI13重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI14重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI14結論自從我們上次
29、發布有關游戲業的威脅報告以來,以及這場疫情初顯結束端倪以來,Akamai 威脅研究人員觀察到了一些關鍵趨勢。首先,游戲業本來就利潤豐厚,而因為封鎖令以及保持社交距離的規定所帶來的爆發性增長,并沒有絲毫放緩跡象。其次,網絡犯罪分子對于游戲玩家和游戲平臺的攻擊也未見減少。在過去一年中,Web 應用程序攻擊增加超過一倍,其中涉及到三種主要攻擊媒介:LFI、SQLi 和 XSS。DDoS 和勒索軟件依然是主要威脅。最重要的是,雖然云端游戲發展似乎前景廣闊,但這也會擴大游戲業的整體攻擊面。此外,游戲業其他一些有利可圖的方面也取得了長足發展,不斷吸引著心懷叵測者紛紛入局。例如,微交易對于犯罪分子極具吸引力
30、,他們企圖利用游戲玩家的消費力以及虛擬資產可替代資金的本質,從中牟取利益??梢哉f,網絡犯罪分子知道游戲領域有價值可以挖掘,并且他們將會不斷發明新的方法來攫取這些價值,或利用虛擬資金流。重視安全,讓游戲重生:第 8 卷,第 2 期 SOTI15Akamai 支持并保護網絡生活。全球各大優秀公司紛紛選擇 Akamai 來打造并提供安全的數字化體驗,為數十億人每天的生活、工作和娛樂提供助力。我們橫跨云端和邊緣的計算平臺在全球廣泛分布,不僅能讓客戶輕松開發和運行應用程序,而且還能讓體驗更貼近用戶,幫助用戶遠離威脅。如需詳細了解 Akamai 的安全、計算及交付解決方案,請訪問 和 二維碼,關注我們的微信公眾號。發布時間:2022 年 8 月。|15致謝名單數據分析Chelsea Tuttle創作Kevin MitchellTony Lauro主題專家Jonathan SingerEliad KimhyGeorgina Morales Hampe制作Shivangi Sahu更多互聯網現狀/安全性回顧往期報告,并關注 Akamai 備受好評的 互聯網現狀/安全性后續報告。 Akamai 威脅研究關注最新的威脅情報分析、安全報告和網絡安全研究的動態。 Akamai 徽標。 CDN CDN 前沿資訊