最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

2018年三分之一的网络流量来自机器人

[复制链接]
跳转到指定楼层
楼主
发表于 2019-5-4 20:26:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x

随着智能但不安全设备的激增,家用设备上运行的恶意bot数量从14.8%激增至22.7%。

来自总部位于弗吉尼亚州的Distil Networks——一个机器人(bot)监测和API安全专家的最新报告显示,2018年超过1/3的网络流量是由机器人驱动的。

Distil表示,其中超过20%是 “坏机器人” (与搜索引擎爬虫等善意bot相反);比2017年增长了6.4%。

该公司称亚马逊是全球最大恶意bot流量来源,占18%;比其2017年的10.6%有所上升。绝大部分恶意bot流量来自美国,荷兰位居第二;这些数据得到了最近蜜罐研究结果的支持。

令人震惊的是,76%的恶意机器人被Distil Networks归类为高级持续性机器人 (Advanced Persistent Bots, APB),它们可以循环使用随机IP地址,通过匿名代理进入,改变它们的身份,并模仿人类行为。

简单地说,bot是一种用于在线执行重复任务的自动化软件脚本/应用程序。攻击者可以将大量在线设备感染bot程序  (僵尸程序),组成一个僵尸网络(Botnet);从台式电脑到 “智能” 冰箱或摄像头。

开放式Web应用程序安全项目 (Open Web Application Security Project, OWASP) 识别出bot可以执行的21个特定自动威胁事件,包括银行卡破解 (通过尝试不同的值来找出被盗支付卡的安全码) 到拒绝服务攻击 。

意识到这个问题,Forrester在2018年第三季度首次对bot管理供应商进行了评估,Akamai Technologies, Alibaba Cloud, Cloudflare, DataDome, Distil Networks, Oracle Dyn, PerimeterX, Reblaze, ShieldSquare, Stealth Security, Unbotify和 White Ops位列前12名。

Distil Networks的首席执行官Tiffany Olson Kleemann表示:bot操作员和bot卫士们在不停地玩猫鼠游戏,现在的技术,比如模仿鼠标移动,比以往任何时候都更接近人类。

随着复杂程度的提高,受到恶意bot影响的行业范围也在扩大。尽管航空公司和票务等行业的bot活动显而易见,但没有任何组织——无论是大型还是小型,公共的还是私人的——能够幸免。

金融行业最受恶意bot喜爱

恶意bot会被竞争对手、黑客和欺诈者利用,是账户被撞库或劫持、网络抓取、暴力攻击、竞争性数据挖掘、交易欺诈、数据盗窃、垃圾邮件、数字广告欺诈和宕机背后的罪魁祸首。

Distil发现,金融服务是此类流量的最大目标。

Distil识别出四类恶意bot,包括 “简单” 机器人——使用自动化脚本而非通过浏览器连接到站点; “温和” 机器人——使用无头浏览器软件来模拟浏览器技术,包括执行javascript的能力;而 “复杂” 机器人能够再现鼠标移动和点击,甚至可以骗过复杂的检测方法,使用安装在真实浏览器中的恶意软件来连接到站点。第四类则是APB。

Distil指出,一些恶意bot问题涉及所有行业,而有些问题只存在于特定于行业。有登录界面的网站每月会受到两到三次bot驱动的撞库攻击。由bot发起的内容和价格爬取活动猖獗。与此同时,邪恶的竞争对手利用bot降低电商网站的价格,囤积航空公司席位,抢夺最好的音乐会门票。

数据中心的武器化仍在继续,近四分之三的恶意bot流量来自数据中心,但这一数字较2017年有所下降。与此同时,随着智能但不安全设备的激增,家用设备上运行的恶意bot数量从14.8%激增至22.7%。

来源:安全牛


楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-4-25 10:29

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表