国外专家统计:零售机器人攻击激增 13% 假日购物中断

全球网络安全资讯2021-11-04 14:59:09

安全专家警告称,在 2021 年迄今为止,机器人驱动的网络攻击同比增长达到两位数后,即将到来的假日购物季可能会受到干扰。

Imperva 的 电子商务安全状况 报告显示,今年针对零售网站的攻击中有超过一半 (57%) 是由机器人发起的,而其他行业的这一比例仅为 33%。

到 2021 年为止,试图劫持客户账户以窃取个人和财务信息的账户接管企图达到了 33%,而其他垂直领域为 26%。

这些攻击通常由 Imperva 所描述的“复杂”机器人执行,能够模仿人类鼠标移动和点击来击败零售商的网络防御。

他们负责帐户接管和拒绝库存,将项目添加到帐户篮子以将它们从流通中取出,使合法客户无法使用它们。

Imperva 技术总监 Peter Klimek 警告说,这可能会加剧现有的供应链问题,这些问题威胁到这个假期的库存供应。

“随着全球供应链状况的恶化,零售商不仅将难以在第四季度销售产品,而且将面临来自希望从混乱中受益的有动机的网络犯罪分子的越来越多的攻击,”他辩称。

“Imperva 研究实验室的数据强调了零售商需要投资于从边缘到应用程序和 API 一直到数据的安全性。只有保护所有数据路径,零售商才能真正保护他们的关键系统和依赖它们的消费者。”

为此,Imperva 还记录了 DDoS 攻击的激增,包括 2021 年 9 月的 200% 环比增长。

该供应商警告说,随着零售商使用聊天机器人和网络分析构建他们的网站功能,并通过 API 将客户连接到产品搜索和订单履行跟踪等功能,他们的网络攻击面将继续扩大。

机器人imperva
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全已经成为许多企业的日常运营部分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
2 年以来,来自恶意软件的互联网流量增加了 5.2021%,达到 30% 以上——这是自 Imperva 于 2013 年发布第一份恶意机器人报告以来的最高数字。
安全专家警告称,在 2021 年迄今为止,机器人驱动的网络攻击同比增长达到两位数后,即将到来的假日购物季可能会受到干扰。
据Gartner预测,到2023年,30%以上的面向公众的Web应用程序和API将受到云Web应用程序和API保护(WAAP)服务的保护,这种服务结合了分布式拒绝服务(DDoS)保护、机器人程序缓解(bot mitigation)、API保护和Web应用防火墙(WAF)。
本周在旧金山举行的年度RSA大会上,德克萨斯州一家名为HiddenLayer的小公司因其承诺监控对抗性 ML 攻击技术算法的技术获得了“最具创新性的初创公司”奖。
2021年是网络犯罪分子获得成功的一个标志性年份,他们利用新冠疫情、远程工作的激增、网络攻击新技术和安全漏洞进行网络攻击获得更多的利益。网络犯罪数据的这种历史性增长导致了从涉及薪资保护计划(PPP)贷款的金融欺诈到网络钓鱼计划和机器人流量激增的各种情况。
随着网络攻击的演进,Web应用防火墙(WAF)的应用也在发生变化。
使用机器爬虫恶意攻击应用程序的案例越来越多,然而,恶意爬虫程序检测工具和最佳实践却仍然滞后。
约翰-唐纳德是一位在全球范围内销售机器人的企业家,尽管他有很好的技术背景,却在大流行期间成为了网络攻击的受害者。
全球网络安全资讯
暂无描述