机器人攻击威胁日益严峻

VSole2021-08-13 11:20:12

Netacea的新报告指出,僵尸机器人攻击(bot攻击)平均花费了企业3.6%的收入。一般来说,企业需要三个月的时间才能确定是否发生了机器人攻击。未能检测和阻止攻击的部分原因是bot社区缺乏统一的方法和共享语言、以及对bot攻击背后的方法和动机缺乏了解。

bot防御方法和框架的缺失为攻击者持续攻击敞开了大门。只要这个问题仍然存在,bot及其操作员就会在攻防中占据上风。

超过一半的网络流量由自动化bot组成。这说明了一个严峻的现实:机器人正在对企业造成高达数百万美元的损失伤害。

在针对过去18个月bot攻击事件的调查中,不同行业的各个企业都重新思考了它们的运营方式。虽然每个行业受影响程度不同,但几乎无一幸免。旅游业是受灾最严重的行业之一。

在这种情况下,任何企业最不想看到的就是收入进一步缩水。不幸的是,企业业务逐渐向云上转变只会鼓励机器人操作员。2020年,三分之二的企业检测到网站攻击,将近一半的企业移动应用程序受到攻击,四分之一(主要是金融服务)发现bot试图破坏其 API。许多企业的利润微薄,bot攻击使他们损失了3.6%的收入。对于本报告中所调查的25%的企业而言,相当于损失了25万美元。

调查还显示,尽管bot的类型和攻击地点可能有所不同。大多数企业面临的最大问题是帐户检查bot,它们使用泄露的密码通过凭证填充来接管帐户,紧随其后的是狙击bot、黄牛bot和盗号bot。

最大的意外发现之一是bot攻击的起源。与DDoS攻击等不同,bot、攻击者和客户通常处于同一地区。bot操作员十分有信心信心确保他们不会被发现和拘捕,因此我们推测攻击者在当局范围内的国家/地区实施攻击的几率很小。

目前所有网络安全行业所面临的一个共同问题不仅是攻击,还有攻击和发现攻击之间的时间长度。在攻击事件发生到意识到出现问题之间有几个月的时间,这意味着攻击者在整个过程中都可以自由发挥。bot攻击遵循这种模式,从攻击到发现大约需要14周的时间。

企业已经意识到bot攻击是一个严峻问题,对客户满意度和本就受到疫情挤压利润率的影响。他们现在面临的问题是将这种意识转化为行动。但是考虑到由于只有5%的安全预算分配给了bot攻击防御,改变这一点可能会很困难。

机器人bot
本作品采用《CC 协议》,转载必须注明作者和本文链接
容器安全将大火!
3月份发布的GPT-4掀起了企业网络安全市场的一场技术革命。为了更好地分析攻击流量,Bellekens使用名为Prowl的Lupovis工具交叉引用连接的IP地址,该工具能提供有关IP地址的邮政编码,城市和国家的信息,并确认它是机器还是人类实体。该案例也证明AI确实能够极大提高普通开发人员的效率。
1月9日,中国信通院“云原生产业联盟年会”在线上正式举办。会上公布了国内首批“云原生API安全能力”和“WAAP能力”评估成果。瑞数信息旗下两款产品——瑞数API安全管控平台、瑞数WAAP动态安全平台分别荣获首批认证。据悉,此标准针对API安全治理能力提出了分级要求,包括:API安全评估、权限控制、安全监测、安全响应、审计与溯源五大部分。
随着算力提升、数据积累等因素的共同作用,人工智能技术的应用门槛逐步降低,在网络安全领域的应用快速拓展,加剧现实安全威胁的同时也催生了新型安全威胁,全球关键信息基础设施安全受到挑战。
Netacea的新报告指出,僵尸机器人攻击(bot攻击)平均花费了企业3.6%的收入。一般来说,企业需要三个月的时间才能确定是否发生了机器人攻击。未能检测和阻止攻击的部分原因是bot社区缺乏统一的方法和共享语言、以及对bot攻击背后的方法和动机缺乏了解。
近日,作为Bots自动化攻击防护领域的专业厂商和中国动态安全技术的创新者,瑞数信息近日重磅发布《2021 Bots自动化威胁报告》。根据瑞数信息多年在政务、金融、电信、教育、医疗卫生、互联网等行业的上千例防护案例及第三方公开数据,报告从攻击目标、攻击来源、Bots客户端分析、移动端分析等角度对2020年度Bots自动化攻击的详细数据进行细致解析,为企业深入了解Bots攻击威胁及提升相应的安全防御能
特斯拉于2023年12月13日,发布了全新一代人形机器人Tesla Optimus Gen 2。和前代相比,Optimus Gen 2能够平稳地行走,步行速度比前代快了30%,同时它还能做一个90度左右的蹲下,11个自由度的手可以像人手一样操作,所有手指都具有触觉感应,能够灵巧拿捏鸡蛋等易碎物品。
目前,全球使用的公共API和私有API总数估计约为2 亿个。攻击者可以在未经身份验证的情况下向端点发送大量API请求,并在短时间内收集大量数据。这严重限制了它们保护API远离基于机器人程序的攻击的能力。这带来了业务逻辑缺陷,机器人程序可以利用这些缺陷造成严重破坏,同时通过看似合法的API请求逃避检测。监控所有入站API请求,以便在侦察阶段发现并阻止异常行为。
VSole
网络安全专家