您的位置:首页 > 互联网

《2021 Bots自动化威胁报告》深度解读之Bots攻击详解

发布时间:2017-04-24 12:16:55  来源:互联网     背景:

  近日,作为Bots自动化攻击防护领域的专业厂商和中国动态安全技术的创新者,瑞数信息近日重磅发布《2021 Bots自动化威胁报告》。根据瑞数信息多年在政务、金融、电信、教育、医疗卫生、互联网等行业的上千例防护案例及第三方公开数据,报告从攻击目标、攻击来源、Bots客户端分析、移动端分析等角度对2020年度Bots自动化攻击的详细数据进行细致解析,为企业深入了解Bots攻击威胁及提升相应的安全防御能力提供重要参考。

  分析一:政务、出版、医疗卫生成Bots攻击的热点行业

  从行业角度分析,2020年,公示类系统和服务提供类系统依然是Bots攻击的头号目标,恶意机器人比例从2019年的40.97%上升至2020年的43.76%。排名Top5的威胁场景包括漏洞探测利用、资源抢占、数据搜刮、暴力破解、拒绝服务攻击。

  同时受新冠疫情影响,出版和医疗卫生行业成为了Bots攻击关注的热点。为方便大家在线学习而免费开放的电子书、论文库等资源吸引了大量恶意爬虫进行信息爬取。而医疗卫生行业因为医疗数据“价值高”也成为攻击的重点目标,其中针对系统的漏洞扫描、DDoS、公示信息高频度抓取等方面尤为突出。

  分析二: API被重点“光顾”

  随着企业业务的发展,访问方式融合了Web、APP、小程序等多种方式,而作为融合访问基础支撑的API也成为了攻击者重点关注的目标。预计到2022年,API滥用将成为导致企业Web应用程序出现数据泄露的最常见攻击方式。

  通过对访问类型监测分析,瑞数信息观察到API的请求占比已经超过 65%。

  另据观察,API面临的威胁和传统的Web页面还是存在很大的差别。相比传统的Web页面,API承载了更多业务流程,面临的攻击类型也主要集中于业务类攻击,包括越权访问、接口滥用、数据拖取等,占比超过70%。

  分析三: Bots攻击来源更加隐秘

  为了突破目标系统的防护机制,90%以上的Bots都会选择用IP代理的方式来隐藏自己。随着Bots攻击的升级,IP代理的提供方式也从本地代理发展成更为高效的HTTP隧道模式,IP地址的数量大大增加,来源也更为广泛,隐蔽性达到了新的高度。

  从Bots攻击发起的地理位置上分析,国内Bots的攻击来源相当分散,但总体以南方经济发达地区为主。广东占比超过10%,成为国内Bots攻击来源地区Top1,其次为安徽、浙江、江苏、北京。而在来自境外的攻击中,美国依然占据榜首,攻击占比将近60%,其次为德国和新加坡。

  此外报告指出,公有云依然是Bots攻击的主要来源之一,大量的Bots利用IDC机房的资源进行攻击。其中,超过50%的Bots攻击使用阿里云,其次来自华为云和腾讯云的攻击明显增加,三者合计占比超过80%。

  分析四:Bots仍然青睐Windows和Chrome

  为提高攻击效率,Bots攻击者不断在尝试利用各种各样的手段来绕过检测措施,比如通过修改User Agent来隐藏自己真实的身份信息。根据瑞数信息分析,超过半数的Bots都会选择Windows,其次为Mac和Linux两大操作系统。另外,高达66%的Bots攻击者喜欢Chrome作为他们的“马甲”。

  无论是从提升效率,还是绕过现有一些防护机制,很多的Bots都会基于自动化框架来做。相比2019年,Bots在选择自动化框架方面没有明显变化,主流技术依然采用 Webdriver、Headless、PhantomJS、NodeJS。

  分析五:移动端Bots攻击愈演愈烈

  随着企业越来越多的业务系统向移动端迁移,攻击平台也必须随之向移动端转移,多种多样的攻击手段因此接连出现,例如各类改机工具、破解框架、模拟器、root、群控、云控、IMEI伪造、GPS伪造等。

  在工具选择上,攻击者在2020年使用的技术并没有太多的变化,但在工具上有部分更新,使用相对多的工具是多开分身,其次是改机工具微霸。

  由于Android是开源系统,在经济成本、系统破解难易程度方面也相对较低,因此,高达86%的攻击者选择Android作为攻击平台选择。在系统平台层面,Android 10替代Android 9成为第一大平台,这和谷歌的发布进程也基本吻合。

  从城市分布看,移动平台的 Bots最大来源城市为广州,其次为上海。从手机品牌看,

  Bots攻击小米占据首位,其次是华为和oppo。

《2021 Bots自动化威胁报告》深度解读之Bots攻击详解

  总结

  综合来看,在Bots机器人攻击已成为攻击主流的今天,伴随AI技术及平台化趋势的加强,越来越复杂的高级Bots机器人攻击为网络安全行业带来了更为严峻的挑战。

  作为国内创新提出“动态安全”理念的公司,Bots自动化威胁防御能力是瑞数信息的看家本领,其机器人防火墙产品Botgate已经成为市场上应对Bots机器人攻击非常有效的一款方案。

  未来,随着更多企业安全思维的转变,瑞数信息将利用这一安全武器,实现更高水准的安全防御,帮助更多企业将Bots攻击拒之门外,打造出一套响应迅速、防御完备的网络安全体系。


返回网站首页

tcl电视怎么免费k歌


三星s20 fe机身材质

老虎证券ESOP:FF上市后将发出40多亿元股权激励
腾讯会议推出自动会议纪要功能,帮用户解放双手和大脑

谷歌布林新女友

三星w21礼盒版

iqoo7渲染图

坚果r2一亿像素摄像头

索尼公司陷入困境的原因


返回网站首页

本文评论
iPhone14Pro没SIM卡槽信号更差了_iphone13pro感应不到sim卡
没错,iPhone 14又翻车了。三星s21美国版此次iPhone 14系列部分地区取消了SIM卡槽,全部采用eSIM,但有用户表示,明明在家里没有信号干扰的地方,手机信号只有1-2格,而iPhone 13信号满...
日期:10-02
对刷视频赚钱套路说“不”_刷视频赚钱的陷阱
  来源:法治日报  □ 丰 收  “边刷视频边赚钱”“轻松日赚百元”……在部分短视频平台、社交媒体平台上,我们经常能看见这样的广告语。这些广告语颇具诱惑力,一般被用于...
日期:09-28
荣耀官方宣布将在3月29日召开新品发布会(荣耀 发布会)
  ITBEAR科技资讯3月20日消息:荣耀近日在国内举行了Maa系列新品发布会。赵明说,自今年3月以来,荣耀将全面开放包括欧洲、中东、非洲、亚太地区和拉丁美洲在内的全球市场,每月...
日期:07-09
全量释放多云+云网势能,联通沃云荣获NIISA联盟2020两项年度大奖
  随着全球第四次工业革命的重要战略机遇期到来,国家创新竞争态势激烈,以5G、云计算为代表的新一代信息技术和以数字化为核心的新型基础设施正在成为全球产业竞争和投资布...
日期:07-16
百度联手北大光华启动百度高级培训认证
  记者日前获悉,作为“百度培训认证计划”体系中的最高等级,由百度携手北京大学光华管理学院推出的“百度认证网络营销专家”培训认证也于近期正式启动。其目的旨在通过高...
日期:07-25
物流行业用泛微OA系统,轻松应对“双11”
  “双十一”将至,物流行业大考,划重点:速度、速度、速度,重要的事情说三遍!   和十年前几十万成交量相比,现在一次十几亿的订单,单日订单翻了上百倍。依靠人工线下指挥已经...
日期:01-27
UCloud优刻得乌兰察布云计算中心一期建成并正式商用_ucloud 乌兰察布
  9月2日,UCloud优刻得得首个自建自营的园区级云计算中心——内蒙古“乌兰察云计算中心正式商用,将为企业用户在华北地区的上云部署,提供更加完善、高效且兼具性价比的云计...
日期:02-02
Stoke Space的目标:通过完全新颖的设计迅速建造可重复使用的火箭
日前,astechnica刊文称:Andy Lapsa去了最好的航空航天工程学校。然后他非常努力地工作,他在蓝色起源公司帮助推进一些世界上最先进的火箭发动机的开发。但在2019年,也就是在这个...
日期:10-17
小红书起号梦想:低粉爆文_小红书什么算爆文
声明:本文来自于微信公众号 麋鹿先生Sky(ID:milusir94),作者:麋鹿先生Sky,授权转载发布。对于小红书博主起号阶段来说,哪些东西最重要?我觉得“爆文”至少占前三。大家都很清楚,现...
日期:12-14
维基百科面向美国推出图书打印服务
  维基媒体基金会(Wikimedia Foundation)与德国创业公司PediaPress去年曾结盟推出图书业务,用户可自行选取维基百科德语版网站内容并打印成图书。当时该服务仅面 向德国地区...
日期:07-29
抖音测试新功能“发文助手”,对不规范表达进行提醒「抖音提醒检测到口令是什么意思」
  抖音测试新功能“发文助手”,针对用户发布内容的不规范表达进行提醒。目前,该功能先期开放给粉丝10万以上的创作者测试使用,后续将逐步优化,开放给更多用户。;华为mate40pro...
日期:09-07
南瓜电影能不能在电视上看_南瓜电影不能看了怎么办?手把手教你如何用葫芦视频看电影
  最近由于版权问题,南瓜电影下架了很多电影,这给喜欢追剧的朋友们带来了诸多不便,不过小编马上为大家带来了解决办法,让大家可以继续在线免费观看电影,下面让我们一起来看一...
日期:07-17
刘畊宏淘宝直播在哪里播「刘畊宏夫妻将开启淘宝直播 10月31日首播」
10月28日消息,抖音头部达人刘畊宏及妻子ViVi将入驻淘宝直播,并于10月31日双11开卖日首播。据悉,其目前正处于招商状态,从与刘畊宏合作的品牌方流出的招商海报显示,10月31日刘畊宏...
日期:10-29
不待见Type-C?未来iPhone将采用无端口设计_iphone为何不用typec接口
中关村在线消息:天风国际分析师郭明錤爆料称,苹果将在2023年将Lightning接口改为Type-C接口,原因是因为欧洲出台了强制法令,统一快速充电技术,苹果不换也得换,这或许导致苹果损失...
日期:10-18
7nm的显卡_NV 7nm显卡下周就来:新架构超越图灵
  早在Turing显卡正式确认前,关于Pascal和Volta的继任者还存在“Ampere(安培)”这一说法,从物理学和电流来分析,很具合理性,但事与愿违。   本周,澳媒TT再次爆料称,NVIDIA将...
日期:11-22
英特尔确认正开发"按需解锁"Sapphire Rapids处理器功能的机制「intel sapphire rapids」
英特尔在他们的创新会议上确认,第四代至强可扩展"Sapphire Rapids"处理器将具有可选的"按需"激活模式,可以被理解为硬件内购。去年就已经传出英特尔准备为Linux提供"软件定义...
日期:09-28
真5g手机和假5g_被“真假5G”之争误导?这样选购5G手机肯定错不了
  自5G网络正式开始以来,5G手机相关的各种话题引起来网友们的多番议论。如:不支持SA网络、外挂5G基带、N79频段不支持等,这一类的话题的讨论往往会误导了人们买手机的判断。...
日期:09-10
5G落地进入倒计时_5g确认进入
  (原标题: 三大运营商5G预约用户近千万)   10月9日,数据显示中国移动、中国联通和中国电信5G预约用户数合计超过960万,直逼1000万大关。   三大运营商针对5G套餐给出...
日期:03-26
中国广电5G或于9月27日正式商用:首批用户套餐价6折「广电国家电网5G」
  今年6月27日,中国广电正式启动了5G试商用,在全国数十个城市率先开启了试用,但正式商用迟迟未能实现。  不过最新消息显示,中国广电5G的正式商用可能在本月就要到来了,而且...
日期:09-18
世界!茂纳洛亚活火山或将喷发:当地居民已收到预警「埃纳普蒂纳火山的爆发」
世界上最大的活火山名为茂纳洛亚,位于美国夏威夷岛,该火山或将再次喷发。据海外媒体报道,隶属于美国地质调查局的夏威夷火山观测站表示,自上个月中旬以来,茂纳洛亚火山一直处于高...
日期:11-02