您的位置:首页 > 互联网

《2021 Bots自动化威胁报告》深度解读之Bots攻击详解

发布时间:2021-07-26 13:46:00  来源:互联网     背景:

  近日,作为Bots自动化攻击防护领域的专业厂商和中国动态安全技术的创新者,瑞数信息近日重磅发布《2021 Bots自动化威胁报告》。根据瑞数信息多年在政务、金融、电信、教育、医疗卫生、互联网等行业的上千例防护案例及第三方公开数据,报告从攻击目标、攻击来源、Bots客户端分析、移动端分析等角度对2020年度Bots自动化攻击的详细数据进行细致解析,为企业深入了解Bots攻击威胁及提升相应的安全防御能力提供重要参考。

  分析一:政务、出版、医疗卫生成Bots攻击的热点行业

  从行业角度分析,2020年,公示类系统和服务提供类系统依然是Bots攻击的头号目标,恶意机器人比例从2019年的40.97%上升至2020年的43.76%。排名Top5的威胁场景包括漏洞探测利用、资源抢占、数据搜刮、暴力破解、拒绝服务攻击。

  同时受新冠疫情影响,出版和医疗卫生行业成为了Bots攻击关注的热点。为方便大家在线学习而免费开放的电子书、论文库等资源吸引了大量恶意爬虫进行信息爬取。而医疗卫生行业因为医疗数据“价值高”也成为攻击的重点目标,其中针对系统的漏洞扫描、DDoS、公示信息高频度抓取等方面尤为突出。

  分析二: API被重点“光顾”

  随着企业业务的发展,访问方式融合了Web、APP、小程序等多种方式,而作为融合访问基础支撑的API也成为了攻击者重点关注的目标。预计到2022年,API滥用将成为导致企业Web应用程序出现数据泄露的最常见攻击方式。

  通过对访问类型监测分析,瑞数信息观察到API的请求占比已经超过 65%。

  另据观察,API面临的威胁和传统的Web页面还是存在很大的差别。相比传统的Web页面,API承载了更多业务流程,面临的攻击类型也主要集中于业务类攻击,包括越权访问、接口滥用、数据拖取等,占比超过70%。

  分析三: Bots攻击来源更加隐秘

  为了突破目标系统的防护机制,90%以上的Bots都会选择用IP代理的方式来隐藏自己。随着Bots攻击的升级,IP代理的提供方式也从本地代理发展成更为高效的HTTP隧道模式,IP地址的数量大大增加,来源也更为广泛,隐蔽性达到了新的高度。

  从Bots攻击发起的地理位置上分析,国内Bots的攻击来源相当分散,但总体以南方经济发达地区为主。广东占比超过10%,成为国内Bots攻击来源地区Top1,其次为安徽、浙江、江苏、北京。而在来自境外的攻击中,美国依然占据榜首,攻击占比将近60%,其次为德国和新加坡。

  此外报告指出,公有云依然是Bots攻击的主要来源之一,大量的Bots利用IDC机房的资源进行攻击。其中,超过50%的Bots攻击使用阿里云,其次来自华为云和腾讯云的攻击明显增加,三者合计占比超过80%。

  分析四:Bots仍然青睐Windows和Chrome

  为提高攻击效率,Bots攻击者不断在尝试利用各种各样的手段来绕过检测措施,比如通过修改User Agent来隐藏自己真实的身份信息。根据瑞数信息分析,超过半数的Bots都会选择Windows,其次为Mac和Linux两大操作系统。另外,高达66%的Bots攻击者喜欢Chrome作为他们的“马甲”。

  无论是从提升效率,还是绕过现有一些防护机制,很多的Bots都会基于自动化框架来做。相比2019年,Bots在选择自动化框架方面没有明显变化,主流技术依然采用 Webdriver、Headless、PhantomJS、NodeJS。

  分析五:移动端Bots攻击愈演愈烈

  随着企业越来越多的业务系统向移动端迁移,攻击平台也必须随之向移动端转移,多种多样的攻击手段因此接连出现,例如各类改机工具、破解框架、模拟器、root、群控、云控、IMEI伪造、GPS伪造等。

  在工具选择上,攻击者在2020年使用的技术并没有太多的变化,但在工具上有部分更新,使用相对多的工具是多开分身,其次是改机工具微霸。

  由于Android是开源系统,在经济成本、系统破解难易程度方面也相对较低,因此,高达86%的攻击者选择Android作为攻击平台选择。在系统平台层面,Android 10替代Android 9成为第一大平台,这和谷歌的发布进程也基本吻合。

  从城市分布看,移动平台的 Bots最大来源城市为广州,其次为上海。从手机品牌看,

  Bots攻击小米占据首位,其次是华为和oppo。

  总结

  综合来看,在Bots机器人攻击已成为攻击主流的今天,伴随AI技术及平台化趋势的加强,越来越复杂的高级Bots机器人攻击为网络安全行业带来了更为严峻的挑战。

  作为国内创新提出“动态安全”理念的公司,Bots自动化威胁防御能力是瑞数信息的看家本领,其机器人防火墙产品Botgate已经成为市场上应对Bots机器人攻击非常有效的一款方案。

  未来,随着更多企业安全思维的转变,瑞数信息将利用这一安全武器,实现更高水准的安全防御,帮助更多企业将Bots攻击拒之门外,打造出一套响应迅速、防御完备的网络安全体系。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
三星Galaxy M10s现身Geekbench,搭载Exynos 7885
8月10日消息 据跑分网站Geekbench信息显示,三星Galaxy M10s的跑分曝光,单核1222,多核3202;将搭载......
日期:08-10
同舟共济,向阳而生:中国互联网公益峰会带来的思考与未来
中国互联网募集的善款每年增长20%、互联网公益为战疫筹款18.67亿元、腾讯公益募集86亿善款超九成用......
日期:07-16
用友NC Cloud与信服云sCloud通过兼容性相互认证
近日,用友网络科技股份有限公司(以下简称“用友”)自主研发的NC Cloud与深信服科技股份......
日期:10-14
鲁大师捐款超百万元抗疫物资,首批N95口罩已交付
一场突发的疫情,让全国人民的心更加紧密的联系在了一起。一方有难,八方支援,为抗击疫情,鲁大师......
日期:02-19
2020企业级低代码应用大赛进入倒计时,精彩应用火爆全场
葡萄城与中国软件网联合举办的2020企业级低代码应用大赛,让“低代码”这个企业软件开发......
日期:09-08
技术解读为什么百度智能云是“最适合跑AI的云”
云计算在与人工智能技术的融合发展中,也在打破企业开发的边界。3月27日,百度智能云“2021云......
日期:04-02
大浪淘沙/HTTP终将落后于时代!
据bleepingcomputer报道,为保障政府网站始终安全,美国政府将从2020年9月1日开始在新的.gov网站上......
日期:06-28
大数据里的春节出行:用户关注封城,返程高峰提前
武汉等地的疫情牵动着所有中国人的心。根据央视新闻报道,针对新型冠状病毒疫情,除尚未发现疑似或......
日期:01-28
小米盒子4S和当贝盒子B1哪个更值得买?哪个配置更高?
小米是最早做电视盒子的一个品牌之一,他们最大的优势就是性价比,而且小米在我们的印象里就是很靠谱......
日期:10-21
【D1Net专访群脉】零售业的分岔口:疫情自救与未来的数字化转型路
突如其来的大疫情,几乎让企业措手不及!消费零售行业更是如此,改革开放四十年,没有哪一个阶段让零......
日期:05-22
一站式灵活用工企业青团社,完成数亿元C轮融资
5月10日,国内头部的灵活用工招管企业青团社宣布完成数亿元C轮融资,由好未来、恒生电子、东方证券......
日期:05-10
曙光先进平台赋能 “先导杯”参赛作品入选国际顶级生信期刊
七月流火,中国科学院“先导杯”并行计算应用大奖赛组委会日前发布六月赛果,随着比赛的......
日期:07-10
剧透WICC 2020全球互联网通信云大会讲师阵容
10月31日(周六),全球互联网通信云大会(以下简称WICC 2020)将在深圳召开。本届WICC主要围绕“通......
日期:10-28
GSMA 发出警告:频谱短缺将导致 5G 总成本大幅上涨
7 月 10 日消息 全球移动通信系统协会(GSMA)呼吁全球监管机构提高中频频谱的可用性,并警告称如果在没有额外分配的情况下要达...
日期:07-10
科技感十足的智能产品——讯飞会议宝S8
我第一次接触到讯飞会议宝S8就是在最近我们学校举办的第二届相声小品大赛上,如果当时没有讯飞会议......
日期:07-29
12.12拼手速失败? 淡定 国美返场好货一次配齐
对于很多人来说,快乐可以是一件很简单的事,比如12.12大促,刚刚好以超实惠价格,抢到了自己心仪的......
日期:12-14
小米9T系列宣布:6月12日发
6月4日消息,小米官方推特宣布将于6月12日发布小米9T系列。根据Roland Quandt透露的信息,小米9T系......
日期:06-04
重磅!天翼云诸葛AI获中国信通院权威认可
近日,由中国信息通信研究院、中国通信标准化协会、北京市大数据中心联合主办的“2020数据资产......
日期:12-22
赋能服装供应链,电子签名助企业高效协作
供应链效率是每个企业关注的重点,电子签约的应用对于供应链效率提升有着关键性的作用。...
日期:06-30
IBM CEO Arvind Krishna 就公司拆分发表博文:加速推进以未来和增长为中心的战略
图:IBM公司 CEO Arvind Krishna 大家好!在担任首席执行官的第一天起,我就承诺要推动 IB......
日期:10-11