全球网络流量近半数来自机器人
- 自动化和恶意流量连续第五年上升
- 恶意机器人占所有网络流量的32%
- 44%的帐户接管攻击针对API端点
法国默东--(美国商业资讯)--今天,全球领先的网络安全领导者泰雷兹(Thales)宣布发布《2024年Imperva恶意机器人报告》(2024 Imperva Bad Bot Report),对全球互联网上的自动化机器人流量进行了全面分析。 2023年,近一半(49.6%)的网络流量来自机器人,比上一年增长了2%,这是Imperva自2013年开始监测自动化流量以来报告的最高水平。
本新闻稿包含多媒体。此处查看新闻稿全文: https://www.businesswire.com/news/home/20240416966652/zh-CN/
与恶意机器人相关的网络流量占比连续第五年呈现增长趋势,从2022年的30.2%增长至2023年的32%,而来自人类用户的流量则持续下降至50.4%。每年,自动化流量对网站、API和应用程序的攻击给企业造成数十亿美元的损失。
泰雷兹旗下的Imperva应用安全总经理Nanhi Singh表示:“机器人是每个行业面临最普遍且增长最快的威胁之一。从简单的网络爬取到恶意帐户接管、垃圾邮件和拒绝服务,机器人通过降低在线服务质量,并要求在基础设施和客户支持方面进行更多投资,从而对企业的利润造成负面影响。由于攻击者将注意力集中在可能导致帐户被盗用或数据泄漏的 API相关滥用行为上,企业必须积极应对恶意机器人的威胁。”
《2024年Imperva恶意机器人报告》中提及的主要趋势包括:
- 全球平均恶意机器人流量达到32%:爱尔兰(71%)、德国(67.5%)和墨西哥(42.8%)是2023年恶意机器人流量最高的国家。与2022年(32.1%)相比,美国的恶意机器人流量比例也略高,达到35.4%。
- 生成式AI的使用越来越多,这与简单机器人的兴起有关:生成式AI和大语言模型(LLM)的快速崛起,导致简单机器人的比例从2022年的33.4%增加至2023年的39.6%。 该技术使用网络爬虫机器人和自动化爬虫来训练模型,同时让非技术用户能够自行编写自动化脚本。
- 帐户接管是持续存在的业务风险:与上一年同期相比,2023年的帐户接管(ATO)攻击增加了10%。 值得注意的是,44%的ATO攻击均针对API端点,而2022年这一比例为35%。在互联网上的所有登录尝试中,有11%与帐户接管相关。2023年,遭受ATO攻击最多的行业分别是金融服务业(36.8%)、旅游业(11.5%)和商业服务(8%)。
- API是攻击的流行途径:2023年,自动化威胁导致的API攻击占比高达30%。其中,17%是恶意机器人利用业务逻辑漏洞,即API设计和实施中的缺陷,使攻击者能够操纵合法功能并访问敏感数据或用户的帐户。网络罪犯使用自动化机器人查找并利用API,把它当作访问敏感数据的直接途径,使其成为业务逻辑漏洞的主要目标。
- 所有行业都面临机器人问题:游戏产业(57.2%)的恶意机器人流量连续第二年占比最大。与此同时,零售业(24.4%)、旅游业(20.7%)和金融服务业(15.7%)遭受的机器人攻击数量最高。在法律与政府(75.8%)、娱乐(70.8%)和金融服务(67.1%)网站上,高级恶意机器人(即那些极力模仿人类行为并逃避防御的机器人)占比最高。
- 来自住宅网络服务提供商的恶意机器人流量增至25.8%:早期的恶意机器人规避技术依赖于伪装成合法人类用户常用的用户代理(浏览器)。在过去一年,伪装成移动用户代理的恶意机器人占所有恶意机器人流量的44.8%,高于五年前的28.1%。 进阶行动者将移动用户代理与住宅或移动ISP的使用相结合。住宅代理允许机器人运营商通过伪装成流量来源是由 ISP 分配的合法住宅 IP 地址来逃避检测。
Singh补充道:“自动化机器人将很快超越来自人类的网络流量比例,从而改变企业构建和保护其网站、应用程序的方式。随着更多人工智能工具的推出,机器人将变得无处不在。企业必须投资机器人管理和API安全工具,以管理来自恶意自动化流量的威胁。”
其他信息:
- 点击下载《2024年Imperva恶意机器人报告》以获取更多见解。
- 查看Imperva高级机器人保护、API安全与客户端保护,了解如何保护网站、移动应用程序和API免受自动化攻击和欺诈,避免对关键业务流量造成影响。
- 阅读Imperva博客,了解最新的产品和解决方案新闻,以及来自Imperva威胁研究(Imperva Threat Research)的相关情报。
关于泰雷兹
作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。
集团每年投入约40亿欧元研发资金用于关键科技,如量子技术、边缘计算、6G和网络安全等。
泰雷兹全球81000*名员工遍布68个国家和地区,2023年集团销售收入184亿欧元。
*数据不包括正在剥离的轨道交通业务。
请访问
- “数聚新交通·碳循新未来”!2024亚洲国际交通展今日盛大开幕!
- Arts AlUla announces More than Meets the Eye a contemporary art exhibition to re-canonise the histor
- LH1 Global推出马来西亚The Sail - 全球最具标志性的奢华地产项目之一
- 王凯再登时装男士封面 帅气优雅展现独特魅力
- 小食访零食实体店借力新媒体,实现转型升级
- 咖啡经济热潮下 县城里来了肯悦咖啡
- 费城龙年旅行“宝典”,节庆欢乐享不停
- 义乌举办年货嘉年华,广邀全球采购商!
- <启诺实时云会议管理系统>获得创新资金A档立项
- Samsung Bioepis Initiates Phase 3 Clinical Trial for SB27, Proposed Biosimilar to Keytruda (Pembroli
- instagram出海引流必备推广软件,ins协议群发引流工具
- 喜喜帮您挂牌仪式新闻发布会暨年度大会圆满落幕
- 哪里有食用明胶,明胶厂家首选金达明胶-你值得信赖的厂家
- 解码“成都金融”之四:成都加快构建特色金融产业体系
- “医时三刻——‘三八’节特别行动” 持续关注年轻乳腺癌患者切实需求
- 爱沙尼亚候任总司令:应让乌方使用西方武器将战火烧至俄境内
- 国内知名隆鼻失败修复医生 隆鼻失败修复那个医生好
- 从承诺到实践:玫琳凯 (Mary Kay) 公布其转型伙伴关系概述,旨在全球范围内促进女性创业
- Meltwater announces new partnership with digital agency dig.human
- 揭秘贵州新概念新型材料公司负氧离子黄晶板展现稳固与动感的完美平衡
推荐
- 抖音直播“新红人”进攻本地生活领域 不难看出,抖音本地生活正借由直播向本地生活 资讯
- 私域反哺公域一周带火一家店! 三四线城市奶茶品牌茶尖尖两年时间做到GMV 资讯
- 中央气象台连发四则气象灾害预警 暴雪橙色预警+冰冻橙色预警+大雾黄色预警+ 资讯
- 看新东方创始人俞敏洪如何回应董宇辉新号分流的? (来源:中国证券报) 东方甄选净利润大幅下滑 资讯
- 国足13次出战亚洲杯首次小组赛0进球 北京时间1月23日消息,2023亚洲杯小组 资讯
- 产业数字化 为何需要一朵实体云? 改革开放前,国内供应链主要依靠指标拉动,其逻 资讯
- 王自如被强制执行3383万 据中国执行信息公开网消息,近期,王自如新增一 资讯
- 奥运冠军刘翔更新社交账号晒出近照 时隔473天更新动态! 2月20日凌晨2点,奥运冠军刘翔更新社交账号晒 资讯
- 男子“机闹”后航班取消,同机旅客准备集体起诉 1月4日,一男子大闹飞机致航班取消的新闻登上 资讯
- 周星驰新片《少林女足》在台湾省举办海选,吸引了不少素人和足球爱好者前来参加 周星驰新片《少林女足》在台湾省举办海选,吸 资讯