-
06 ноември 2023 14:15
- 1101
- 0
![Злонамерени ботове генерират 30% от интернет трафика](https://img2.novini.bg/uploads/news_pictures/2023-45/big/900512.jpg)
През първите шест месеца на 2023 г. ботовете са генерирали малко под половината (48%) от целия интернет трафик. Злонамерените ботове съставляват по-голямата част от това количество: общо 30%, според актуални данни.
През юни 2022 г. е проведена кибератака срещу срещу най-голямата китайскоезична платформа в Австралия, „Media Today“: нападателите са направили над 20 милиона опита за нулиране на потребителски пароли в регистрационната система на платформата. Тези нападатели обаче не са хора. Атаката е дело на ботове – сложни, автоматизирани програми, които се роят из интернет, изпълнявайки предварително зададени инструкции, пише technews.bg.
Добри и лоши ботове
Каква е разликата между добрите и злите ботове? Добрите вършат полезна работа. Например те събират данни за търсачките. Злите атакуват различни цифрови системи, уеб приложения и интерфейси за програмиране на приложения (API) с намерение за кражба на данни, измама, отказ на услуга и др. Правят го със скорости и обеми, които хакерите-човеци не могат да постигнат.
Атаките с лоши ботове еволюират и стават все по-сложни. Те са все по-добри в имитирането на човешкото поведение и заобикалянето на традиционните контроли за сигурност. И след като пробият, те се използват за по-усъвършенствани атаки срещу организации.
Това включва сканиране за уязвимости за намиране и използване на грешки, както и атаки с груба сила и „пръскане“ д пароли за компрометиране и превземане на имейл акаунти. Ботовете са въоръжени с милиони потенциални пермутации на потребителски имена и пароли и ще бомбардират своите мишени безмилостно, до постигане на успех.
Проблемът с API
Приложните програмни интерфейси (API) са все по-честа мишена за атаки с ботове, тъй като са сравнително недостатъчно защитени и се използват широко за автоматизирани процеси и комуникации. Освен това нарастващото използване на API улеснява достъпа на ботовете и манипулирането на данни в мащаб.
Нападателите се насочват към приложения, които използват API за достъп до имейл акаунти. Това може да е, например, маркетингово приложение за имейли, което изпраща и проследява групови или персонализирани електронни писма до потенциални или съществуващи клиенти.
Приложните програмни интерфейси (API) са проектирани за свързване и споделяме ма данни между други приложения – и човек може лесно да подцени колко беззащитни са данните в такава ситуация. Комбинацията от недостатъчно защитени интерфейси на приложенията, слабите политики за удостоверяване и достъп, отвореността към външния свят и липсата на специфични мерки за сигурност срещу ботовете – като ограничаване на обема и скоростта на входящия трафик – оставя тези API и данните, които съхраняват, изключително уязвими за пробив.
Побеждаване на лошите ботове
Организациите могат да бъдат претоварени от големия брой решения, които изглежда са необходими, за да се преборят с ботовете. Добрата новина е, че много доставчици на сигурност разработват консолидирани решения, известни като услуги за защита на уеб-приложения и API (WAAP) и защитни стени на уеб-приложения (WAF). Те които осигуряват стабилна защита срещу лоши ботове, независимо под каква форма идват и каквато и да е целта им.
Защитната стена за уеб-приложение (WAF) наблюдава и филтрира входящия и изходящия трафик между дадено уеб-приложение и интернет. WAF може да защити API от бот-атаки по няколко начина:
IP репутация: WAF може да блокира или регистрира заявки от известни злонамерени IP адреси, които са свързани с ботнети, проксита, които ботовете използват за стартиране на атаки, или анонимни мрежи за маршрутизиране.
Ограничаване на скоростта: WAF може да ограничи броя на заявките, които дадена програма или клиент може да отправи към API в рамките на определено време. Това може да попречи на ботовете да претоварят целевия API с порой от заявки или да извършат груба атака срещу него.
Откриване на сигнатура: WAF може да открива и блокира заявки, които съответстват на предварително дефинирани модели на злонамерено поведение, като например SQL инжектиране или междусайтови скриптове. Това може да попречи на ботовете да се възползват от грешки в API или да инжектират зловреден код.
Поведенчески анализ: WAF може да анализира поведението на програма и да идентифицира аномалии или отклонения от очакваните „нормални“ модели, като например честота на заявките, размер, бисквитки. Това може да помогне на защитната стена да прави разлика между трафика от хора и този от ботове – и да открива всички ботове, които се опитват да имитират човешко поведение.
Наред с това е важно да се засилят основите на сигурността. Тук трябва да се работи за внедряване на силни пароли и многофакторно удостоверяване, поддържане на актуалността на софтуера, провеждане на редовни одити на сигурността и обучение за информираност относно сигурността.
Последвайте канала на
Свързани новини
![Чатботът на Мъск може се шегува и разбира от сарказъм, учи ни как "да приготвим кокаин"](https://img2.novini.bg/uploads/news_pictures/2023-44/big/900186.jpg)
Чатботът на Мъск може се шегува и разбира от сарказъм, учи ни как "да приготвим кокаин"
05 ноември 202315:45
![Ботовете купувачи, които могат да убият маркетинга](https://img2.novini.bg/uploads/news_pictures/2023-38/big/889780.png)
Ботовете купувачи, които могат да убият маркетинга
19 септември 202313:06
![Индийската телевизия се напълни с AI ботове](https://img2.novini.bg/uploads/news_pictures/2023-32/big/880118.png)
Индийската телевизия се напълни с AI ботове
07 август 202313:35
![Социална мрежа: Почти всичките ни потребители бяха ботове](https://img2.novini.bg/uploads/news_pictures/2023-26/big/871881.jpg)
Социална мрежа: Почти всичките ни потребители бяха ботове
29 юни 202316:13
![Twitter бърка български профили с руски ботове заради кирилицата](https://img2.novini.bg/uploads/news_pictures/2018-22/big/508993.jpg)
Twitter бърка български профили с руски ботове заради кирилицата
29 май 201811:14
![Какво им е специалното на чат ботовете?](https://img2.novini.bg/uploads/news_pictures/2016-32/big/kakvo-im-e-specialnoto-na-chat-botovete-393073.jpg)
Какво им е специалното на чат ботовете?
10 август 201609:34
![Вижте ограниченията по пътищата в дните около Коледа](https://img2.novini.bg/uploads/news_pictures/2023-51/big/910695.jpg)
Вижте ограниченията по пътищата в дните около Коледа
21 декември 202312:20
![Китай стартира най-бързата интернет мрежа в света от следващо поколение](https://img2.novini.bg/uploads/news_pictures/2023-46/big/902314.jpg)
Китай стартира най-бързата интернет мрежа в света от следващо поколение
15 ноември 202311:30
![Преобразен ЦСКА взе страха на Арда преди мача за Купата, "червените" с нов герой](https://sportal365images.com/process/smp-images-production/sportal.bg/16022025/1d1d7e9e-e7cf-45c3-a67d-f2ebacb02acf.jpg?operations=crop(46:0:3308:1834),fit(968:545))
Преобразен ЦСКА взе страха на Арда преди мача за Купата, "червените" с нов герой
![Кайо Видал блесна при успех на Лудогорец над Берое](https://sportal365images.com/process/smp-images-production/sportal.bg/16022025/775bb291-a67f-4429-bfd9-acdfcf6b0ff8.jpg?operations=crop(2:66:4237:2448),fit(968:545))
Кайо Видал блесна при успех на Лудогорец над Берое
![Огромен скандал: фенове нахлуха на терена и набиха делегата на Локо (Пд) - Септември](https://sportal365images.com/process/smp-images-production/sportal.bg/16022025/70fcfaef-cb29-4b45-8659-aea41d454115.jpg?operations=autocrop(968:545))
Огромен скандал: фенове нахлуха на терена и набиха делегата на Локо (Пд) - Септември
![Томаш: Знаех какво ще се случи, ще кажа нещо, което не трябва, и утре пак аз ще съм виновен](https://sportal365images.com/process/smp-images-production/sportal.bg/16022025/cdb96b7e-f11e-4570-8c40-55c43bf7bcd0.jpg?operations=crop(0:116:4845:2842),fit(968:545))
Томаш: Знаех какво ще се случи, ще кажа нещо, което не трябва, и утре пак аз ще съм виновен
![Ливърпул си върна преднината пред Арсенал след много мъчен успех над Уулвс на “Анфийлд”](https://sportal365images.com/process/smp-images-production/sportal.bg/16022025/64b63974-f93b-4e5a-9f4f-b3f8ea66f8ec.jpeg?operations=crop(12:0:3419:1916),fit(968:545))
Ливърпул си върна преднината пред Арсенал след много мъчен успех над Уулвс на “Анфийлд”
![Тотнъм удари Манчестър Юнайтед за трети път през този сезон](https://sportal365images.com/process/smp-images-production/sportal.bg/16022025/34283c36-2e03-4d39-969d-1e0572ae4920.jpeg?operations=crop(3:0:1020:571),fit(968:545))
Тотнъм удари Манчестър Юнайтед за трети път през този сезон
Коментари 0
ДобавиДобави коментар
Водещи новини
![Атанас Зафиров е новият председател на БСП](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007369.jpg)
Атанас Зафиров е новият председател на БСП
16 февруари 202518:15
![Новият председател на БСП: От днес партията ще е по-различна](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007376.png)
Новият председател на БСП: От днес партията ще е по-различна
16 февруари 202519:50
![Министър Тахов: Възможно е да възприемем надценката да е до 30% на хранителните продукти](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007378.png)
Министър Тахов: Възможно е да възприемем надценката да е до 30% на хранителните продукти
16 февруари 202520:27
![Левон Хампарцумян: Таван на надценките може много лесно да се преодолее](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007372.png)
Левон Хампарцумян: Таван на надценките може много лесно да се преодолее
16 февруари 202518:43
![Васил Терзиев: Битката ще е дълга - видяха, че не могат да ме купят, не могат да ме уплашат](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007368.png)
Васил Терзиев: Битката ще е дълга - видяха, че не могат да ме купят, не могат да ме уплашат
16 февруари 202518:06
![Критично остава състоянието на единия от ранените при тежката катастрофа край Видин](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007381.png)
Критично остава състоянието на единия от ранените при тежката катастрофа край Видин
16 февруари 202520:52
![Въздушната линейка транспортира мъж със съмнения за инсулт от ски писта в Боровец](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007371.jpg)
Въздушната линейка транспортира мъж със съмнения за инсулт от ски писта в Боровец
16 февруари 202518:30
![Елена Поптодорова: Започват трудни и мъчителни преговори с Русия](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007375.png)
Елена Поптодорова: Започват трудни и мъчителни преговори с Русия
16 февруари 202519:38
![Разкриха подробности за питането на САЩ към Европа за гаранции за сигурността на Украйна](https://img2.novini.bg/uploads/news_pictures/2025-07/big/1007373.jpg)
Разкриха подробности за питането на САЩ към Европа за гаранции за сигурността на Украйна
16 февруари 202519:04