Эксперты отметили увеличение бот-трафика

База ботов увеличилась до 7 млрд за 2013

Представители компании Distil Networks выпустили доклад «Bad Bot Landscape Report» за 2013 год. База данных вредоносных ботов фирмы увеличилась на 2,2 млрд за прошедший год и составила 7 млрд. В 2014 количество ботнетом может возрасти.

Специалисты предупреждают о росте вредоносного трафика. Количество ботов в общем веб-трафике практически удвоилось в первом квартале 2014 по сравнению с тем же периодом прошлого года. С другой стороны, процент эффективных ботов упал с 27% до 19,4% за то же время.

Фактически организации оплачивают быструю скорость передачи данных по Сети, которая в конечном итоге используется со злым умыслом. Интернет провайдеры, компании и обычные пользователи чувствуют на себе последствия вредоносного трафика. Доклад показал, что большинство вредоносных ботов родом из США.

В этой стране наибольшая активность ботов припадает на период между 6 и 9 часами вечера. Более чем у 1,1 тыс. интернет провайдеров вредоносные программы отвечают за 70% трафика. В 2013 году наибольшим ботнетом стал Pushdo, охвативший 4,2 млн IP-адресов.

Distil Networks выяснили, что основное количество «плохого» трафика было на серверах фирм, которые занимаются финансовыми услугами. За ними следуют мобильные платформы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из-за ИИ доля разведывательных атак на российские сайты выросла на 220%

Специалисты зафиксировали более чем трёхкратный рост разведывательных атак на российские веб-ресурсы в 2024 году. Их доля выросла на целых 220%, что связано с распространением ИИ-инструментов, снижающих порог входа для киберпреступников.

Чаще всего, по данным BI.ZONE WAF, такие атаки затрагивали медиа (54%), промышленность (47%) и финансы (31%).

Наиболее распространенной угрозой остается удаленное исполнение кода (RCE), на которое пришлось 36% атак. В случае успеха злоумышленники получают полный контроль над сервером, что особенно критично для медицины (53%) и строительства (47%). Основные векторы RCE — инъекции команд ОС (46%) и включение файлов (40%).

Попытки обхода защиты сайтов (path traversal) чаще всего фиксировались в транспорте и логистике (73%), энергетике (42%) и профессиональных услугах (38%).

Доля атак, направленных на кражу данных пользователей (XSS, расщепление HTTP‑запроса и др.), составила 14%, затронув госструктуры (66%), телеком (37%) и образование (30%). Злоумышленники активно используют превью-ботов в мессенджерах для выявления XSS-уязвимостей.

Атаки на базы данных (SQL-инъекции) составили 10%, наиболее затронутыми оказались ретейл (26%) и финансы (11%). Всего атаки на российские веб-приложения шли из 99 стран, но 96% проводились с IP-адресов пяти государств, включая Россию (84%) — результат использования VPN и аренды серверов внутри страны.

Ключевые проблемы веб-безопасности — устаревшие технологии и неисправленные уязвимости. Для защиты рекомендуется регулярное обновление ПО, аудит безопасности и использование WAF.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru