<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    機器人攻擊威脅日益嚴峻

    VSole2021-08-13 11:20:12

    Netacea的新報告指出,僵尸機器人攻擊(bot攻擊)平均花費了企業3.6%的收入。一般來說,企業需要三個月的時間才能確定是否發生了機器人攻擊。未能檢測和阻止攻擊的部分原因是bot社區缺乏統一的方法和共享語言、以及對bot攻擊背后的方法和動機缺乏了解。

    bot防御方法和框架的缺失為攻擊者持續攻擊敞開了大門。只要這個問題仍然存在,bot及其操作員就會在攻防中占據上風。

    超過一半的網絡流量由自動化bot組成。這說明了一個嚴峻的現實:機器人正在對企業造成高達數百萬美元的損失傷害。

    在針對過去18個月bot攻擊事件的調查中,不同行業的各個企業都重新思考了它們的運營方式。雖然每個行業受影響程度不同,但幾乎無一幸免。旅游業是受災最嚴重的行業之一。

    在這種情況下,任何企業最不想看到的就是收入進一步縮水。不幸的是,企業業務逐漸向云上轉變只會鼓勵機器人操作員。2020年,三分之二的企業檢測到網站攻擊,將近一半的企業移動應用程序受到攻擊,四分之一(主要是金融服務)發現bot試圖破壞其 API。許多企業的利潤微薄,bot攻擊使他們損失了3.6%的收入。對于本報告中所調查的25%的企業而言,相當于損失了25萬美元。

    調查還顯示,盡管bot的類型和攻擊地點可能有所不同。大多數企業面臨的最大問題是帳戶檢查bot,它們使用泄露的密碼通過憑證填充來接管帳戶,緊隨其后的是狙擊bot、黃牛bot和盜號bot。

    最大的意外發現之一是bot攻擊的起源。與DDoS攻擊等不同,bot、攻擊者和客戶通常處于同一地區。bot操作員十分有信心信心確保他們不會被發現和拘捕,因此我們推測攻擊者在當局范圍內的國家/地區實施攻擊的幾率很小。

    目前所有網絡安全行業所面臨的一個共同問題不僅是攻擊,還有攻擊和發現攻擊之間的時間長度。在攻擊事件發生到意識到出現問題之間有幾個月的時間,這意味著攻擊者在整個過程中都可以自由發揮。bot攻擊遵循這種模式,從攻擊到發現大約需要14周的時間。

    企業已經意識到bot攻擊是一個嚴峻問題,對客戶滿意度和本就受到疫情擠壓利潤率的影響。他們現在面臨的問題是將這種意識轉化為行動。但是考慮到由于只有5%的安全預算分配給了bot攻擊防御,改變這一點可能會很困難。

    機器人bot
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    容器安全將大火!
    3月份發布的GPT-4掀起了企業網絡安全市場的一場技術革命。為了更好地分析攻擊流量,Bellekens使用名為Prowl的Lupovis工具交叉引用連接的IP地址,該工具能提供有關IP地址的郵政編碼,城市和國家的信息,并確認它是機器還是人類實體。該案例也證明AI確實能夠極大提高普通開發人員的效率。
    1月9日,中國信通院“云原生產業聯盟年會”在線上正式舉辦。會上公布了國內首批“云原生API安全能力”和“WAAP能力”評估成果。瑞數信息旗下兩款產品——瑞數API安全管控平臺、瑞數WAAP動態安全平臺分別榮獲首批認證。據悉,此標準針對API安全治理能力提出了分級要求,包括:API安全評估、權限控制、安全監測、安全響應、審計與溯源五大部分。
    隨著算力提升、數據積累等因素的共同作用,人工智能技術的應用門檻逐步降低,在網絡安全領域的應用快速拓展,加劇現實安全威脅的同時也催生了新型安全威脅,全球關鍵信息基礎設施安全受到挑戰。
    Netacea的新報告指出,僵尸機器人攻擊(bot攻擊)平均花費了企業3.6%的收入。一般來說,企業需要三個月的時間才能確定是否發生了機器人攻擊。未能檢測和阻止攻擊的部分原因是bot社區缺乏統一的方法和共享語言、以及對bot攻擊背后的方法和動機缺乏了解。
    近日,作為Bots自動化攻擊防護領域的專業廠商和中國動態安全技術的創新者,瑞數信息近日重磅發布《2021 Bots自動化威脅報告》。根據瑞數信息多年在政務、金融、電信、教育、醫療衛生、互聯網等行業的上千例防護案例及第三方公開數據,報告從攻擊目標、攻擊來源、Bots客戶端分析、移動端分析等角度對2020年度Bots自動化攻擊的詳細數據進行細致解析,為企業深入了解Bots攻擊威脅及提升相應的安全防御能
    特斯拉于2023年12月13日,發布了全新一代人形機器人Tesla Optimus Gen 2。和前代相比,Optimus Gen 2能夠平穩地行走,步行速度比前代快了30%,同時它還能做一個90度左右的蹲下,11個自由度的手可以像人手一樣操作,所有手指都具有觸覺感應,能夠靈巧拿捏雞蛋等易碎物品。
    目前,全球使用的公共API和私有API總數估計約為2 億個。攻擊者可以在未經身份驗證的情況下向端點發送大量API請求,并在短時間內收集大量數據。這嚴重限制了它們保護API遠離基于機器人程序的攻擊的能力。這帶來了業務邏輯缺陷,機器人程序可以利用這些缺陷造成嚴重破壞,同時通過看似合法的API請求逃避檢測。監控所有入站API請求,以便在偵察階段發現并阻止異常行為。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类