無意義或有害的機(jī)器人流量每年造成的損失高達(dá)2.5億美元
據(jù)Cybernews報(bào)道,越來越多的企業(yè)被惡意的、越來越難以檢測的機(jī)器人所滲透。這尤其影響到那些不得不擴(kuò)大其在線業(yè)務(wù)以滿足其客戶需求的零售商。根據(jù)專門檢測和緩解網(wǎng)站上的機(jī)器人活動的Netacea公司的說法,大約有500家位于美國和英國的企業(yè)接受了評估,這些企業(yè)來自不同行業(yè),包括旅游、娛樂、電子商務(wù)、金融服務(wù)和電信。參加投票的企業(yè)的收入從3.5億美元到超過70億美元不等。
三分之二的企業(yè)意識到他們的網(wǎng)站受到了自動機(jī)器人的攻擊。大約46%的受訪者表示,他們已經(jīng)成為移動應(yīng)用程序的目標(biāo),23%的受訪者特別是來自金融服務(wù)行業(yè)的受訪者,聲稱已經(jīng)被機(jī)器人(計(jì)算機(jī)程序)攻擊。
根據(jù)目前的估計(jì),由惡意行為者控制的機(jī)器人使企業(yè)每年損失3.6%的收入。受影響最嚴(yán)重的25%的企業(yè),如果其業(yè)務(wù)沒有得到適當(dāng)?shù)墓芾?,每年可能會損失25億美元。
攻擊和檢測之間的時(shí)間延遲令人擔(dān)憂
Netacea表示,"對大多數(shù)企業(yè)來說,最大的問題是賬戶檢查器機(jī)器人,它們使用被破解的密碼,通過憑證填充來接管賬戶,盡管黃牛、爬蟲機(jī)器人等其它類型也不甘落后。"他補(bǔ)充說,攻擊和檢測之間的延遲是網(wǎng)絡(luò)安全領(lǐng)域的另一個(gè)擔(dān)憂。據(jù)Netacea的專家說,一次機(jī)器人攻擊需要長達(dá)14周的時(shí)間才能被發(fā)現(xiàn),這意味著威脅者可以在幾個(gè)月內(nèi)不被注意。
Netacea將機(jī)器人分為以下幾類:
- 從網(wǎng)站收集大量數(shù)據(jù)的爬蟲機(jī)器人。
- 帳戶檢查器機(jī)器人,采用泄露的用戶名/密碼組合列表來測試網(wǎng)站,也被稱為使用重復(fù)使用的密碼的憑證填充攻擊。
- 狙擊手機(jī)器人,觀察基于時(shí)間的活動,并在可能的最后一分鐘提交信息,防止其他個(gè)人作出反應(yīng)。
- 購買限定商品的黃牛機(jī)器人,自動購買限定商品的過程,如活動門票,比真正的客戶更快地完成結(jié)賬程序。
其它機(jī)器人包括DDoS攻擊,它使用大量被破壞的設(shè)備(也被稱為機(jī)器人網(wǎng)絡(luò))來壓倒一個(gè)網(wǎng)站并使其離線,檢查被盜銀行卡細(xì)節(jié)的刷卡機(jī)器人,廣告欺詐機(jī)器人,以及庫存囤積機(jī)器人(類似于黃牛機(jī)器人,但這些機(jī)器人將物品放在籃子里以操縱一個(gè)網(wǎng)站)。