自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

電商平臺正在淪為“Bot攻擊”重災(zāi)區(qū)

安全 應(yīng)用安全
根據(jù)WAF廠商Imperva研究實(shí)驗室的分析,電子商務(wù)行業(yè)仍然是網(wǎng)絡(luò)犯罪的主要目標(biāo)。

雙11“購物節(jié)”將至,各大電商平臺宣傳信息看得人眼花繚亂,“尾款人”見了面打招呼,已經(jīng)從“吃了嗎”變成了“買了啥”,但你可能從未想過,消費(fèi)者將商品在電商平臺加購那一刻開始到商品真正送到其手中為止,整個流程都承擔(dān)著巨大的網(wǎng)絡(luò)安全風(fēng)險。

[[434354]]

根據(jù)WAF廠商Imperva研究實(shí)驗室的分析,電子商務(wù)行業(yè)仍然是網(wǎng)絡(luò)犯罪的主要目標(biāo)。2021年電子商務(wù)網(wǎng)站上記錄的所有攻擊中有 57%由Bot(網(wǎng)絡(luò)機(jī)器人)發(fā)起,其他所有行業(yè)的這一比例僅為33%。隨著全球供應(yīng)鏈威脅的持續(xù)影響,電商平臺可能會看到網(wǎng)絡(luò)攻擊造成的進(jìn)一步業(yè)務(wù)中斷。

報告顯示,2021年,電商網(wǎng)站上的月度Bot攻擊量比2020年增加了13%。值得注意的是:電商網(wǎng)站上復(fù)雜的惡意Bot攻擊比例在2021年也有所增長。這種機(jī)器人攻擊較難阻止,因為它們會產(chǎn)生鼠標(biāo)移動和類似人類行為的點(diǎn)擊,能夠逃避簡單防御,實(shí)施帳戶接管、欺詐和拒絕庫存攻擊,使合法購物者更難獲得他們想要的商品。

2019-2020和2020-2021電商Bot攻擊數(shù)據(jù)對比

對比2019-2020和2020-2021電商Bot攻擊數(shù)據(jù),可以看出,2019-2020年同期穩(wěn)步上升,而2020-2021年漲跌不一。從2020年第四季度到2021年上半年,Web應(yīng)用程序攻擊模式的特點(diǎn)是流量高峰與購物活躍時期相吻合,數(shù)據(jù)泄露成為主要攻擊類型,主要針對購物者的支付信息或忠誠度獎勵積分。到2021年,Bot攻擊占所有零售Web應(yīng)用程序攻擊的31.3%,與所有其他行業(yè)比例(26.9%)相比,這一比例更高。

在一項更直接影響消費(fèi)者的調(diào)研中發(fā)現(xiàn),2021年觀察到的所有在線零售商遭到的攻擊中有32.8%是帳戶接管(ATO)嘗試,高于其他行業(yè)25.5%的平均水平。對于信用卡或支付信息存儲在電子商務(wù)網(wǎng)站上的消費(fèi)者來說,帳戶接管是一個嚴(yán)重風(fēng)險。

另一個令人吃驚的發(fā)現(xiàn)是,電子商務(wù)網(wǎng)站上的DDoS事件在2021年9月飆升了200%。雖然假日購物開始時在線零售商DDoS事件適度增加并不罕見,但今年的急劇增加獨(dú)一無二,大概是Meris僵尸網(wǎng)絡(luò)攻擊的結(jié)果。如果這種趨勢持續(xù)下去,在線零售商應(yīng)該會在整個假期遭遇更大規(guī)模的DDoS事件,這對無法承受停機(jī)時間的在線零售商來說是一個威脅。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2014-04-10 18:12:04

2012-07-10 10:03:43

2021-08-23 06:35:05

勒索軟件惡意軟件安全

2021-03-29 10:49:34

勒索軟件攻擊數(shù)據(jù)泄露

2022-02-07 00:17:31

網(wǎng)絡(luò)安全教育技術(shù)

2024-02-18 13:41:16

2009-10-28 11:05:25

2015-08-03 10:56:22

中國蘋果翻新機(jī)

2014-04-16 10:14:23

2016-04-13 11:35:30

2010-07-10 11:40:15

2021-09-30 15:35:04

勒索軟件數(shù)據(jù)安全工具

2022-03-14 14:38:43

互聯(lián)網(wǎng)安全投訴

2020-03-27 11:16:45

網(wǎng)絡(luò)安全安全威脅網(wǎng)絡(luò)攻擊

2020-09-28 14:29:41

航旅業(yè)網(wǎng)絡(luò)安全漏洞

2023-10-24 12:27:13

2021-05-27 08:30:25

撞庫Web應(yīng)用程序攻擊

2024-06-27 12:49:56

2009-11-12 11:21:06

2021-11-29 10:08:34

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號