《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 2021 Bots自動化威脅報告

2021 Bots自動化威脅報告

2021-06-28
來源:數(shù)說安全
關(guān)鍵詞: Bots自動化 威脅報告

  隨著AI技術(shù)的快速融入,新一代高級網(wǎng)絡(luò)攻擊技術(shù)變得更加隱蔽、狡猾和復(fù)雜,對傳統(tǒng)安全方案更是建立起“降維打擊”的優(yōu)勢。各類提供對抗服務(wù)的黑灰產(chǎn)組織越來越多,也催生了更具擬人特點的全新自動化攻擊,這些惡意自動化攻擊會通過使用模擬器、偽造瀏覽器環(huán)境和UA、分布式IP等手段,使自動化攻擊與安全防護(hù)之間的對抗不斷升級,給系統(tǒng)安全帶來極大威脅。

  相比2019年,2020年自動化威脅呈現(xiàn)出哪些新趨勢?各領(lǐng)域在應(yīng)對自動化威脅方面又應(yīng)該如何進(jìn)行加強?近日,瑞數(shù)信息正式發(fā)布《2021 Bots自動化威脅報告》(以下簡稱“報告”),對2020年Bots自動化威脅的主要類別、攻擊來源、態(tài)勢發(fā)展、高發(fā)場景等進(jìn)行全面回顧與分析,并對2021年Bots自動化威脅發(fā)展趨勢做出最新研判。

報告指出,2020年國內(nèi)Bots攻擊十分嚴(yán)峻,攻擊者的工具、手段、效率都有進(jìn)一步發(fā)展。應(yīng)用攻擊在AI輔助下,其門檻逐步降低,在漏洞檢測的深度和廣度上均有較大提升。API攻擊顯著上升,隨著企業(yè)業(yè)務(wù)發(fā)展,作為融合訪問基礎(chǔ)支撐的API成為攻擊者重點關(guān)注的目標(biāo)。同時,在疫情背景之下,國內(nèi)醫(yī)療衛(wèi)生行業(yè)的應(yīng)用攻擊和數(shù)據(jù)抓取行為明顯上升,遠(yuǎn)程辦公的興起,直接增大了企業(yè)的攻擊面,海外攻擊占比迅速提升。

  Bots自動化威脅深度分析

  "從自動化威脅整體形勢看,Bots訪問的形式依然嚴(yán)峻,相比2019年的55%,2020年Bots訪問占比為57.62%。公示類系統(tǒng)和服務(wù)提供類系統(tǒng)依然是Bots攻擊的頭號目標(biāo),惡意機器人比例由2019年的40.97%進(jìn)一步攀升至43.76%。"

  四大行業(yè)成為自動化攻擊“重災(zāi)區(qū)”

  從行業(yè)視角分析,由于受政策、疫情、國際形勢等諸多因素的影響,行業(yè)的Bots態(tài)勢也隨之發(fā)生變化,尤其是醫(yī)療(51.24%)、政府(52.11%)、互聯(lián)網(wǎng)(55.41%)、出版(52.37%)四大行業(yè)成為惡意Bots時常出沒的領(lǐng)域。我國關(guān)鍵基礎(chǔ)設(shè)施面臨著更為嚴(yán)峻、高效的攻擊,漏洞探測利用也更為頻繁和隱秘。

  作為受疫情影響最為深刻的領(lǐng)域,國內(nèi)醫(yī)療部門被攻擊的頻率呈明顯上升趨勢,2020年前三個月遭受攻擊同比2019年前三個月增長1.47億次,增長率超過70%。其中針對系統(tǒng)的漏洞掃描、DDOS、公示信息高頻度抓取等方面表現(xiàn)突出。

  API成為新興攻擊目標(biāo)

  作為一種輕量化的技術(shù),API受到了全球范圍內(nèi)企業(yè)組織的青睞,越來越多的APP被開發(fā)出來,開放架構(gòu)在創(chuàng)新場景中的使用也越來越多,應(yīng)用接口呈現(xiàn)爆發(fā)式增長。相比2019年,2020年API流量同比增長2.8倍,44%的企業(yè)正在建造和維護(hù)100個或更多的API,有51.5%的API供應(yīng)商是在過去五年內(nèi)才開始開發(fā)API。

  可以看出,API因其可以作為融合訪問的基礎(chǔ)支撐,正日益受到企業(yè)的關(guān)注,但同時也成為攻擊者重點光顧的目標(biāo)。2020年整體來看,API面臨的業(yè)務(wù)類型攻擊要遠(yuǎn)多于傳統(tǒng)應(yīng)用攻擊,業(yè)務(wù)類型攻擊例如越權(quán)訪問、接口濫用、數(shù)據(jù)泄露等占比高達(dá)70.21%。

  漏洞攻擊平臺快速升級

  正所謂“道高一尺,魔高一丈”,在防衛(wèi)者不斷筑高安全“城墻”的同時,攻擊者的自動化“攻城”工具也在推陳出新。2020年,各類漏洞掃描器、攻擊平臺層出不窮,尤其各類攻擊平臺集漏洞發(fā)現(xiàn)、利用、后門植入于一體,極大的提升了攻擊者的效率。

  比如快速資產(chǎn)探測,可以進(jìn)行各類主動探測、被動探測、網(wǎng)絡(luò)信息搜集、指紋識別等,可對目標(biāo)系統(tǒng)的相關(guān)信息進(jìn)行快速收集。智能密碼破解則具備驗證碼識別能力,可根據(jù)用戶信息生成社工類的字典庫,并能根據(jù)目標(biāo)系統(tǒng)反饋信息自動調(diào)整破解策略。還有高效漏洞利用功能,使攻擊平臺可以快速更新攻擊插件,對0day/Nday漏洞進(jìn)行快速掃描利用。諸如此類,都是攻擊者“攻城略地”的利器。

  AI加持的自動化攻擊更加高效和隱秘

  2020年,網(wǎng)絡(luò)安全領(lǐng)域最重要的一個趨勢就是AI技術(shù)的廣泛應(yīng)用,守衛(wèi)者以“AI之盾”對抗攻擊者的“AI之矛”。得益于AI的數(shù)據(jù)挖掘和分析能力,攻擊正逐漸轉(zhuǎn)向擬人化和精密化的方向發(fā)展。這種方式不僅能夠通過快速查明防御系統(tǒng)或環(huán)境中存在的漏洞,精確針對特定薄弱區(qū)域定制并發(fā)起大規(guī)模攻擊,還能模擬合法行為模式以繞開和躲避安全工具。

  目前,AI對于普通驗證碼的識別率已經(jīng)接近100%,對于拖拽、點選類型也超過90%,對于更為復(fù)雜的邏輯計算類型的驗證碼,AI識別率也在提升。同時,為了應(yīng)對越來越多的行為軌跡判斷,灰產(chǎn)平臺開始利用AI技術(shù)對歷史的軌跡進(jìn)行學(xué)習(xí),并可生成新的軌跡,來繞過行為判斷。在AI技術(shù)加持下,自動化攻擊系統(tǒng)可以關(guān)聯(lián)分析多方面的信息,根據(jù)攻擊目標(biāo)當(dāng)前應(yīng)用狀態(tài)、業(yè)務(wù)流程、漏洞信息、防護(hù)機制等因素,自動調(diào)整攻擊策略,使攻擊變得更加高效和隱秘。

  Bots自動化威脅六大趨勢研判

那么2021年自動化攻擊會呈現(xiàn)出怎樣的新趨勢?報告給出了六大趨勢,從漏洞攻擊、云安全、線上交易安全、移動端安全、API安全、AI輔助六個方面進(jìn)行重點解析。

  0day/Nday漏洞攻擊持續(xù)增加,勒索攻擊、后門木馬植入變本加厲

  因疫情所觸發(fā)的遠(yuǎn)程辦公,不僅是一次對個人辦公和業(yè)務(wù)模式的“革命”,更帶來了大量的網(wǎng)絡(luò)攻擊。借助自動化工具,網(wǎng)絡(luò)罪犯可以在短時間內(nèi)以更加隱蔽的方式對遠(yuǎn)程辦公的網(wǎng)站進(jìn)行漏洞掃描和探測,尤其是對于0day/Nday漏洞的全網(wǎng)探測,將會更為頻繁和高效。

  利用這些漏洞,勒索攻擊很可能在2021年變本加厲,同時植入后門或木馬對于黑客來說也變得更為容易,但大規(guī)模感染擴散后產(chǎn)生的指數(shù)級安全風(fēng)險和后續(xù)損失將無法估計。

  “企業(yè)上云”  ≠ “安全上云”,云賬號安全岌岌可危

  受疫情影響,企業(yè)紛紛在2020年以更高的加速度“觸云”,而云的安全性成為一個關(guān)鍵問題。在上云過程中,企業(yè)對外云服務(wù)暴露的攻擊面持續(xù)增多,同時疫情也給了黑客更多時間挖掘漏洞,或者開發(fā)更多針對性攻擊工具的機會,諸如Openbullet等針對密碼猜測和撞庫的通用化工具已經(jīng)被開發(fā)并應(yīng)用于Azure cloud等云服務(wù)平臺,2021年,針對賬號的攻擊門檻被進(jìn)一步降低,安全威脅會進(jìn)一步加大。

  線上交易屢創(chuàng)新高,業(yè)務(wù)欺詐風(fēng)險飆升

  作為一種全新商業(yè)模式和互聯(lián)網(wǎng)形態(tài),“直播帶貨”正被越來越多的企業(yè)和消費者認(rèn)可。而疫情催化的緣故,直播帶貨用戶規(guī)模增長飛快,電商直播更是一舉成為了2020年增長最快的互聯(lián)網(wǎng)應(yīng)用,更成為了企業(yè)經(jīng)營依賴的有效運營手段。2021年這一趨勢將有增無減。

  但在各大平臺業(yè)績屢創(chuàng)新高的同時,自動化威脅推波助瀾,使業(yè)務(wù)欺詐風(fēng)險也隨之飆升。薅羊毛、刷單刷量、虛假賬號、虛假流量、電信詐騙等業(yè)務(wù)欺詐行為在各行業(yè)繁榮生長。據(jù)統(tǒng)計,電商行業(yè)在全行業(yè)欺詐流量中占比21.7%,15.2%欺詐流量流向了航空、鐵路等出行行業(yè),金融、游戲等行業(yè)都是欺詐的重災(zāi)區(qū)。

  5G開啟加速模式,移動端應(yīng)用安全內(nèi)憂外患

  伴隨5G的加速普及,短視頻、直播、云上互動等場景的火爆帶來了移動端設(shè)備用戶規(guī)模及流量的爆發(fā)性增長,但相應(yīng)的移動端應(yīng)用風(fēng)險也與日俱增,據(jù)報道,目前只有大約36%的移動應(yīng)用完全集成了安全,大部分的移動應(yīng)用安全系數(shù)很低或根本不安全。除了傳統(tǒng)的漏洞掃描、注入攻擊、跨站腳本以及APP客戶端逆向、調(diào)試等問題,還有非法第三方APP請求、中間人攻擊、API接口濫用、撞庫、批量注冊、刷單、爬蟲、通過外掛程序或群控設(shè)備薅羊毛等業(yè)務(wù)安全隱患,都嚴(yán)重影響著企業(yè)平臺的正常運營和口碑聲譽。

  業(yè)務(wù)應(yīng)用交互頻繁,API數(shù)據(jù)安全問題嚴(yán)峻

  隨著遠(yuǎn)程辦公、線上辦公等工作模式的深化,企業(yè)越來越依賴API整合大量系統(tǒng),并實現(xiàn)業(yè)務(wù)彼此之間的交互。

  據(jù)調(diào)查,目前每個企業(yè)平均管理超過350種不同的API,其中69%的企業(yè)會將這些API開放給公眾和他們的合作伙伴,在金融和零售業(yè),API流量占比更是超過83%。隨著API調(diào)用數(shù)量的增多和自動化工具的興起,在API迅速成為攻擊者的新目標(biāo)基礎(chǔ)上,2021年其涉及的數(shù)據(jù)泄漏和欺詐風(fēng)險將對業(yè)務(wù)安全構(gòu)成重大的影響。

  AI將進(jìn)一步升級自動化攻防對抗

  人工智能(AI)技術(shù)正在讓網(wǎng)絡(luò)攻擊的速度與效率快速提升,更快、更準(zhǔn)的發(fā)現(xiàn)漏洞,更自動和智能的轉(zhuǎn)換和使用攻擊手法,同時產(chǎn)生更難以檢測識別的惡意代碼和攻擊行為等等趨勢,讓網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)防御體系在同步升級。根據(jù)最新麻省理工學(xué)院與人工智能網(wǎng)絡(luò)安全公司Darktrace聯(lián)合發(fā)布的一份新報告顯示,AI驅(qū)動的進(jìn)攻性安全風(fēng)險和網(wǎng)絡(luò)威脅領(lǐng)域的發(fā)展正在重新定義企業(yè)安全,60%的受訪者表示,人類的應(yīng)對措施已經(jīng)落后于自動攻擊。因此,96%的受訪者正在部署人工智能來抵御人工智能的攻擊。網(wǎng)絡(luò)安全從現(xiàn)階段的人與人對抗、人機對抗,向基于AI攻防對抗的演化趨勢愈加明顯。

  2021年,隨著企業(yè)對網(wǎng)絡(luò)安全的愈加重視和新一代信息技術(shù)的深度應(yīng)用,網(wǎng)絡(luò)安全將是一場永無休止的全面戰(zhàn)爭。在未來的網(wǎng)絡(luò)安全中,企業(yè)將面臨越來越多和更加復(fù)雜的自動化攻擊,企業(yè)防護(hù)理念應(yīng)由“被動防御”向“主動防御”轉(zhuǎn)變,防護(hù)重心由“人防”向“技防”轉(zhuǎn)變,除了要進(jìn)一步加強基礎(chǔ)風(fēng)控建設(shè)外,也應(yīng)當(dāng)將Bots管理納入其中,借助AI、威脅態(tài)勢感知等新技術(shù)、自動化響應(yīng)機制等新手段,更好地解決批量自動化攻擊和人為的定點攻擊,實現(xiàn)網(wǎng)絡(luò)空間攻防對抗能力的持續(xù)升級,構(gòu)建更智能的主動安全防御機制。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美中文字幕视频在线观看| 欧美一区二区观看视频| 欧美经典一区二区三区| 亚洲大片精品永久免费| 国内精品视频在线播放| 久久久伊人欧美| 久久精品国产99| 亚洲成色精品| 欧美激情综合五月色丁香小说| 亚洲美女黄网| 一区二区三区精品视频在线观看| 欧美日韩一级片在线观看| 一区二区日本视频| 亚洲视频图片小说| 国产午夜精品久久久| 久久久久国产精品午夜一区| 亚洲电影免费观看高清完整版在线 | 国产噜噜噜噜噜久久久久久久久| 夜夜嗨av色综合久久久综合网 | 国产伦精品一区二区三区四区免费| 欧美一区二区三区四区在线 | 欧美专区日韩专区| 有码中文亚洲精品| 欧美国产国产综合| 亚洲午夜未删减在线观看| 亚洲在线视频观看| 黄色日韩网站| 欧美国产精品一区| 午夜精品免费在线| 亚洲欧洲日产国产网站| 日韩五码在线| 国产一区二区三区在线观看精品| 欧美电影在线观看完整版| 亚洲一区免费网站| 亚洲第一天堂av| 亚洲精选视频免费看| 欧美视频在线一区| 久久久青草青青国产亚洲免观| 亚洲卡通欧美制服中文| 亚洲性视频h| 激情欧美一区二区| 国产精品久久久久久久久久久久| 久久久精品一区| 国产精品99久久久久久www| 欧美在线视频网站| 亚洲深夜福利网站| 亚洲第一毛片| 国产一区二区三区在线观看免费| 欧美视频精品一区| 六十路精品视频| 欧美在线三级| 一区二区三区欧美亚洲| 久久精品女人| 亚洲在线第一页| 亚洲精选在线观看| 狠狠干综合网| 国产精品久久久久久久app| 免费久久99精品国产| 欧美有码在线视频| 亚洲午夜精品网| 亚洲日本在线视频观看| 午夜精品视频在线观看| 日韩视频免费观看| 亚洲第一偷拍| 一区三区视频| 国产一区二区无遮挡| 国产精品久久亚洲7777| 欧美日韩视频在线第一区| 欧美电影在线观看完整版| 久久精品人人做人人爽电影蜜月| 亚洲午夜一区二区| 日韩亚洲欧美在线观看| 久久精品国产欧美亚洲人人爽 | 国产午夜亚洲精品不卡| 欧美性做爰毛片| 欧美母乳在线| 欧美大片一区二区三区| 另类天堂av| 久久夜色精品| 久久本道综合色狠狠五月| 午夜免费在线观看精品视频| 一区二区欧美在线观看| 日韩性生活视频| 亚洲人成在线观看| 久久精品免视看| 久久国产色av| 欧美在线高清| 欧美一级午夜免费电影| 亚洲图片自拍偷拍| 亚洲少妇最新在线视频| 99这里只有精品| 一区二区三区高清不卡| 亚洲精品国产欧美| 亚洲精品资源美女情侣酒店| 91久久精品www人人做人人爽 | 国产欧美va欧美va香蕉在| 国产精品久久久爽爽爽麻豆色哟哟| 欧美午夜免费影院| 欧美色图一区二区三区| 欧美午夜免费电影| 国产精品日韩欧美综合| 国产精品二区三区四区| 欧美性猛交99久久久久99按摩 | 欧美日韩免费观看一区二区三区 | 国产精品视频午夜| 国产精品免费aⅴ片在线观看| 国产精品vvv| 国产精品国产三级国产aⅴ无密码| 国产精品99免视看9| 国产精品久久久爽爽爽麻豆色哟哟| 国产精品久久午夜| 国产日韩亚洲欧美| 国外成人在线| 精品av久久久久电影| 伊人久久婷婷| 亚洲看片网站| 亚洲图片在区色| 久久高清免费观看| 亚洲美女电影在线| 亚洲一区久久久| 欧美中文字幕在线| 欧美 日韩 国产 一区| 欧美精品亚洲一区二区在线播放| 欧美视频一区二区三区四区| 国产精品亚洲产品| 激情成人av在线| 亚洲精品免费看| 亚洲在线视频网站| 亚洲成人资源网| 亚洲日本中文字幕区| 日韩视频第一页| 亚洲已满18点击进入久久| 久久黄色网页| 欧美国产激情| 国产精品视频第一区| 黄色成人片子| 亚洲精品综合久久中文字幕| 亚洲一区二区三区午夜| 亚洲第一伊人| 亚洲视频欧美视频| 久久午夜羞羞影院免费观看| 欧美日本不卡高清| 国产免费观看久久黄| 亚洲第一精品夜夜躁人人爽 | 在线免费不卡视频| 99精品久久久| 欧美在线观看网站| 一本一道久久综合狠狠老精东影业 | 久久久精品日韩| 欧美激情视频在线播放| 国产精品日韩| 亚洲国产精品福利| 亚洲一区综合| 亚洲精选大片| 久久精品国产综合| 欧美精品久久久久久久| 国产麻豆日韩欧美久久| 亚洲另类在线一区| 久久精品一级爱片| 香蕉免费一区二区三区在线观看 | 毛片一区二区三区| 国产乱码精品一区二区三区忘忧草 | 欧美亚洲免费高清在线观看| 一本色道久久88精品综合| 久久久久国色av免费观看性色| 欧美乱大交xxxxx| 国产一区观看| 宅男噜噜噜66国产日韩在线观看| 亚洲国产三级网| 午夜影视日本亚洲欧洲精品| 欧美电影免费观看| 黄色在线一区| 亚洲自拍偷拍麻豆| 一区二区三区产品免费精品久久75 | 亚洲激情在线观看视频免费| 亚洲自啪免费| 欧美黄色免费| 狠狠色狠狠色综合人人| 中文在线资源观看网站视频免费不卡 | 欧美激情一区二区三区不卡| 国产精品中文字幕欧美| 亚洲日本中文字幕免费在线不卡| 欧美一级黄色网| 亚洲欧美日韩在线播放| 欧美精品在线观看播放| 伊人精品在线| 欧美一区二区视频在线观看| 亚洲图片欧美日产| 欧美片在线播放| 亚洲高清一区二区三区| 欧美一区深夜视频| 午夜精品理论片| 国产精品高精视频免费| 日韩亚洲欧美一区二区三区| 亚洲精品国产精品久久清纯直播| 久久久久久久欧美精品| 国产日韩精品一区观看| 亚洲欧美日韩视频二区| 午夜精品久久久99热福利| 欧美日韩大片一区二区三区|