瑞数信息:2022Bots自动化威胁报告_52页_16mb
报告摘要
BOTS自动化威胁报告总结
核心内容
Bots自动化威胁已成为当前网络安全的重要议题,尤其在2021年,随着企业数字化进程的加快,恶意Bots攻击呈现出更隐蔽、更智能、更高效的特点。这些攻击不仅影响了企业业务的正常运行,还带来了数据泄露、服务中断、欺诈行为等多重风险。
主要观点
- Bots攻击已成为网络攻击的主流形式,2021年Bots访问占比达到59.71%,比2019年和2020年有所上升。
- API成为攻击的首选入口,API滥用将导致数据泄露,预计到2024年API滥用引发的数据泄露将几乎翻倍。
- 零日漏洞攻击呈现常态化趋势,尤其是供应链安全问题日益严重,攻击者通过注入漏洞到开源项目中,对下游企业造成更大威胁。
- 数据泄露规模扩大,其损失不仅限于直接经济损失,还包括声誉损失和法律风险。
- AI技术被广泛用于欺诈,新型团伙欺诈呈现出团伙化、跨境化、精准化和多样化的趋势。
- 网络安全法律法规体系逐步完善,包括《数据安全法》、《个人信息保护法》等,为行业提供了更明确的法律依据。
关键信息
Bots分类
- 善意机器人:提升效率与用户体验,如搜索引擎、运维监控、RPA等。
- 恶意机器人:进行漏洞扫描、撞库、恶意信息爬取、DDoS攻击等,对系统安全和可用性造成严重影响。
Bots攻击级别
- 初级:脚本类程序,仅可模拟访问。
- 中级:具备页面渲染和JS执行能力,可获取动态信息。
- 高级:具备完整浏览器功能,可进行拟人化交互。
5大威胁场景
- 恶意爬虫:占比超过80%,导致数据泄露和业务影响。
- 漏洞探测利用:通过自动化工具进行Oday/Nday漏洞探测和利用。
- 资源抢占:如挂号、秒杀、薅羊毛等,造成恶性竞争。
- 暴力破解:针对登录接口,威胁广泛。
- 拒绝服务攻击:包括应用层和业务层,利用Bots模拟正常访问,导致服务中断。
Bots攻击数据
- 攻击来源:90%以上使用多源IP,境外攻击流量占比约50%,美国为主要来源。
- 攻击IP分布:境内IP为主,广东、江苏、北京等省份是主要攻击来源。
- 攻击客户端分析:Chrome和Wechat是主要的Bots客户端,自动化框架如WebDriver、Puppeteer等被广泛使用。
- 移动端分析:Android平台使用率远高于iOS,攻击者利用移动端进行更复杂的攻击,如虚拟定位、群控等。
案例分享
- APP新人礼包:通过自动注册、接码平台、验证码识别等方式进行薅羊毛。
- 渠道业务外挂:利用IP代理和Token校验漏洞进行批量数据获取。
- 保险欺诈之虚拟定位:篡改GPS定位以获取更高理赔金额。
- Log4j2漏洞应急响应:全球范围内出现大量Log4j漏洞攻击,影响范围广泛。
- 支付API滥用:利用支付接口进行非法充值,造成重大经济损失。
2022年Bots自动化威胁发展趋势
- 安全漏洞挖掘和探测持续增加:攻击者利用自动化工具进行更高效、隐蔽的Oday漏洞探测。
- 供应链安全告急:第三方组件漏洞导致供应链攻击增加,恶意软件数量上升。
- 勒索软件数量继续上升:勒索软件成为最大安全威胁,医疗行业尤其受影响。
- 数据安全风险加剧:数据泄露规模更大,成本更高,企业面临更大挑战。
- API攻击成为恶意攻击首选:API承载核心业务逻辑和敏感数据,成为攻击者首选目标。
- AI业务欺诈变本加厉:AI技术被用于多种欺诈手段,如伪造邮件、克隆声音等。
2022年网络安全防护建议
- 由WAF走向WAAP:WAAP结合了DDoS防御、Bot缓解、API保护等,提供更全面的Web安全解决方案。
- 深化基于AI的行为检测:利用AI技术对用户行为进行智能分析,提升对未知威胁的识别和响应能力。
附录1-2021重要法律法规发布
- 关键信息基础设施保护:《关键信息基础设施安全保护条例》、《网络安全审查办法》。
- 数据安全与个人信息保护:《数据安全法》、《个人信息保护法》。
- 漏洞管理:《网络产品安全漏洞管理规定》、《网络产品安全漏洞收集平台备案管理办法》。
- 信息服务:《互联网信息服务管理办法(修订草案征求意见稿)》、《关于加强互联网信息服务算法综合治理的指导意见》。
- 行业数字化建设:《高等学校数字校园建设规范(试行)》、《交通运输领域新型基础设施建设行动方案(2021—2025年)》、《关于规范金融业开源技术应用与发展的意见》。
附录2-自动化攻击事件集合
- Log4j漏洞:2021年12月,Log4j漏洞引发大规模攻击,影响范围广泛。
- 数据泄露案件:江苏警方破获54亿条数据泄露案,涉及多个平台。
- 伊朗加油站关闭:因网络攻击导致全国加油站服务中断。
- 俄罗斯国防部DDoS攻击:导致网站瘫痪约1小时。
- Kaseya供应链攻击:影响全球200家企业。
- 淘宝数据泄露:11亿条数据被非法爬取。
- 领英数据泄露:7亿用户数据通过API泄露。
- Facebook数据泄露:5.33亿用户数据被泄露。
- CNA金融勒索事件:支付最高赎金金额,影响严重。
- Parler数据泄露:因API漏洞泄露60TB用户数据。
关于瑞数信息
瑞数信息成立于2012年,总部位于上海,专注于网络安全前沿技术创新和产品研发。公司拥有多个研发中心和服务中心,覆盖金融、政府、制造、医疗等多个行业。瑞数信息的“动态安全”技术可有效应对自动化攻击,结合AI技术,提升安全防御能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载