Sajtovi ne mogu da izbegnu napade loših botova, 96% web sajtova u nekom trenutku bude napadnuto
Vesti, 22.03.2017, 01:00 AM
Internet je pun botova, od kojih neki nemaju baš dobre namere. "Loši" botovi napadaju 96% web sajtova sa stranicama za prijavljivanje.
Kompanija Distil Networks objavila je izveštaj u kome se tvrdi da su skoro svi sajtovi koji imaju stranicu za prijavljivanje izloženi napadu botova. Ovi automatizovani programi mogu biti veoma efikasni u realizaciji ciljeva hakera i sajber kriminalaca koji ih zbog toga rado koriste.
U izveštaju se konstatuje da sajt koji zahteva prijavljivanje skoro da ne može da izbegne napad botova. Botove koristi konkurencija, ali i hakeri i prevaranti, a oni su i najčešći krivci za web scraping, brute force napade, online prevare, otimanje naloga, krađu podataka, spam, prevare sa oglasima i zastoje u radu sajtova.
Masovno curenje podataka kao što su oni sa sajtova Ashley Madison i Yahoo, u kombinaciji sa sve većom sofisticiranošću botova, stvorili su svet u kome loši botovi divljaju na web sajtovima sa nalozima. Oni koji brane sajtove trebalo bi da budu zabrinuti jer kada loši botovi prođu prijavljivanje, oni imaju pristup osetljivim podacima i veće šanse za različite prevare.
Internet je pun botova, dobrih i loših. Šta više, njih je toliko mnogo da je čak 40% celokupnog web saobraćaja u 2016. došlo od botova. Loši botovi su odgovorni za polovinu tog saobraćaja.
Podaci pokazuju da 60% loših botova dolazi iz centara podataka. Amazon je u tom smislu vodeći internet provajder već treću godinu zaredom, sa 16% saobraćaja svih loših botova.
Izveštaj Distil Networksa pokazuje da su jedinstveni sadržaj, proizvodi i informacije o cenama posebno atraktivni za botove. Sajtovi sa registracijom, prijavljivanjem i stranicama naloga su takođe česta meta, kao i servisi za plaćanje i sajtovi koji imaju web forme, forumi i sajtovi sa recenzijama.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





