Sajtovi ne mogu da izbegnu napade loših botova, 96% web sajtova u nekom trenutku bude napadnuto

Vesti, 22.03.2017, 01:00 AM

Sajtovi ne mogu da izbegnu napade loših botova, 96% web sajtova u nekom trenutku bude napadnuto

Internet je pun botova, od kojih neki nemaju baš dobre namere. "Loši" botovi napadaju 96% web sajtova sa stranicama za prijavljivanje.

Kompanija Distil Networks objavila je izveštaj u kome se tvrdi da su skoro svi sajtovi koji imaju stranicu za prijavljivanje izloženi napadu botova. Ovi automatizovani programi mogu biti veoma efikasni u realizaciji ciljeva hakera i sajber kriminalaca koji ih zbog toga rado koriste.

U izveštaju se konstatuje da sajt koji zahteva prijavljivanje skoro da ne može da izbegne napad botova. Botove koristi konkurencija, ali i hakeri i prevaranti, a oni su i najčešći krivci za web scraping, brute force napade, online prevare, otimanje naloga, krađu podataka, spam, prevare sa oglasima i zastoje u radu sajtova.

Masovno curenje podataka kao što su oni sa sajtova Ashley Madison i Yahoo, u kombinaciji sa sve većom sofisticiranošću botova, stvorili su svet u kome loši botovi divljaju na web sajtovima sa nalozima. Oni koji brane sajtove trebalo bi da budu zabrinuti jer kada loši botovi prođu prijavljivanje, oni imaju pristup osetljivim podacima i veće šanse za različite prevare.

Internet je pun botova, dobrih i loših. Šta više, njih je toliko mnogo da je čak 40% celokupnog web saobraćaja u 2016. došlo od botova. Loši botovi su odgovorni za polovinu tog saobraćaja.

Podaci pokazuju da 60% loših botova dolazi iz centara podataka. Amazon je u tom smislu vodeći internet provajder već treću godinu zaredom, sa 16% saobraćaja svih loših botova.

Izveštaj Distil Networksa pokazuje da su jedinstveni sadržaj, proizvodi i informacije o cenama posebno atraktivni za botove. Sajtovi sa registracijom, prijavljivanjem i stranicama naloga su takođe česta meta, kao i servisi za plaćanje i sajtovi koji imaju web forme, forumi i sajtovi sa recenzijama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje