39 % av den globala internettrafiken kommer från skadliga bots


Enligt en ny rapport från Barracuda Networks kommer nästan 40% av all internettrafik från “dåliga bots”.
Studien berättar att majoriteten av bottrafiken kommer från de två största offentliga molnleverantörerna, AWS och Microsoft Azure.
Läs också:
Cloudflare stoppade en DDoS-attack på 17,2 miljoner förfrågningar per sekund
Bra och dåliga robotar
Den nya studien från Barracuda Networks börjar med att indikera att internettrafiken består av 64 % robotar under de första sex månaderna av 2021. Med sina verktyg för internettrafikanalys ville företaget dela upp denna första slutsats i tre distinkta läger: människor, bra robotar och dåliga robotar.
Botar som anses vara skadliga är de som försöker utföra skadliga aktiviteter (skrotning av webbplatsen, sökning efter sårbarheter, etc.). De attackerar främst inloggningsportaler eller e-handelsapplikationer i syfte att lura användare.
I motsats till detta står de “bra robotarna”, som har en fördelaktig nytta. Oftast handlar det om övervakningsrobotar, automationssystem på sociala nätverk eller verktyg som används av sökmotorer som Google.
Fördelningen mellan dessa tre krafter är ganska delad. Mellan januari och juni 2021 står bra bots för 25 % av internettrafiken, människor 36 % och dåliga bots 39 %.
Enligt Nitzan Miron, Vice President för produkthantering och applikationssäkerhet på Barracuda, är dessa 39 % av skadliga bots ett stort problem för hälsan hos webbplatser och användare: När de lämnas omarkerade kan dessa dåliga bots stjäla data, påverka webbplatsens prestanda och till och med leda till ett intrång. Det är därför det är av yttersta vikt att effektivt upptäcka och blockera bottrafik “.
Läs också:
Google beskriver hur MUM, dess nästa sökmotoralgoritm, fungerar
Regionala skillnader
Om vi gräver på djupet inser vi att internettrafiken för robotar inte har samma ansikte beroende på region. Vi får veta att Nordamerika står för 67 % av denna volym, följt av Europa (22 %) och Asien (7,5 %).
Barracuda säger att det är ganska lätt att blockera den här dåliga trafiken eftersom det mesta kommer från två huvudställen: Amazon Web Services (AWS) datacenter och Microsoft Azure. Det beror förmodligen på att det är enkelt att skapa ett gratiskonto hos någon av dessa leverantörer och sedan använda det för att lansera en eller flera robotar.
Fallet med Europa är annorlunda. Bots kommer mestadels från värdtjänster (Virtuell privat server eller VPS) eller IP-adresser för bostäder. Vid första anblicken är det mindre lätt för en webbplats att rikta in sig på dem som helhet.
Slutligen ger studiens slutsats en beteendeanalys av dessa robotar. Långt ifrån klichén om hackaren som utför sina aktiviteter mitt i natten, är skadliga bots huvudsakligen aktiva mellan klockan 08.00 och 17.00. Forskarna är inte förvånade eftersom detta gör att de kan smälta in i ett större internetflöde och undvika att utlösa säkerhetssystem för onormal aktivitet.
En liknande trend per timme observeras uppenbarligen för mänsklig internettrafik, till skillnad från andra bots som ständigt är aktiva.
Barracuda Networks studie finns i sin helhet via källan nedan.
Källor: Barracuda nätverk
, hjälpnätsäkerhet
, Techcentral