-

全球网络流量近半数来自机器人

  • 自动化和恶意流量连续第五年上升
  • 恶意机器人占所有网络流量的32%
  • 44%的帐户接管攻击针对API端点

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 今天,全球领先的网络安全领导者泰雷兹(Thales)宣布发布《2024年Imperva恶意机器人报告》(2024 Imperva Bad Bot Report),对全球互联网上的自动化机器人流量进行了全面分析。 2023年,近一半(49.6%)的网络流量来自机器人,比上一年增长了2%,这是Imperva自2013年开始监测自动化流量以来报告的最高水平。

与恶意机器人相关的网络流量占比连续第五年呈现增长趋势,从2022年的30.2%增长至2023年的32%,而来自人类用户的流量则持续下降至50.4%。每年,自动化流量对网站、API和应用程序的攻击给企业造成数十亿美元的损失。

泰雷兹旗下的Imperva应用安全总经理Nanhi Singh表示:“机器人是每个行业面临最普遍且增长最快的威胁之一。从简单的网络爬取到恶意帐户接管、垃圾邮件和拒绝服务,机器人通过降低在线服务质量,并要求在基础设施和客户支持方面进行更多投资,从而对企业的利润造成负面影响。由于攻击者将注意力集中在可能导致帐户被盗用或数据泄漏的 API相关滥用行为上,企业必须积极应对恶意机器人的威胁。”

《2024年Imperva恶意机器人报告》中提及的主要趋势包括:

  • 全球平均恶意机器人流量达到32%:爱尔兰(71%)、德国(67.5%)和墨西哥(42.8%)是2023年恶意机器人流量最高的国家。与2022年(32.1%)相比,美国的恶意机器人流量比例也略高,达到35.4%。
  • 生成式AI的使用越来越多,这与简单机器人的兴起有关:生成式AI和大语言模型(LLM)的快速崛起,导致简单机器人的比例从2022年的33.4%增加至2023年的39.6%。 该技术使用网络爬虫机器人和自动化爬虫来训练模型,同时让非技术用户能够自行编写自动化脚本。
  • 帐户接管是持续存在的业务风险:与上一年同期相比,2023年的帐户接管(ATO)攻击增加了10%。 值得注意的是,44%的ATO攻击均针对API端点,而2022年这一比例为35%。在互联网上的所有登录尝试中,有11%与帐户接管相关。2023年,遭受ATO攻击最多的行业分别是金融服务业(36.8%)、旅游业(11.5%)和商业服务(8%)。
  • API是攻击的流行途径:2023年,自动化威胁导致的API攻击占比高达30%。其中,17%是恶意机器人利用业务逻辑漏洞,即API设计和实施中的缺陷,使攻击者能够操纵合法功能并访问敏感数据或用户的帐户。网络罪犯使用自动化机器人查找并利用API,把它当作访问敏感数据的直接途径,使其成为业务逻辑漏洞的主要目标。
  • 所有行业都面临机器人问题:游戏产业(57.2%)的恶意机器人流量连续第二年占比最大。与此同时,零售业(24.4%)、旅游业(20.7%)和金融服务业(15.7%)遭受的机器人攻击数量最高。在法律与政府(75.8%)、娱乐(70.8%)和金融服务(67.1%)网站上,高级恶意机器人(即那些极力模仿人类行为并逃避防御的机器人)占比最高。
  • 来自住宅网络服务提供商的恶意机器人流量增至25.8%:早期的恶意机器人规避技术依赖于伪装成合法人类用户常用的用户代理(浏览器)。在过去一年,伪装成移动用户代理的恶意机器人占所有恶意机器人流量的44.8%,高于五年前的28.1%。 进阶行动者将移动用户代理与住宅或移动ISP的使用相结合。住宅代理允许机器人运营商通过伪装成流量来源是由 ISP 分配的合法住宅 IP 地址来逃避检测。

Singh补充道:“自动化机器人将很快超越来自人类的网络流量比例,从而改变企业构建和保护其网站、应用程序的方式。随着更多人工智能工具的推出,机器人将变得无处不在。企业必须投资机器人管理和API安全工具,以管理来自恶意自动化流量的威胁。”

其他信息:

  • 点击下《2024年Imperva恶意机器人报告》以获取更多见解。
  • 查看Imperva高级机器人保护API安全户端保护,了解如何保护网站、移动应用程序和API免受自动化攻击和欺诈,避免对关键业务流量造成影响。
  • 阅读Imperva博客,了解最新的产品和解决方案新闻,以及来自Imperva威胁研究(Imperva Threat Research)的相关情报。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

集团每年投入约40亿欧元研发资金用于关键科技,如量子技术、边缘计算、6G和网络安全等。

泰雷兹全球81000*名员工遍布68个国家和地区,2023年集团销售收入184亿欧元。

*数据不包括正在剥离的轨道交通业务。

请访问

泰雷兹集团

云保护和软件授权解决方案 | 泰雷兹集团

网络安全解决方案 | 泰雷兹集团

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

新闻联系人
泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新闻联系人
泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

更智慧地出行!泰雷兹携手Airalo打造无缝全球eSIM连接体验

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 国际旅客正越来越频繁地使用旅行eSIM,以规避高昂的漫游费、省去寻找本地SIM卡的麻烦,并摆脱对Wi-Fi热点的依赖。尽管这一方式已为数百万旅客提升了连接的便利性,但在旅行场景中,相关操作流程依然繁琐,每次出行仍需手动配置。通过将泰雷兹的eSIM技术整合至其全球平台,全球最大的旅行eSIM平台Airalo 正进一步优化其技术架构,为超过2000万用户提供更顺畅的出行连接体验。 通过采用泰雷兹先进的eSIM解决方案,Airalo正进一步优化旅行者获取全球数据的方式。此次合作强化了Airalo应用的底层技术,为用户提供对高质量本地网络更即时的访问以及更直观的体验,使其无论身在何处都能轻松保持连接。服务覆盖超过200个目的地,无论是单一国家、特定区域还是全球范围均可使用。旅客仅需几分钟即可在线选择适合自身需求的数据套餐并激活eSIM,无需更换SIM卡或依赖Wi-Fi即可享受即时连接。 借助全新的泰雷兹旅行eSIM解决方案,Airalo用户现在只需在Airalo应用中选择新的数据套餐,即可在下一次出行时自动连接到最优的本地网络...

泰雷兹在5G网络量子安全领域实现全球首创

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 量子计算在未来有可能破解现有的加密方法,从而使移动通信、个人数据和关键基础设施面临风险。对于电信运营商而言,这并非一个遥远的理论问题:5G网络支撑着从智能手机、网联汽车,到应急服务、工业系统和国家级基础设施等方方面面。 挑战在于规模。每次安全标准升级时就更换数百万台设备,既不现实,也难以为继。电信行业需要一种新的方法。通过此次演示,泰雷兹展示了安全能力可以直接在已投入使用的SIM卡和eSIM卡上,实现远程、即时升级。这一能力被称为加密灵活性(crypto agility),使运营商能够随着威胁和标准的演变,灵活调整其安全保护措施,而无需等待新一代产品的推出。 这项创新凸显了泰雷兹如何通过远程将后量子密码算法远程下载并直接加载到卡片上,来增强已部署SIM和eSIM的安全性。整个过程在后台无缝完成,在保留现有数据和服务的同时,即时提升安全性。凭借泰雷兹独特的加密灵活架构,运营商可以在无需更换卡、设备或中断连接的情况下,远程更新设备的安全防护。 这意味着,即使量子计算逐步成为现实,5G网络也能长期保持安全、稳定与可靠。此次成...

Thales助力Samsung Electronics打造荣获CES*大奖的后量子芯片

默东,法国--(BUSINESS WIRE)--(美国商业资讯)-- 量子计算机凭借其前所未有的运算能力,终将挑战当今的加密标准。正因如此,Thales对Samsung Electronics旗下System LSI事业部发布的全新后量子安全芯片获得CES 2026大奖表示欢迎——该芯片集成了Thales安全操作系统及抗量子加密库。这一技术突破标志着我们在保护联网设备方面迈出了重要一步,使其既能抵御当前网络攻击,也能应对未来量子时代的威胁。 Thales的强化操作系统使Samsung获奖安全芯片能够从设备开机瞬间起提供基于硬件的抗量子防护。该系统最终确保加密数据和设备凭证在面对经典攻击与量子攻击时均保持安全,即使在后量子时代也能确保机密性、完整性及长期信任。 这种威胁并非仅存在于未来:恶意攻击者现在就已经能够截获并存储加密数据,静待量子计算技术成熟后再进行解密。(“先窃取,后解密”)。随着量子计算实现预期的强大算力,当前安全标准所保护的一切——无论是个人身份信息、敏感凭证,还是嵌入联网设备的加密密钥——都将面临暴露风险。 Thales的操作系统与后量子加密库使Samsung芯片能够以低...
Back to Newsroom