Bottikenttä muuttuu. Haitalliset – eli huonot botit – kehittyvät kehittyneemmiksi ja käyttäytymiseltään ihmismäisemmiksi, kun taas nouseva tekoälybottien luokka, joita voimme pitää "harmaina botteina", hämärtää rajaa laillisen toiminnan välillä.
Barracudan tietoturvatutkijat analysoivat botteihin liittyvää verkkosovelluksiin ja API-rajapintoihin kohdistuvaa liikennettä ja toimintaa syyskuun 2023 ja elokuun 2024 lopun välisenä aikana. Tutkijat havaitsivat muun muassa seuraavaa:
- Haitalliset botit muodostavat 24 %:n internetliikenteestä vuonna 2024, kun se vuonna 2021 oli 39 %.
- Yksittäisten haitallisten bottien määrä on kasvanut ja käsittää nyt 44 %:tä havaittua asiakasta, kun vuosi sitten luku oli 36 %.
- 49 % boteista luokitellaan "edistyneiksi boteiksi", joista useimmat ovat haitallisia ja suunniteltu matkimaan ihmisen käyttäytymistä ja käsittelemään monimutkaisia verkkotoimintoja, kuten kohteiden kanssa vuorovaikuttamista tilien kaappaushyökkäyksissä.
Bottimaisema 2024
Botit ovat automatisoituja ohjelmia, jotka on suunniteltu suorittamaan verkkotoimintoja laajassa mittakaavassa. Hyviä botteja sisältää hakukonebotteja, SEO-botteja ja asiakaspalvelubotteja, jotka voivat auttaa organisaatioita virtaviivaistamaan prosesseja, lisäämään tehokkuutta, kasvattamaan verkkonäkyvyyttään ja vahvistamaan asiakasvuorovaikutusta.
Huonot botit taas ovat suunniteltu haitallista tai haitallista verkkotoimintaa varten. Haitallisia botteja voidaan käyttää monenlaisia kohteita vastaan, kuten verkkosivustoja, palvelimia, sovellusohjelmointirajapintoja (API) ja muita päätepisteitä. Haitalliset botit kohdistavat hyökkäyksiä muun muassa verkkokauppa- ja kirjautumissivustoihin tavoitteenaan murtautua tileille henkilötietojen varastamiseksi tai petosten tekemiseksi, ja ne hyödyntävät verkkosivustojen haavoittuvuuksia pääsyn saamiseksi. Haitalliset botit voivat ylikuormittaa kohteen liikenteellä, levittää roskapostia, vääristää liiketoiminta-analytiikkaa, häiritä laillisten asiakkaiden palveluita, vahingoittaa yrityksen mainetta ja paljon muuta.
Tekoälyn "harmaiden bottien" nousu“
Barracudan tietoturvatutkijat panivat myös merkille nousevan tekoälybottien luokan, jotka voidaan luokitella "harmaiksi boteiksi", koska ne eivät ole avoimesti haitallisia, mutta niiden lähestymistapa voi olla kyseenalainen.
Nämä tekoälybotit on ensisijaisesti suunniteltu poimimaan tai kaapimaan suuria määriä dataa verkkosivustoilta, esimerkiksi generatiivisten toimintojen kouluttamiseksi. Tekoälymallit. Botit voivat olla aggressiivisia tietoja kerätessään ja poistaa tietoja ilman lupaa, mahdollisesti jättäen huomiotta julkaisijoiden lisäämän upotetun robots.txt-koodin, joka viestittää kaavinroboteille, etteivät he saa kerätä kyseisen sivuston tietoja.
Bottien ja ihmisten välinen muuttuva dynamiikka
Liikenteen jakautuminen – Botit vs. ihmiset
Syyskuusta 2023 elokuun loppuun 2024 hyvien bottien osuus internetliikenteestä oli 18 %, kun taas huonojen bottien osuus oli 24 % ja ihmiskäyttäjien 58 %.
Haitallisten bottien osuus liikenteestä vähenee vuosi vuodelta. Vuonna 2023 haitalliset botit muodostivat 30 % internetliikenteestä, kun vuonna 2021 vastaava luku oli 39 %. .

Pinnalta katsottuna tämä vaikuttaa hyviltä uutisilta. Syvempi analyysi kuitenkin osoittaa, että vaikka haitallisten bottien prosenttiosuus on laskenut, yksittäisten haitallisten bottien prosenttiosuus on kasvanut viimeisen 12 kuukauden aikana. Toisin sanoen teillä on vähemmän liikennettä, mutta paljon enemmän ajoneuvomerkkejä.

Tutkijat uskovat, että haitallisen bottiliikenteen havaitsemisen yleinen väheneminen johtuu sekä lisääntyneestä tietoisuudesta uhasta että massatuotantoisten ostosbottien kysynnän vähenemisestä.
Yhä useammat yritykset ovat tietoisia haitallisista boteista, joita ne voivat aiheuttaa verkkosovelluksilleen, ja ryhtyvät toimiin havaitakseen ja estääkseen haitallisen tai epäilyttävän bottiliikenteen. Tämä on vähentänyt automatisoitujen haitallisten bottien hyökkäysten onnistumisastetta ja tehnyt niistä vähemmän houkuttelevia hyökkääjille. kyberhyökkääjä.
Vuonna 2021 huonoon bottiliikenteeseen kuuluivat ostosbottien parvet, jotka kohdistivat toimintansa verkkokauppasivustoihin hankkiakseen edullisia kulutustavaroita jälleenmyyntiin huomattavasti korkeampaan hintaan. Näihin kuuluivat myös pahamaineiset "lenkkaribotit", jotka metsästävät rajoitetun erän kenkiä. Kun tällaisten tuotteiden markkinat romahtivat talouden taantuman aikana, massaostosbottien kysyntä väheni, mikä vähensi huonoon bottiliikenteeseen liittyvää määrää.
Sen tilalla meillä on nyt kehittyneempiä ja kohdennetumpia botteja.
Heikko bottitoiminta vuonna 2024
Tietoturvatutkijamme tarkastelivat myös bottien toiminnan tyyppejä, jotka havaittiin kahdeksan kuukauden aikana tammikuun ja elokuun lopun 2024 välisenä aikana.
Tiedot osoittavat, että bottien toimintaa vuonna 2024 hallitsevat "edistyneet botit" ja että useimpien näistä on vahvistettu olevan haitallisia:
- Edistyneet botit Nämä muodostavat 49 % bottien toiminnasta, josta suuri osa on haitallista. Ne haitalliset botit käyttävät kehittyneitä tekniikoita ihmisen käyttäytymisen matkimiseksi, ja ne voivat navigoida monimutkaisissa verkkovuorovaikutuksissa ja ohittaa vakiotarkistukset, jotka tarkastelevat liikenteen nopeutta, virheprosenttia, CAPTCHA-varmenteita ja IP-osoitteita. Esimerkkejä ovat tilin kaappaavat botit, jotka käyttävät useita menetelmiä niin sanottujen "hitaiden ja matalan" hyökkäysten suorittamiseen, hyödyntäen eri IP-/maantieteellisiä sijainteja pysyäkseen tutkan alla ja välttääkseen havaitsemisen. On huomattava, että jotkin edistyneet bottiluokitukset voivat olla tahattomia vääriä positiivisia, joissa hyvänlaatuiset indeksointirobotit tai muut työkalut, jotka ovat päivittäneet kykyään välttää esto, leimataan tahattomasti haitallisiksi.
- Jäljittelijä Kehittyneiden bottien tapauksessa nämä botit on suunniteltu jäljittelemään ihmisen käyttäytymistä, yleensä haitallisiin tarkoituksiin, kuten petoksiin. Esimerkki tästä olisi botti, joka yrittää väärentää GoogleBot välttääkseen naarmuuntumisen estymisen.
- Tunnettu rikkoja Nämä ovat aiemmin tunnistettuja yksiköitä, jotka ovat harjoittaneet ei-toivottua tai haitallista toimintaa. Tietoturvatyökalujen tapauksessa ne edustavat botteja, jotka on aiemmin havaittu ja joita siksi estetään käyttämästä suojattuja sovelluksia. Kaikkitietävät botit vastasivat 6 %:stä toiminnasta analysoidulla ajanjaksolla.
- Selaimen yksityisyyden poikkeamat Nämä ovat havaittuja asiakasohjelmia, joiden selainasetuksissa on poikkeavuuksia, jotka voivat viitata emulointiin tai väärentämiseen. Ne muodostivat 3 % kokonaistoiminnasta.
Hyvä bottitoiminta havaittu
- Indeksoija/indeksoija Näitä botteja käytetään ensisijaisesti verkkosisällön indeksointiin hakukoneita varten.
- Virtauksenrajoitin Botit, jotka hakevat sisältöä verkkosyötteille, uutisaggregaattoreille tai uutisindeksoijille.
- Hakukoneen botti Botit, jotka ovat vuorovaikutuksessa yritysjärjestelmien kanssa hakukoneoptimointia varten.
- Sosiaalisen median agentti Automaattiset agentit, jotka hallinnoivat tai ovat vuorovaikutuksessa sosiaalisen median alustojen kautta.
- Tekninen kumppani/Kaupallinen botti Kolmannen osapuolen yritysten ylläpitämät botit, jotka integroivat palveluita tai sisältöä.
- · Työkalu Asiakkaat, jotka käyttävät työkaluja testaukseen, valvontaan tai muihin operatiivisiin toimintoihin.
Hyvät botit ja muut kategoriat muodostavat 42 % internetin käytöstä vuonna 2024.

Kuinka suojata organisaatiosi
Huonojen bottien uhkien ymmärtäminen ja hallinta on ratkaisevan tärkeää verkkotoiminnan turvallisuuden ja eheyden ylläpitämiseksi. Tähän sisältyy verkkokauppasivustojen suojaaminen hintojen hallinnalta, osakkeiden hamstraamiselta ja vilpillisiltä tapahtumilta, roskapostin, valetilien ja disinformaatiokampanjoiden kohdistamisen estäminen sosiaaliseen mediaan, sekä luottamuksellisten tietojen suojaaminen, suojautuminen negatiivisilta hakukoneoptimointitaktiikoilta, jotka voivat vahingoittaa sivuston sijoitusta, ja sen varmistaminen, että kirjautumistodennusyritykset ovat laillisia.
Tehokas ja kohdennettu bottisuojaus auttaa havaitsemaan ja suojautumaan automatisoiduilta hyökkäyksiltä, joita tekevät haitalliset botit, samalla kun se sallii tunnettujen hyvien bottien, kuten hakukonebottien ja SEO-bottien, indeksoida verkkosovelluksesi.
Tällainen suojaus vaatii monitasoisen lähestymistavan, joka sisältää:
- Vankka sovellusten suojaus. Kehittyneen sovellussuojauksen asentaminen verkkosovellusten ja API-rajapintojen suojaamiseksi ja sen oikean konfiguroinnin varmistaminen nopeusrajoitusten ja valvonnan avulla on tärkeä ensimmäinen askel sen varmistamiseksi, että sovellustietoturvaratkaisusi toimii tarkoitetulla tavalla.
- Erikoistunut bottien suojaus. Varmista, että valitsemasi sovellusten tietoturvaratkaisu sisältää bottien torjunnan, joka havaitsee ja pysäyttää tehokkaasti edistyneet automatisoidut hyökkäykset.
- Hyödynnä koneoppimista. Koneoppimisen tehoa hyödyntävän ratkaisun avulla voit tehokkaasti havaita ja estää piilossa olevia, lähes ihmisten tekemiä bottihyökkäyksiä. Muista ottaa käyttöön myös kirjautumisten tappamissuoja estääksesi tilien kaappaukset.
- Älä unohda perusasioita. Käyttöoikeuksien ja todennuksen hallinta, mukaan lukien monivaiheinen todennus, auttaa suojaamaan haavoittuvia käyttöpisteitä, kuten kirjautumissivuja, raa'alta voimalta ja todennushyökkäyksiltä.
Lisätietoja ympäristösi puolustamisesta edistyneiltä ja kehittyviltä bottihyökkäyksiltä on verkkosivustollamme. .








