Legyűrik a robotok az internetet?
Napjainkban a hálózati adatforgalom jelentős részét robotok generálják. Ráadásul már a mobilos világba is betörtek, így egyre kevesebb sávszélességet hagynak a felhasználóknak.
A webes robotok mindig is fontos szerepet töltöttek be az internet világában. Így aztán nem csoda, hogy a bennük rejlő lehetőségekre a kiberbűnözés is felfigyelt, és egyre gyakrabban él vissza az automatizált felderítési lehetőségekkel. Mindez azt is jelenti, hogy a robotokat vagy botokat legalább két csoportra kell osztani annak megfelelően, hogy jó vagy rossz célokat szolgálnak. Az előbbiek legtöbbször webes keresőkhöz kapcsolódnak, és az oldalak feltérképezését, indexelését végzik. Az utóbbiak is hasonló elveken működnek, de sokszor sebezhetőségek után kutatnak, bizalmas adatokat gyűjtenek, vagy éppen a konkurencia megfigyelését végzik.

Forrás: Distil Networks
A Distil Networks egy év után ismét összeállította azt a felmérését, amelyben kifejezetten a netes robotok ténykedésére, illetve az azok kapcsán megjelenő trendekre világított rá. Kiderült, hogy az elmúlt egy év során a jó szándékú webes robotok által generált hálózati forgalom nőtt a legnagyobb ütemben. Míg 2013-ban ezek a teljes hálózati forgalom 21 százalékát tették ki, addig 2014-ben már a 38 százalékát. Ez elsősorban a Bing és új webes keresők egyre agresszívabb indexelési stratégiájának köszönhető. A kiberbűnözést segítő botok aránya pedig 24 százalékról megközelítőleg 23 százalékra mérséklődött, ami alapvetően jó hír. Sajnos azonban ezen a téren is megfigyelhető, hogy a bűnözők egyre szofisztikáltabb módszereket alkalmaznak, amiknek a felismerése, szűrése mind nehezebb feladattá válik. Így például folyamatosan nő azon botok részaránya, amelyek nemcsak különféle legális user-agentek mögé bújnak, és így próbálnak áthatolni a védelmi mechanizmusokon, hanem felhasználói viselkedési minták alapján működnek. Ugyan a legtöbb bot szofisztikáltság terén még az egyszerű vagy az átlagos kategóriába sorolható, a 23 százalékuk már a fejlett kategóriába tartozik a Distil rendszerezési alapelvei szerint.

Forrás: Distil Networks
A webes robotok legtöbbje (52 százaléka) az Egyesült Államokból végzi a dolgát. A toplistán szerepel még Németország, Kanada, Olaszország és Franciaország is, de ezek jelentősen kisebb részarányt képviselnek, mint az USA. Ennek elsősorban az az oka, hogy az amerikai felhős szolgáltatók olcsó terepet biztosítanak a webes robotok üzemeltetéséhez. A rossz szándékú botok által generált hálózati adatforgalom 78 százaléka az Amazon rendszeréből származik. Ugyanakkor az is megfigyelhető, hogy azon kisebb szolgáltatók is célkeresztben vannak, amelyek vagy anyagi, vagy egyéb okok miatt eddig nem léptettek életbe olyan védelmi mechanizmusokat, amelyek révén hatékonyan tudnák szűrni a nemkívánatos adatforgalmat.
Indul a mobilozás
Az elmúlt egy év során nagyon intenzíven emelkedett a mobilos botok mennyisége. Oly annyira, hogy a kártékony robotok a mobil (webes) adatforgalomnak már több mint a 8 százalékát teszik ki. E trendeket az is jól szemlélteti, hogy a rosszindulatú botok által érintett szolgáltatók 20-as toplistájára már a T-Mobile USA is felkerült. A Distil szerint a mobilos világ robotok általi meghódítása nemcsak arra vezethető vissza, hogy a mobil böngészés és ezzel együtt a mobilra optimalizált weblapok száma rohamosan nő, hanem annak is, hogy ezek a weblapok sokkal könnyebben térképezhetők fel. Mivel az értékes tartalmakat általában koncentráltan és jól strukturáltan tartalmazzák, ezért ez megkönnyíti az automatizált feldolgozásukat, indexelésüket.
-
A Keras esetében egy újabb biztonsági hibára derült fény.
-
Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.
-
Az Apache Cassandra egy biztonsági frissítést kapott.
-
11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.
-
Az IBM biztonsági réseket foltozott be a Security SOAR-on.
-
A Wireshark kapcsán újabb két sebezhetőségre derült fény.
-
Az Asus AiCloud két biztonsági hibát tartalmaz.
-
A SonicWall SonicOS-hez egy biztonsági frissítés érkezett
-
A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.
-
A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









