Kwaadaardige bots zorgen voor groot deel van totale dataverkeer op internet

3 september 2021

Barracuda heeft een rapport gepu­bli­ceerd dat kijkt naar kwaad­aar­dige bots en de manier waarop deze geau­to­ma­ti­seerde aanvallen zich ontwik­kelen. Het rapport, ‘Bot attacks: Top Threats and Trends – Insights into the growing number of automated attacks’, laat patronen in het data­ver­keer van bots zien, biedt voor­beelden van het gedrag en de detectie van bots en geeft aan wat IT-teams kunnen doen om hun bedrijf hiertegen te beschermen.

De afgelopen jaren is het geau­to­ma­ti­seerde data­ver­keer van bots snel toege­nomen. Ooit voor­na­me­lijk gebruikt door zoek­ma­chines, hebben bots tal van toepas­singen, zowel goede als slechte. Goede bots zijn voor­na­me­lijk zoek­ma­chi­ne­craw­lers, sociale netwerk­bots, aggre­ga­tor­craw­lers, moni­to­ring­bots, etc. Deze bots houden zich aan de regels van de eigenaars van websites die zijn gespe­ci­fi­ceerd in het robots.txt-bestand. Ook kan gecon­tro­leerd worden of de bots inderdaad zijn wie ze claimen te zijn en voorkomen ze dat de websites en appli­ca­ties die ze bezoeken, niet worden over­spoeld door dataverzoeken.

Er zijn echter ook steeds meer bots die kwaad­aar­dige acti­vi­teiten uitvoeren. Ze variëren van eenvou­dige scrapers die proberen wat gegevens van een appli­catie te verkrijgen (en die gemak­ke­lijk kunnen worden geblok­keerd) tot geavan­ceerde bots die zich bijna als mensen gedragen en die proberen om detectie te ontwijken. Deze bots voeren aanvallen uit zoals web- en prijs­scra­ping, het reser­veren van producten in online shops, aanvallen om accounts over te nemen, distri­buted denial of service (DDoS)-aanvallen, etc.

In het rapport geven de onder­zoe­kers inzichten in actuele trends, zoals het verkeers­vo­lume van deze kwaad­aar­dige bots. Het ook zien waar de botaan­vallen vandaan komen, evenals het tijdstip waarop de meeste bot-aanvallen plaatsvinden.

Inzichten in bot-dataverkeer

Onder­zoe­kers van Barracuda hebben gedurende de eerste zes maanden van 2021 patronen in het data­ver­keer geana­ly­seerd. Enkele belang­rijke bevindingen:

  • Bijna twee derde van het totale inter­net­ver­keer wordt gege­ne­reerd door bots, waarbij kwaad­aar­dige bots goed zijn voor bijna 40% van al het dataverkeer
  • E‑com­merce-appli­ca­ties en inlog­por­tals zijn de meest gekozen doel­witten van geavan­ceerde kwaad­aar­dige bots
  • Twee derde (67%) van het data­ver­keer van kwaad­aar­dige bots is afkomstig van Noord-Amerika en het meeste is afkomstig van publieke datacenters
  • Iets meer dan 22% van het data­ver­keer van kwaad­aar­dige bots is afkomstig uit Europa, waar­schijn­lijk vooral van hosting­dien­sten of thuisnetwerken
  • Het meeste bot-data­ver­keer is in ongeveer gelijke mate afkomstig van de twee grote public clouds: AWS en Microsoft Azure
  • De acti­vi­teiten van kwaad­aar­dige bots volgen de kantoortijden

“Hoewel sommige bots goed­aardig zijn, zoals crawlers van zoek­ma­chines of bots van sociale netwerken, laat dit onderzoek zien dat ruim 60 procent van de bots op grote schaal kwaad­aar­dige acti­vi­teiten uitvoert”, zegt Stefan van der Wal, Pre-sales Consul­tant bij Barracuda. “Wanneer we ze hun gang laten gaan, kunnen deze kwaad­aar­dige bots data stelen, de pres­ta­ties van websites negatief beïn­vloeden en zelfs leiden tot een data-inbraak. Daarom is het essen­tieel dat orga­ni­sa­ties dit soort bot-data­ver­keer effectief kunnen detec­teren en blokkeren.”

Download het volledige rapport ‘Bot attacks: Top Threats and Trends – Insights into the growing number of automated attacks

Pin It on Pinterest

Share This