In de eerste helft van 2023 waren bots verantwoordelijk voor bijna de helft van het totale wereldwijde internetverkeer

20 oktober 2023

Onderzoek van Barracuda laat zien dat scha­de­lijke bots in de eerste zes maanden van 2023 IP-adressen uit woon­wijken hebben gebruikt om aanvallen uit te voeren zonder gede­tec­teerd te worden door de secu­ri­ty­blok­kades die bekende scha­de­lijke IP-adressen tegen­houden. In veel gevallen kwamen de mensen die deze IP-adressen legitiem gebruikten of later toege­wezen kregen in een ‘CAPTCHA-hel’ terecht. Ze kwamen bijvoor­beeld niet door de controles van Google of Cloud­flare omdat hun IP-adres werd gelinkt aan scha­de­lijke activiteiten.

Bots zijn softwareprogramma’s die zich over het web bewegen en auto­ma­tisch taken uitvoeren, zoals het crawlen van zoek­ma­chines. Onder­zoe­kers van Barracuda houden elk jaar de versprei­ding en het gedrag van ‘goede’ en ‘slechte’ bots bij.

In de eerste helft van 2023 bleek dat bijna de helft (48%) van het totale wereld­wijde inter­net­ver­keer bestond uit bots. Het grootste deel hiervan was afkomstig van scha­de­lijke bots – 30% van het totaal. Deze complexe computerprogramma’s zijn ontworpen om onrust en schade te veroor­zaken, met een snelheid en een volume waar mense­lijke aanval­lers niet aan kunnen tippen. 

In 2021 domi­neerden met name ‘retail bots’: scha­de­lijke bots die er op uit werden gestuurd om schaarse goederen, gewilde sneakers en speelgoed op te kopen. In 2023 blijken scha­de­lijke bots steeds vaker gebruikt te worden voor geavan­ceer­dere aanvallen. 

Uit het onderzoek van Barracuda bleek dat 72% van alle scha­de­lijke bots afkomstig was uit Noord-Amerika. Zo’n tweederde (67%) van alle het scha­de­lijke botver­keer was afkomstig van hosting­pro­vi­ders, waaronder de twee grootste publieke clouds: AWS en Azure, wat de geogra­fi­sche data richting Noord-Amerika trok. Na Noord-Amerika volgen de Verenigde Arabische Emiraten (12%), Saoedi-Arabië (6%), Qatar (5%) en India (5%) als regio’s waar scha­de­lijke bots vandaan komen. 

Slecht beveiligde API’s

Met een database van miljoenen veel­ge­bruikte gebrui­kers­namen en wacht­woorden worden scha­de­lijke bots het internet opge­stuurd met als doel om e‑mailaccounts te compro­mit­teren. Met name de accounts die de bots kunnen bereiken via kwetsbare Appli­ca­tion Program­ming Inter­faces (API’s) zijn vaak het slacht­offer. De accounts worden gecom­pro­mit­teerd door ze te bestoken met ontelbaar vele combi­na­ties van gebruikersnamen/​wachtwoorden, totdat ze een combi­natie vinden die werkt.

API’s zijn steeds vaker het doelwit van cyber­aan­vallen aangezien ze vaak relatief slecht beschermd zijn en vaak worden gebruikt voor geau­to­ma­ti­seerde processen en commu­ni­catie. Voor­beelden van appli­ca­ties die API’s gebruiken om toegang te krijgen tot e‑mails en inboxen zijn e‑mailapplicaties die bulkmails of geper­so­na­li­seerde e‑mails versturen naar poten­tiële of bestaande klanten, maar ook appli­ca­ties om e‑mails te beheren, veri­fi­ëren en automatiseren.

“Orga­ni­sa­ties die het doelwit zijn van bots zijn vaak kwetsbaar voor botaan­vallen door een combi­natie van slecht bevei­ligde API’s, zwak authen­ti­catie- en toegangs­be­leid en gebrek aan specifiek op bots gerichte secu­ri­ty­maat­re­gelen, zoals het beperken van het volume en de snelheid van inkomend verkeer. Orga­ni­sa­ties kunnen over­wel­digd raken door het enorme aantal oplos­singen dat nodig is om bots tegen te houden. Het goede nieuws is dat oplos­singen zich conso­li­deren in Web Appli­ca­tion and API Protec­tion (WAAP)-diensten die scha­de­lijk bots iden­ti­fi­ceren en tegen­houden”, zegt Alain Luxem­bourg, Vice President Benelux and Nordics bij Barracuda. 

Lees voor meer infor­matie deze blog.

Pin It on Pinterest

Share This