Schadelijke bots vertonen steeds ‘menselijker’ gedrag

20 november 2024

Onder­zoe­kers van Barracuda hebben ontdekt dat scha­de­lijke bots steeds geavan­ceerder worden en steeds beter mense­lijker gedrag kunnen nabootsen. Dit verhoogt de kans op succes bij pogingen tot account­over­name en andere geau­to­ma­ti­seerde aanvallen. In een nieuw rapport over botac­ti­vi­teit van de afgelopen 12 maanden is de onder­zoe­kers opge­vallen dat er ook een nieuwe categorie AI-bots in opkomst is, die als ‘grey bots’ beschouwd kunnen worden. Bij deze AI-bots wordt de grens van wat ‘legitieme acti­vi­teiten’ zijn, vager.

Bots zijn softwareprogramma’s die, op grote schaal, auto­ma­tisch online taken uitvoeren. Scha­de­lijke bots zijn ontworpen om geau­to­ma­ti­seerd allerlei soorten schade aan te richten en kunnen ingezet worden tegen verschil­lende doel­witten, zoals websites, servers, API’s (appli­ca­tion program­ming inter­faces) en andere endpoints. Onder­zoe­kers van Barracuda hebben tussen september 2023 en augustus 2024 bot-gere­la­teerd data­ver­keer en acti­vi­teiten geana­ly­seerd die waren gericht op Barracuda-webap­pli­ca­ties en API’s. 

Hieruit kwamen onder andere de volgende bevin­dingen naar voren:

  • In 2024 zijn scha­de­lijke bots goed voor bijna een kwart (24%) van het totale inter­net­ver­keer, een daling ten opzichte van 39% in 2021.
  • Het aantal scha­de­lijke bots is gestegen en inmiddels goed voor 44% van het aantal gede­tec­teerde clients, verge­leken met 36% een jaar geleden.
  • Bijna de helft (49%) van de bots valt onder de categorie ‘geavan­ceerde bots’. Het merendeel hiervan betreft scha­de­lijke bots die menselijk gedrag nabootsen, in staat zijn om complexe online inter­ac­ties uit te voeren zoals account­over­names en moei­te­loos inge­wik­kelde webin­ter­ac­ties kunnen doorlopen. Daarbij omzeilen ze stan­daard­con­troles zoals de snelheid van het data­ver­keer, fout­fre­quentie, CAPTCHA’s en IP-adressen.
  • Een ander type scha­de­lijke bots dat door Barracuda is gede­tec­teerd, zijn ‘imitator’ bots, die ontworpen zijn om menselijk gedrag te imiteren, met als doel bijvoor­beeld fraude; en bekende ‘over­tre­ders’: enti­teiten die al eerder betrokken waren bij onge­wenste of scha­de­lijke activiteiten.

“Hoewel het positief is dat het aantal scha­de­lijke bots binnen het inter­net­ver­keer is afgenomen, laat onze analyse zien dat het bereik van scha­de­lijke bots in de afgelopen 12 maanden is toege­nomen en de meer­der­heid hiervan zijn geavan­ceerde bots”, zegt Tushar Richa­badas, principal product marketing manager bij Barracuda. “Scha­de­lijke bots zijn slecht voor de business. Ze kunnen namelijk data stelen, fraude plegen, kwets­baar­heden uitbuiten, websites over­be­lasten met data­ver­keer, spam verspreiden, bedrijfs­ana­lyses beïn­vloeden, diensten voor legitieme klanten verstoren, en meer. Ook zien we een nieuwe categorie ‘grey bots’: AI-bots die bedoeld zijn om grote hoeveel­heden gegevens van websites te verza­melen. Het belang van robuuste bescher­ming tegen botaan­vallen is groter dan ooit.”

Naast de scha­de­lijke bots zijn er ook legitieme bots, waaronder:

  • Crawler/​indexer: deze bots worden voor­na­me­lijk gebruikt voor het indexeren van websites, voor zoekmachines.
  • Feed fetcher: bots die content ophalen voor webfeeds, aggre­ga­tors of newscrawlers.
  • Zoek­ma­chine bot: bots die commu­ni­ceren met bedrijfs­sys­temen, content te indexeren voor search engine opti­mi­za­tion (SEO).
  • Sociale media agent: geau­to­ma­ti­seerde agents die sociale media­plat­forms beheren of ermee interageren.
  • Bots van tech­ni­sche partners/​commerciële bots: bots die worden beheerd door derden voor het inte­greren van diensten of content.
  • Tool: klanten die tools gebruiken voor testen, moni­to­ring of andere opera­ti­o­nele functies.

Deze legitieme bots en andere cate­go­rieën zijn in 2024 goed voor 42% van het totale botver­keer op internet.

Om de veilig­heid en betrouw­baar­heid van online acti­vi­teiten te waar­borgen, is het belang­rijk om te begrijpen wat de risico’s van scha­de­lijke bots zijn en ze effectief aan te pakken. Met doel­ge­richte botbe­scher­ming kun je scha­de­lijke bots opsporen en stoppen, terwijl goede bots, zoals zoek­ma­chine-crawlers en SEO-bots, onge­hin­derd je webap­pli­catie kunnen blijven gebruiken.

Een goede bescher­ming vereist een meer­laagse aanpak, waaronder geavan­ceerde appli­ca­tie­be­vei­li­ging en gespe­ci­a­li­seerde anti-botop­los­singen. Het imple­men­teren van sterke toegangs- en authen­ti­ca­tie­me­cha­nismen, zoals multi­factor-authen­ti­catie, is cruciaal om kwetsbare toegangs­punten, zoals loginpagina’s, te beschermen tegen brute force-aanvallen en creden­tial stuffing.

Kijk voor meer infor­matie op: https://​blog​.barracuda​.com/​2​0​2​4​/​1​1​/​1​9​/​t​h​r​e​a​t​-​s​p​o​t​l​i​g​h​t​-​b​a​d​-​b​o​t​s​-​e​v​o​l​v​i​n​g​-​m​o​r​e​-​h​uman

Pin It on Pinterest

Share This