Rapport sur le paysage de Bad Bot 2016

Table des matières:

Anonim

Alors qu'est-ce que tu vas faire, quand ils viendront te chercher? Parce que les robots arrivent et continueront de venir, puisqu'ils représentent près de la moitié du trafic Internet, leur part représentant 46%, les 54% restants étant constitués d'humains réels. Jusqu'à tout récemment, les bots constituaient la majorité du trafic Internet, et ce n'est qu'en 2015 que le trafic humain a dépassé les bots.

Rapport de Bad Bot Landscape

Le «Rapport 2016 sur le mauvais bot: l'ascension des robots persistants avancés», publié par Distil Networks, Inc., un leader mondial de la détection et de la réduction des bots, révèle l'état du trafic de bots dans le monde.

$config[code] not found

Selon Distil Networks, «les robots malveillants sont utilisés par des concurrents, des pirates informatiques et des fraudeurs. Ils sont les principaux coupables du raclage sur le Web, des attaques par force brute, de l’exploitation concurrentielle de données, de la fraude en ligne, du piratage de compte, du vol de données, des analyses non autorisées de la attaques au milieu, fraude à la publicité numérique et temps d'arrêt ".

Le directeur général et co-fondateur de la société, Rami Essaid, a déclaré que 2015 était particulièrement mauvaise pour les robots persistants avancés (APB), qui imitent le comportement humain, chargent du code JavaScript et des actifs externes, manipulent des cookies, automatisent le navigateur, faussent les adresses IP agents d'utilisateur. Ces robots sont particulièrement difficiles à détecter, tout en pouvant distribuer des attaques sur des centaines de milliers d'adresses IP. Le rapport Bad Bot Landscape Report met en évidence le fait que les robots sont désormais plus sophistiqués et capables d’éviter les techniques de détection de robots traditionnelles.

Parmi les principales conclusions du rapport, citons:

  • Les sites Web de taille moyenne (10 001 à 50 000 selon le classement Alexa) courent un plus grand risque, le trafic de bots malveillants représentant 26% du trafic Web total de ce groupe,
  • Quatre-vingt-huit pour cent de tout le trafic de bot défectueux a une ou plusieurs caractéristiques d'un bot persistant avancé,
  • Cinquante-trois pour cent des robots malveillants sont désormais en mesure de charger des ressources externes telles que JavaScript, ce qui signifie qu'ils seront faussement attribués en tant qu'êtres humains dans Google Analytics et d'autres outils.
  • Trente-neuf pour cent des mauvais robots sont capables d'imiter le comportement humain, en trompant des outils tels que les WAF, l'analyse du journal Web et les pare-feu, et aboutissent à une quantité énorme de faux négatifs,
  • Trente-six pour cent des méchants robots se déguisent en utilisant deux agents utilisateurs ou plus, et les plus mauvais APB changent d'identité plus de 100 fois,
  • Soixante-treize pour cent des robots malveillants alternent ou distribuent leurs attaques sur plusieurs adresses IP, dont 20% sur 100 adresses IP.

Le pays à l'origine du plus grand nombre de robots malveillants est toujours les États-Unis, représentant plus de 39% du trafic de bot. L'Inde arrive en deuxième position, suivie d'Israël en troisième. Ces pays ont gagné respectivement 8 et 11 places.

Alors, quels sont les Bots Internet?

Un bot, un mot dérivé de robot, est un logiciel qui exécute et automatise des tâches via Internet. En termes simples, il s’agit de tâches fastidieuses, routinières, difficiles à accomplir ou impossibles à accomplir. Alors pourquoi est-ce mauvais? En réalité, elles ne sont pas mauvaises, mais toute bonne technologie peut être utilisée de manière malveillante.

Bons bots

Avec autant d'applications en ligne, les robots sont utilisés pour s'assurer que les services pour lesquels ils sont conçus sont fournis efficacement. Tout, des jeux à la messagerie instantanée, en passant par l'analyse, la collecte de données, l'indexation Web, la diffusion en direct et bien plus encore, est rendu possible grâce aux bots.

Sans les robots, il faudrait beaucoup de temps pour accéder aux informations et aux services dont vous avez besoin en ligne. Parmi les bons robots, on trouve: les robots araignées qui explorent le contenu de sites Web; bots commerciaux qui localisent les meilleures offres en ligne; et des robots médiatiques qui fournissent des mises à jour sur une gamme de services tels que les actualités, les sports et la météo. Googlebot, Google Plus Share, Facebook External Hit et Google Feedfetcher sont quelques-uns des bons robots, pour en nommer quelques-uns.

Bad Bots

Les pirates informatiques utilisent également des robots en installant des fichiers malveillants pour accéder aux ordinateurs personnels de particuliers et aux réseaux d’organisations. Certains des robots malveillants les plus populaires sont:

  • Spam Bots utilisé pour collecter des données en utilisant des moyens illégitimes;
  • Bots de hackers utilisé la recherche de vulnérabilités à exploiter;
  • Botnets utilisé pour les attaques par déni de service (DoS); et
  • Télécharger des bots forcer le téléchargement d’une page qui n’était pas demandée.

Comment des robots malveillants peuvent-ils avoir un impact sur votre entreprise?

Si vous êtes une grande entreprise avec de gros volumes de sessions chaque jour, des pics de parrainage de quelques centaines par mois risquent d’avoir aucune incidence sur votre compte Google Analytics. D'autre part, un propriétaire de petite entreprise local qui est bombardé par un trafic de renvoi de spam va trouver extrêmement frustrant d'utiliser efficacement des outils d'analyse. En effet, le trafic légitime est étouffé par tous les robots de spam.

Ces robots utilisent également les ressources de votre serveur, ce qui ralentit l'accès à votre site Web et compromet la sécurité générale de votre présence numérique.

Un site Web est une cible riche pour les pirates. Il fournit non seulement des données précieuses pouvant être volées, mais il peut également être utilisé comme vecteur pour lancer différents types d'attaques. Les robots jouent un rôle important dans ce processus, et il vous appartient de trouver le fournisseur de sécurité adéquat, capable de détecter et d'éliminer les menaces que les robots malveillants posent sur votre site.

2 commentaires ▼