Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Apr 27, 2023 Dario Orlandi Attacchi, Minacce, News, RSS, Scenario 0
Human Security ha pubblicato il nuovo report Enterprise Bot Fraud Benchmark Report 2023, che fornisce approfondimenti sulle tendenze degli attacchi automatizzati verso le aziende, tra cui acquisizione di account, brute force, carding, credential stuffing, scalping e web scraping.
L’analisi è basata sui dati raccolti dalla Human Defense Platform, che verifica l’origine di oltre 20.000 miliardi di interazioni digitali a settimana, pari a 33 milioni al secondo.
Il rapporto evidenzia che il traffico bot dannoso è aumentato del 102% su base annua, mentre il traffico umano legittimo è diminuito del 28%. Gli attacchi automatizzati sono in costante crescita, con un aumento del 134% degli attacchi di carding, del 108% degli attacchi di acquisizione di account e del 107% dello scraping su base annua.
I settori dei media e dello streaming hanno subito il maggior numero di attacchi bot, rappresentando il 57% del traffico verso le aziende online. Durante la stagione dello shopping natalizio, gli attacchi bot sono aumentati del 199% rispetto alla media annuale.
È interessante notare che il 25% delle richieste dannose sembra provenire da dispositivi mobili, rispetto al 61% delle richieste legittime. Inoltre, gli aggressori utilizzano server proxy anonimi per assomigliare al traffico umano, con oltre il 68% del traffico dannoso proveniente da server proxy statunitensi.
Questo numero scende al 46% quando si guarda solo al traffico verso Paesi non statunitensi, ma aumenta fino al 75% per il traffico verso le applicazioni statunitensi.
Gavin Reid, CISO di Human
Gavin Reid, CISO di Human, ha commentato: “È chiaro che i bot sono una minaccia pervasiva. È estremamente facile per i malintenzionati condurre attacchi bot dannosi e frodi con il minimo sforzo o rischio”.
Il report evidenzia l’importanza per le aziende di comprendere appieno il problema dei bot per proteggere le proprie risorse digitali e i propri clienti. Poiché i criminali informatici continuano ad evolversi, le aziende devono adottare misure proattive per proteggersi dalle minacce esterne.
Per raggiungere questo obiettivo, è necessario adottare un approccio globale e collaborativo basato sulla difesa moderna e la protezione collettiva, in modo da sconfiggere gli aggressori e garantire la sicurezza delle proprie attività.
Mar 07, 2025 0
Ott 22, 2024 0
Apr 30, 2024 0
Nov 08, 2023 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...