近八成企业因bot攻击蒙受经济损失
根据Kasada发布的《2021年Bot攻击变迁报告》,大多数接受调查的企业(83%)在去年至少经历过一次Bot攻击(网络机器人攻击),导致收入损失和运营成本增加。其中,77%的企业因Bot攻击损失了6%或更多的收入,39%的企业报告收入损失10%或更多。
Kasada调研时发现,Bot攻击的复杂程度越来越高,80%的企业认为这使得检测变得更加困难。由于Bot攻击者经常采用新工具或改变他们的攻击方法,只有31%的人对其解决方案检测前所未见零日Bot的能力非常有信心。事实上,76%的受访者表示他们要么在与攻击者玩猫捉老鼠的游戏,要么觉得Bot缓解已成为一种不可能完成的任务。
正如Kasada报告发现的那样,85%的企业在阻止恶意Bot方面遇到了困难,因为他们现有的解决方案在初始部署一年后就变得无效了。那些负责防止Bot攻击的人经常报告说,他们无法跟上Bot的发展速度,感到不知所措。受访者还表示,Bot攻击会导致网站停机、品牌受损、基础设施成本增加以及客户体验不佳。
尽管很多企业投资于专门的反Bot解决方案,但恶意Bot仍然给企业造成大量损失。有25%的受访者表示,单次Bot攻击给企业带来的平均损失高达50万美元。这项调查令人惊讶的结论是在管理和修复上花费的资金,每一项的成本几乎与反Bot解决方案本身一样多。例如,77%的受访者仅仅为了维护他们当前的解决方案就花费了25万美元或更多。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
调研 | 83%的勒索软件受害者支付了赎金
最近,一项针对300名美国IT决策者的调查发现,64%的受访者在过去12个月内曾遭受过勒索软件攻击,其中83%的受害者支付了赎金。 10月19日,网络安全公司ThycoticCentrify发布了《2021年勒索软件状况调查及报告》,介绍了受访IT主管过去一年处理勒索软件攻击的感受与见解。 72%的受访者见证了网络安全预算因勒索软件威胁而增加,93%的受访者拨专款对抗勒索软件威胁。半数受访者称经历了勒索软件攻击导致的收入损失和声誉受损,42%的受访者则表示曾因勒索软件攻击而失去了客户。还有超过30%的受访者表示被迫裁员。 受访者称,勒索软件最容易侵入的途径是电子邮件(53%),其次是应用(41%)和云(38%)。 26%的受访者表示,最主要的攻击途径是特权访问,其次是易受攻击的端点(25%)。 调查报告中写道:“企业将增加的网络安全预算用于购买网络安全解决方案(49%)和云安全解决方案(41%),希望以此防范勒索软件。有趣的是,在本次调查中,身份标识与访问管理(24%)、端点安全(23%)和特权访问管理(19%)在预算支出中属于较低优先级。” “防止勒索软件攻击最常见的措施包括备份关键...
- 下一篇
深度伪造技术如何使社交工程和身份验证威胁更严重以及如何应对
深度伪造技术对企业来说是一种不断升级的网络安全威胁。很多网络犯罪分子正在投资人工智能和机器学习技术用于网络攻击和欺诈,以创建合成或操纵的数字内容(包括图像、视频、音频和文本)。这种技术可以真实地复制或改变外观、声音、举止或词汇,目的是进行欺诈,让受害者相信他们看到、听到、阅读的内容是真实可信的。 美国联邦调查局在2021年3月发布警告说,在现有的鱼叉式网络钓鱼和社交工程活动中,恶意行为者利用合成或操纵的数字内容进行网络攻击的势头越来越强劲。由于所用合成介质的复杂程度,这些可能产生更严重和更广泛的影响。因此,企业必须意识到不断增长的深度伪造网络威胁,并采取措施抵御深度伪造增强型网络攻击和欺诈。 网络犯罪分子采用深度伪造技术 Information Security Forum公司的高级研究分析师Mark Ward说,“人们常说一些不法内容推动了技术的采用,而当它们第一次出现时,这对于深度伪造来说当然是正确的。该技术目前在其他行领域中流行起来,尤其是在有组织的网络犯罪集团中。” Ward说,深度伪造衍生的网络攻击目前很少见,由专业团伙或背后有政府支持的团伙执行,只有少数记录在案的成功案例。...
相关文章
文章评论
共有0条评论来说两句吧...