首页 > 数说 > 关键词  > 网宿科技最新资讯  > 正文

网宿科技安全报告:恶意爬虫攻击翻番 API成攻击新目标

2019-09-24 10:37 · 稿源: TechWeb

【TechWeb】近日,网宿科技正式发布《 2019 上半年中国互联网安全报告》(下称《报告》)。《报告》显示,今年上半年恶意爬虫攻击量同比呈翻番式增长;DDoS攻击与Web应用攻击数量整体平稳,但强度增强,同时,API接口正成为新的攻击目标。

数据显示, 2019 上半年,网宿云安全平台共监测与拦截了5144. 69 多亿次网络攻击行为,平均每天为全球网站抵御与防护约28. 42 亿次攻击。

传媒及资讯行业受恶意爬虫攻击最严重

当前,恶意爬虫流量已遍布于互联网上各个行业,从传媒资讯、交通运输到政府机构等。 2019 上半年,网宿云安全平台共监测并拦截了53. 85 多亿次爬虫攻击,同比呈翻番式增长,增幅为108.23%。

从行业分布来看,遭受攻击最严重的行业是传媒及资讯行业,占据了上半年恶意爬虫攻击事件总数的41.02%,超过之前受攻击最严重的交通运输业。

2019 上半年以来,恶意爬虫技术更加复杂和智能,越来越懂得模仿人类行为以躲避反爬措施,造成的损失正在扩大。对易受攻击的行业而言,基于大数据和人工智能的反爬策略愈加重要。

以网宿业务安全(Bot Guard)防护为例,Bot Guard依托于大数据分析与智能行为分析技术,在云端形成Bot管理网络,实时分析和检测业务流量,准确识别真实用户流量及各类Bot流量,并针对不同Bot流量采用合理的管理策略,保障网站业务稳定运行。

50Gbps以上的DDoS攻击占比增长 5 倍

2019 上半年,网宿云安全平台共监测并拦截了5086. 17 多亿次DDoS攻击,同比增长14.80%,整体相对平稳。不过,随着云计算、物联网、人工智能等新技术的普及,上半年DDoS攻击强度不断增强,攻击手段日趋复杂。

从攻击规模看, 2019 上半年50Gbps以内的攻击占比仍然较大,但一个显著的变化是,50Gbps以上的攻击事件占比大幅提升至20.94%,较去年上半年的3.4%增长约 5 倍。与此同时,DDoS攻击平均带宽峰值不断突破, 2019 上半年达862.22Gbps,同比上涨71.97%。

从攻击手法上看,《报道》显示,尽管传统的 SYN Flood仍是DDoS攻击最常用的攻击手法(占攻击总数的89.61%),但攻击方法正转变为混合式攻击。攻击者尝试变化多种攻击加大攻击量,包括NTP放大攻击、TCP Data Flood攻击等,企图绕过防御机制,达到攻击目的。区别于常规人机校验策略,网宿自研的防护算法结合了业务定制策略,复杂的校验机制能有效应对混合式攻击,令防御效果达到最佳状态。

从行业分布来看,游戏依然是 2019 上半年受DDoS攻击最为严重的行业,占全部DDoS攻击事件的62.08%,攻击数量环比激增300.56%。游戏、金融、视频及娱乐、传媒及资讯行业在上半年均遭受了超过400Gbps级别的DDoS攻击。

组合型攻击成为Web攻击的发展趋势

随着业务数据和内容的价值日益凸显,页面篡改、植入后门、数据窃取等Web安全事件令企业系统面临的安全威胁随之增大,造成的损失也愈发严重。

总体看,今年上半年网宿平台共监测并拦截4. 67 亿次Web应用攻击,同比基本持平,整体微降5.27%。就这一个趋势,《报告》分析认为,“广撒网”式的大范围扫描行为逐渐减少,取而代之的是有目的性的非法入侵。

上半年拦截16. 53 亿次针对API的攻击

由于开发者对应用程序开发中API安全性考虑不周等因素,一系列API接口正成为新的攻击目标。

在此背景下,本期报告首次对API流量安全情况作出分析。报告显示, 2019 上半年,网宿云安全平台共监测并拦截16. 53 亿次针对API业务的攻击, 1 月是API攻击的高发期。

在针对API业务发起的攻击中,恶意爬虫是最主要的攻击方式,占整体攻击数量的90.6%。恶意爬虫能对企业开放的各类不受保护、有信息价值的API接口进行不断攻击,以达到破坏、牟利、盗取信息等目的。

从行业分布看,政府机构、交通运输、传媒及资讯、电子商务四个行业的API业务成为攻击者的主要目标,分别占总攻击数的47.00%、35.84%、7.97%、6.21%。

《报告》表示,当前业内普遍缺乏对 API 及其安全风险的态势感知,建议各大单位规范各类API接口开发,采用云防护的快速接入和性能优势,结合现网防护的业务贴合度,建立纵深分层的防护体系。

举报

  • 相关推荐
  • 谷雨披露首份ESG报告 呼应科技与文化双轮驱动

    谷雨生物科技集团发布首份ESG报告,展现"科技+文化"双轮驱动战略。报告重点披露了公司在光甘草定、稀有人参皂苷CK等核心原料的科研突破:推出纯度99%的"极光甘草"原料,实现2000倍提升人参皂苷CK含量。同时,谷雨在新疆建立百亩光果甘草种植基地,形成"种植-就业-创新-应用"完整生态链。文化方面,谷雨设立"思源·谷雨公益基金"推动非遗保护,并将敦煌壁画等传统元素融入产品设计。此外,公司发起"雨木共生"计划,通过空瓶回收制作环保课桌椅捐赠山区学校,累计减少17吨碳排放。

  • 黄牛为什么能抢走演唱会门票 科技手段成“利器”

    近日,微博话题“黄牛为什么能抢走演唱会门票”引发网友广泛热议。不少人发现,当下热门文艺演出、体育比赛、博物馆参观以及景区游览等均出现“一票难求”的困境,门票往往在放票瞬间就被抢购一空,然而,只要消费者愿意加价,却能从黄牛手中轻松购得。这背后的原因究竟是什么? 据媒体深入报道,黄牛抢票早已不依赖真人手动操作,而是借助先进的程序实现自动�

  • 俞敏洪称中年危机很正常:建议重新设定一个人生目标

    近日,国际电联ITU在日内瓦举办人工智能向善”全球峰会。 峰会现场,俞敏洪谈到中年危机时表示,中年危机特别正常,要么重启要么老。 俞敏洪表示,自己也是从中年危机度过来的,知道大多数人是很难受的,可中年人比年轻人遇到的危机更加复杂。 例如爱情毁灭了婚姻变得很无聊,事业陷入屏障,创业失败欠了一屁股债等等。 但这就是一个关键时刻,向右转可能迎接

  • Soul App全双工语音大模型升级,让AI在交互中拥有“主动性”

    社交平台Soul App近日升级端到端全双工语音通话大模型,重新定义"全双工"交互模式。新模型突破传统语音交互依赖VAD机制与延迟控制逻辑的局限,赋予AI自主决策对话节奏的能力,实现主动打破沉默、适时打断用户、边听边说、时间语义感知等类人交互体验。同时具备多维度感知、口语化表达、音色复刻等功能,让AI更具"真人感"。该技术将应用于虚拟人实时通话、AI匹配1V1互动等场景,并探索多人互动场景应用。Soul CTO陶明表示,社交是情绪价值和信息价值的双向关系,平台将持续通过技术创新为用户提供更智能、沉浸的社交体验。数据显示,71.1%年轻人愿意和AI做朋友建立情感连接,AI社交正成为重要趋势。

  • AI+且慢 MCP 如何重塑投资报告生产流程?

    盈米叩富团队借助AI大模型和盈米MCP系统,将投资顾问服务效率提升5倍以上。传统模式下,每份定制化投资诊断报告需团队耗时半天至两天,仅能服务高净值客户。现在通过AI快速分析客户持仓数据,结合MCP精准金融数据源,实现"千人千面"的个性化报告,1人1天可产出至少5份高质量报告。同时,AI解决了数据幻觉问题,使分析更客观准确。客户转化率实现翻倍增长,服务流程从割裂的"诊断分析"与"资产配置"转变为完整闭环。团队总结出七步工作法,通过分阶段任务拆解和人工校验关键节点,确保AI输出质量。未来,AI将解放投顾重复劳动,使其更专注于建立客户信任与价值传递。

  • 通了!小米汽车APP横扫140万根充电桩 23家品牌互联互通

    小米汽车宣布,为了持续提升小米汽车车主充电体验,小米与23家第三方品牌合作实现互联互通,总计接入140万根公用充电桩。 这140万根充电桩均可以通过小米汽车APP扫码充电,其中16万根充电桩支持即插即充功能,充电便利性得到了大幅度提升。 截至目前,小米充电网络已覆盖2743个大陆区县,6856个高速服务区充电站。 小米汽车方面表示,小米YU7在三方充电桩兼容性实测�

  • 李想:理想汽车是自己最后一次创业 目标是成为机器人企业

    在参加央视《对话》节目录制后,理想汽车CEO李想在网络社交平台谈到,未来我们就盯着一件事:AI硬件终端做出像iPhone那样颠覆性的产品。” 李想坦言,理想汽车是自己的最后一次创业,我们最终一定不是个标准的汽车企业,如果按照我的定义,我们会是个空间机器人企业。” 他表示,创业不是紧绷着硬熬,而是越做越知道怎么抓重点。

  • 接替远峰蓝!iPhone 17 Air新配色曝光:淡雅蓝色调或成主打

    这种蓝色调非常淡雅,呈现出近乎白灰色的视觉效果,甚至在光线较暗的环境下可能被误认为白色,有望成为苹果迄今为止推出过的所有蓝色版本中最具辨识度的一种。 继iPhone 13 Pro的远峰蓝”之后,苹果再次尝试以冷色调为主打配色,进一步向更轻盈、更柔和的设计风格迈进。 iPhone 13 Pro的远峰蓝”曾因其在不同光照条件下呈现出蓝色与灰蓝色之间的变化而受到市场广泛欢�

  • “巧克力”大爷直播钓鱼引万人围观:皮肤晒成酱油色

    据媒体报道,河北一位76岁巧克力”大爷直播钓鱼,上万网友围观,这位大爷因在太阳下暴晒,皮肤晒成酱油色”。 家属说,老人从二三十岁开始钓鱼,老伴已经去世,每天都钓鱼,还种着地,老人钓到的最大一条鱼是一斤多的鲶鱼。 据了解,当紫外线照射皮肤时,皮肤为了自我保护,黑色素细胞会生成大量的黑色素吸收紫外线。 与皮肤白暂的人相比,肤色较深的人体内黑

  • 国内MCP资源平台有哪些?MCP工具网站推荐

    在人工智能技术飞速发展的今天,Model Context Protocol(MCP,模型上下文协议)作为一种创新的开放标准协议,正在为AI模型与外部工具和服务的交互带来前所未有的便利。今天,我们有幸深入报道一个专注于MCP服务器和相关服务的集合平台——AIbase(https://mcp.aibase.cn/)。这个平台不仅为全球的AI开发者提供了一个强大的资源库,还通过一站式整合、安全实践和开发效率工具,极大地