据 Imperva Incapsula 公司公布的 2015 年 Bot Traffic Report( bot 流量报告),人类五年来首次线上流量超过机器人,占全部线上流量的 51.5%,而在 2013 年的时候仅仅为 38.5%。人类流量占多的情况比较短暂,在最新公布的 2016 年 bot 流量报告中显示,人类在线流量降到了 48.2%,bot 流量达到了 51.8%。
在 bot 流量中,存在好坏之分。好的 bot *** 是指能够增进 web 创新和成长的 bot,通常这些 bot 具有者是合法企业,他们用 bot 来完成一些大数据的任务,比如进行数据搜集或网站扫描等。而坏的 bot 流量,更具代表性的就是僵尸 *** 。在恶意着手里 bot *** 常常用于发起 DDoS 攻击或执行漏洞扫描等。
在 2016 年 bot 流量报告中,好的 bot 流量从去年的 19.5% 上涨到 22.9%。Feed 提取是该分类中最为活跃的,在所有流量中的占比达到了 12.2%。这主要归功于移动应用的广泛使用,反应人类正迁移到移动设备上。而坏的 bot 流量从去年的 28.9% 下降了 0.1%。其中最为活跃的是 Impersonator bots,已经连续五年蝉联这一位置,在所有 Imperva *** 中的占比达到了 24.3%。Impersonator bots 通常用于发起 DDoS *** 攻击,现在最知名的是 Mirai、Nitol 和 Cyclone 等等。
稿源:cnBeta,有删改;封面:百度搜索
俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...
根据The Hacker News的报道,有三个高影响的统一可扩展固件接口(UEFI)安全漏洞被公布,即CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,已被发现它们会影响联想的各种设备,如联想Flex、IdeaPads和Yoga笔记本电脑。 最初,CVE-202...
适用于桌面 PC 和笔记本的 Chrome 稳定版将新增“Privacy Guide”功能,它将帮助该网络浏览器的用户理解和实施隐私、安全和在线安全设置。虽然 Chrome 浏览器一直有大部分的这些设置,但现在 Google 声称隐私和安全控制应该更容易理解。 图片链接:https://static...
Hackernews 编译,转载请注明出处: 在苹果 Safari 15的 IndexedDB API 实现中放入的一个软件漏洞可能被恶意网站利用,以追踪用户在网络浏览器中的在线活动,更糟糕的是,它还可能泄露用户的身份。 2021年11月28日,防欺诈保护软件公司 FingerprintJS...
据BBC报道,本月有55名阿富汗人的资料泄露,据称,他们是Arap方案(阿富汗重新安置和援助政策)候选人。他们的电子邮件地址对所有收件人都是可见的,而这些接收者中至少有一人来自阿富汗国家军队。根据Arap方案,任何协助英国在阿富汗战斗的阿富汗人,都可以申请到英国,以免受到塔利班的迫害。如果本次的泄...