• Home
  • Forum
  • Shop
  • Spenden
  • Podcast
  • Newsletter
Tarnkappe.info Logo
IT Sicherheit
DatenschutzMalwareOnline-Betrug
Krypto
BlockchainNFT
Szene
Dark-CommerceWarez ListenWarez
Newsticker
 



Tarnkappe.info > Artikel > Cyberangriffe > Bots machen die Hälfte des gesamten Internetverkehrs aus

Bots
Bots
Bildquelle: stockcake.com

Bots machen die Hälfte des gesamten Internetverkehrs aus

20.04.2024 von Lars Sobiraj Lesezeit: 4 Min.

Fast 50 % des gesamten Internetverkehrs im Jahr 2023 wurde von Bots verursacht, was einem Anstieg von 2 % gegenüber dem Vorjahr entspricht.

Inhalt

  • "Bad Bots"
  • Angriffe zur Übernahme von Konten
  • Die Ursprünge des Datenaufkommens
  • Bald übernehmen die Bots die Mehrheit des Datenverkehrs

Der Bad-Bot-Bericht von Thales Imperva zeigt, dass fast die Hälfte des gesamten Internetverkehrs (49,6 %) im Jahr 2023 von Bots stammte. Dies entspricht einem Anstieg von 2 % gegenüber dem Vorjahr. Dies ist der höchste Wert, der seit 2013 beobachtet wurde. Der Bericht zeigt auch, dass dieser Datenverkehr im Jahr 2023 auf 32 % gestiegen ist, während der Verkehr von menschlichen Nutzern stetig abnimmt. Der Trend wirkt sich negativ auf Unternehmen aus und kostet jährlich Milliarden von Dollar durch Angriffe auf Websites, APIs und Anwendungen, heißt es in dem Bericht.

„Bad Bots“

Eine der wichtigsten Formen des Bot-Verkehrs, die in dem Bericht beobachtet wurde, ist der „Bad Bot-Verkehr“. Dieser erreichte weltweit 32 %. Dies sind spezialisierte Anwendungen, die bestimmte Aufgaben in böswilliger Absicht ausführen. Sie können bei Cyberkriminalität und anderen kriminellen Aktivitäten wie Diebstahl oder Betrug helfen. Länder wie Irland, Deutschland und Mexiko verzeichneten 2023 einen Anstieg des Bad Bot-Verkehrs. In den USA verzeichnete man nur einen leichten Anstieg.

Die Bad Bots unterstützen die Cyberkriminellen durch sich schnell entwickelnde Technologien wie die generative KI. Der Bericht von imperva zeigt, dass die Einführung von generativer KI und großen Sprachmodellen den Anstieg der Nutzung einfacher Bots im Internet tatsächlich unterstützt hat. Die Zahl der einfachen Bots stieg von 33 % auf 39 % im Jahr 2023. Diese Technologie nutzt Web-Scraping-Bots und automatisierte Crawler, um Trainingsmodelle zu füttern. Sie ermöglicht zudem technisch nicht versierten Nutzern, automatisierte Skripte für den eigenen Gebrauch zu schreiben.

Ein Roboter bei der Arbeit. KI-generiert und somit gemeinfrei. Quelle.

Angriffe zur Übernahme von Konten

Dem Bericht zufolge nahmen Account Takeover Attacken (ATO) im Jahr 2023 um 10 % zu. Dabei zielten fast die Hälfte aller ATO-Angriffe auf API-Endpunkte ab. Die Branchen, die am häufigsten von diesen Angriffen betroffen waren, waren Finanzdienstleistungen, Reisen und Unternehmensdienstleistungen. Allerdings hat fast jede Branche ein Bot-Problem. Bestimmte Branchen haben mit diesem Problem mehr zu kämpfen als andere. So verzeichnete die Glücksspielbranche den höchsten Anteil an bösartigem Bot-Verkehr. Der Einzelhandel, die Reisebranche und die Finanzdienstleistungsbranche verzeichneten das höchste Niveau an Bot-Angriffen.

Fortgeschrittene Bots, die menschliches Verhalten sehr gut imitieren und Abwehrmaßnahmen geschickt umgehen können, beobachtete man vor allem in den Bereichen Recht und Verwaltung, Unterhaltung und Finanzdienstleistungen.

Die Ursprünge des Datenaufkommens

Dem Bericht zufolge beruhten die ersten Techniken darauf, dass sie sich als Benutzeragent (Browser) ausgaben. Damit konnte man sie von legitimen menschlichen Nutzern nicht mehr unterscheiden. Jetzt werden kriminell eingesetzte Bots, die sich als mobile Benutzer ausgeben, im Jahr 2023 44 % des gesamten Bot-Verkehrs ausmachen.

„Raffinierte Akteure kombinieren mobile User-Agents mit privaten oder mobilen ISPs. Residential Proxies ermöglichen es den Betreibern, sich der Entdeckung zu entziehen, indem sie den Anschein erwecken, dass der Ursprung des Datenverkehrs eine legitime, vom ISP zugewiesene IP-Adresse ist„, heißt es in dem Bericht.

Bald übernehmen die Bots die Mehrheit des Datenverkehrs

„Automatisierte Bots werden bald den Anteil des Internetverkehrs, der von Menschen stammt, übertreffen und die Art und Weise verändern, wie Unternehmen ihre Websites und Anwendungen aufbauen und schützen„, so Nanhi Singh, General Manager of Application Security bei Imperva. Die Programme haben weiterhin einen tiefgreifenden Einfluss auf Unternehmen auf der ganzen Welt. Und der steigt weiter an. „Vom einfachen Web-Scraping bis hin zur böswilligen Übernahme von Konten, Spam und Denial-of-Service wirken sich Bots negativ auf das Endergebnis eines Unternehmens aus, indem sie die Online-Dienste verschlechtern und mehr Investitionen in die Infrastruktur und den Kundensupport erfordern„, so Singh weiter.

Unternehmen müssen sich eigentlich schon seit Jahren proaktiv mit der Bedrohung durch bösartige Bots auseinandersetzen. Angreifer richten ihren Fokus zunehmend auf API-bezogenen Missbrauch, der dazu führt, dass die Cyberkriminellen die Zugangsdaten Dritter erhalten.

2 Kommentare lesen
Mehr zu dem Thema
Lars Sobiraj

Über Lars Sobiraj

Lars Sobiraj fing im Jahr 2000 an, als Quereinsteiger für verschiedene Computerzeitschriften tätig zu sein. 2006 kamen neben gulli.com noch zahlreiche andere Online-Magazine dazu. Er ist der Gründer von Tarnkappe.info. Früher brachte Ghandy, wie er sich in der Szene nennt, an verschiedenen Hochschulen und Fortbildungseinrichtungen den Teilnehmerinnen und Teilnehmern bei, wie das Internet funktioniert. In seiner Freizeit geht er am liebsten mit seinem Hund spazieren.



Newsletter

Eine gute Anlaufstelle für neue Datenlecks: Have I Been Pwned.

Neues Datenleck bei Have I Been Pwned: 284 Millionen Zugangsdaten hinzugefügt

Zeit für einen Besuch bei HIBP: Ein massives Leak aus E-Mail-Adressen und Passwörtern lädt zum Prüfen der eigenen Daten ein.

ECHO gegen Malware: Zerstörung der Schadsoftware von innen heraus.

ECHO gegen Malware: Neues Tool zwingt Schadsoftware zur Selbstzerstörung

Cyber-Abwehr der nächsten Generation: Mit dem Open-Source-Tool ECHO wird Malware künftig zur Selbstzerstörung gezwungen.

Content Credentials, Cloudflare

Content Credentials: Was bedeutet Cloudflares neues Feature für Online-Piraten?

Online-Piraten nutzen gerne den Dienstleister Cloudflare. Werden die neu eingeführten Content Credentials bald alles auf den Kopf stellen?

VPN-Rückzug aus Frankreich

VPN-Rückzug aus Frankreich: Diese Anbieter könnten bald das Land verlassen

Frankreich verschärft Regeln für VPN-Anbieter. Droht ein massiver Rückzug von VPNs? Finde heraus, welche Anbieter betroffen sein könnten.

Mars Hydro Datenleck: Wenn der Hersteller gerade keine Daten leakt, verkauft er solche IoT-Komponenten.

Mars Hydro Datenleck 2025: Fast 3 Milliarden Datensätze offen im Netz

Massives Leak bei Mars Hydro: Fast 3 Milliarden Datensätze standen ungeschützt im Netz. Außerdem: Leak-News zu Storenvy, Zacks und Doxbin.

DeepSeek vs. ChatGPT

DeepSeek vs. ChatGPT: Wie gut ist Chinas Open-Source-KI wirklich?

DeepSeek vs. ChatGPT: Vergleich von Chinas Open-Source-KI und GPT-4. Grundlegende Informationen zu Leistung, Kosten und Datenschutz.

Eine aktuelle Malwarebytes Warnung beschreibt einen perfiden Clipboard-Hijacking Angriff.

Clipboard-Hijacking Angriff: Gefälschte Captchas als neue Malware-Falle

Ein aktueller Clipboard-Hijacking Angriff über spezielle Websites lädt Malware durch Captchas nach, um Daten zu stehlen.

Pornhub-Sperre Deutschland

Die Pornhub-Sperre Deutschland hielt keinen Tag lang. Wem bringt das Gezerre um den Jugendschutz etwas?

Die von der KJM angeordnete Pornhub-Sperre in Deutschland hielt vermutlich keine 24 Stunden lang. Der Betreiber wechselte einfach die Domain.

Operation Cumberland: Europol geht gegen KI-generierten Kindesmissbrauch vor

KI-generierter Kindesmissbrauch: Operation „Cumberland“ führt zu 25 Festnahmen

KI-generierter Kindesmissbrauch wird zu einer globalen Bedrohung. Operation Cumberland" führte zu 25 Verhaftungen in 19 Ländern.

Malware auf Android-TV-Boxen: Wie eine Spinne webt die Vo1d-Gang ihr Botnetz.

Malware auf Android-TV-Boxen: Vo1d-Botnetz wächst auf 1,6 Millionen Geräte

300.000 neue Zombies hat die Vo1d-Malware auf Android-Boxen rekrutiert – aber nur bestimmte Geräte sind betroffen.

Hacker-Angriff auf Bybit

Bybit erlitt Hacker-Angriff: mutmaßlicher Angreifer Lazarus-Group stiehlt 1,5 Mrd. USD

Am Freitag wurde die Kryptowährungsbörse Bybit Ziel eines Hacker-Angriffs. Lazarus-Group stahl Kryptowährung im Wert von ca. 1,5 Mrd. USD.

Neuer PayPal-Scam, Symbolbild: Angel für Phishing und Datenklau.

Neuer PayPal-Scam: Feature „No-Code Checkout“ für Phishing missbraucht

Betrüger missbrauchen das „No-Code Checkout“-Feature für raffinierte Phishing-Attacken. Wir erklären die ausgefeilte Masche.

Flashpoint GTIR 2025: Bedrohungslage Cybercrime

Flashpoint GTIR 2025 enthüllt: 33 % mehr gestohlene Logins – Infostealer im Höhenflug

Flashpoint GTIR 2025: 3,2 Mrd. gestohlene Zugangsdaten, Infostealer auf dem Vormarsch, Ransomware boomt - die wichtigsten Erkenntnisse.

Die DeepSeek-App für iOS als Sicherheitsrisiko (Symbolbild)

DeepSeek-App für iOS: Nutzerdaten an Server von ByteDance gesendet

Schwerwiegende Datenschutzlücken: Die DeepSeek-App für iOS überträgt sensible Nutzerdaten an ByteDance-Server in China.

Ein Alptraum für Viele: Eine Infektion mit Ransomware wie LockBit.

Ransomware LockBit droht dem FBI mit dessen „Zerstörung“

Die berüchtigte Ransomware-Gruppe LockBit hat dem FBI mit der Veröffentlichung brisanter Informationen gedroht. Alles nur heiße Luft?

Angriffe auf Edimax IP-Kameras stellen aktuell eine Bedrohung dar.

Angriffe auf Edimax IP-Kameras: Botnetze missbrauchen Sicherheitslücke

Eine CISA Warnung beschreibt Angriffe auf Edimax IP-Kameras: Bestimmte Modelle sind über eine kritische Schwachstelle verwundbar.

Gemini 2.0 Flash entfernt Wasserzeichen

Googles KI entfernt Wasserzeichen: Ein Tool für Kreative oder Bilderdiebe?

Googles KI-Modell Gemini 2.0 Flash kann Wasserzeichen aus Bildern entfernen und erleichtert so Urheberrechtsverletzungen.

Neue Ransomware-Masche: Affiliates werden abgezockt

Neue Ransomware-Masche: Cybergangster geben sich als LockBit 4.0, Babuk oder Cl0p aus

Die Erpresser-Szene ist derzeit in Verkleidungslaune: Eine neue Ransomware-Masche setzt auf Affiliate-Betrug.

WerbungÜber unsKontaktPressespiegel
Kategorien
RezensionenGlosseInternJurassic PackDrachenlordLesetipps
Social Media

Impressum Datenschutz

Tarnkappe.info Logo

© 2014-2024 Tarnkappe.info

ZURÜCK  WEITER