12-12-2020

Øget nethandel i julen lokker ondsindede bots frem

Foto: Barracuda

Onlineshoppingen stiger frem mod jul. Samtidig stiger aktiviteten blandt cyberkriminelle, som ofte anvender bots til angreb og svindel. Sikkerhedshedseksperter fra it-virksomheden Barracuda gennemførte i november 2020 en sikkerhedstest, der viste, at der på få dage blev udført flere millioner bot-angreb fra tusindvis af forskellige IP-adresser. Disse bots kan fx anvendes til at gennemføre DDoS-angreb og handle fra stjålne kreditkort.

Bots er computerprogrammer, der er designet til automatisk at udføre bestemte kommandoer. Barracuda Networks’ studie viser, at disse bots primært er aktive om dagen, hvilket indikerer, at bagmændene selv arbejder på samme tidspunkt som den øvrige befolkning.

Barracudas studie viser også, at cyberkriminelle bruger såkaldt “spoofing” til at emulere legitime bots som fx GoogleBot, der anvendes til Google-søgninger og rangering af hjemmesider. Men det at adskille ondsindede bots fra de legitime er en opgave, som kræver grundig analyse.

- Julehandel eller ej - onlineforhandlere bør altid have en moderne webbaseret firewall eller abonnere på én som service. Virksomheden bør også sikre, at de har kapaciteten til at stoppe et automatiseret bot-angreb. For at kunne opdage og beskytte sig mod bots, der forsøger at stjæle kontooplysninger, bør man også beskytte sig mod ‘credential stuffing’ som er en metode til at kombinere automatiseringsværktøjer med stjålne kontooplysninger i håbet om, at brugerne anvender samme loginoplysninger på tværs af platforme og services, siger Peter Gustafsson, ansvarlig for Barracuda Networks i Norden.


Leverandører
Ændre marked
Tilbage til toppen
Luk