• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Cynet: la cloud security per le PA è certificata da ACN
    • Operazioni di logistica efficienti e resilienti: i consigli di SAP
    • Soluzioni per Data Center: le novità firmate Schneider Electric
    • Progetti di AI di successo: ecco cosa NON fare!
    • Cybersecurity e normative UE: la compliance è semplice con TimeFlow
    • IA: da Kaspersky una guida per un utilizzo etico e sicuro
    • AI: costruirla partendo dai dati in tempo reale
    • IA e personalizzazione delle esperienze digitali
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»Traffico internet: il 32% proviene da bot dannosi

    Traffico internet: il 32% proviene da bot dannosi

    By Redazione LineaEDP17/04/2024Updated:17/04/20245 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    In questo articolo condividiamo i risultati dell’ultimo report di Thales relativo al traffico internet e alle minacce dei bot automatizzati

    Traffico-internet

    Spam, web scraping, creazione di account dannosi, sono solo alcune delle conseguenze dei bot che nel 2023 hanno rappresentato il traffico web. Thales, leader globale della cybersecurity che protegge applicazioni critiche, API e dati, annuncia oggi la pubblicazione dell’Imperva Bad Bot Report 2024, un’analisi globale del traffico di bot automatizzati su Internet. Quasi la metà (49,6%) di tutto il traffico Internet nel 2023 proveniva da bot, con un aumento del 2% rispetto all’anno precedente, si tratta del livello più alto che Imperva ha registrato da quando ha iniziato a monitorare il traffico automatizzato nel 2013.

    Traffico internet: quali le minacce più diffuse?

    Per il quinto anno consecutivo, la percentuale di traffico internet associato ai bot dannosi è cresciuta al 32% nel 2023, rispetto al 30,2% del 2022, mentre il traffico proveniente da utenti umani è sceso al 50,4%. Il traffico automatizzato costa alle organizzazioni miliardi di dollari all’anno a causa di attacchi a siti Web, API e applicazioni.

    “I bot sono una delle minacce più pervasive e in crescita che ogni settore deve affrontare”, afferma Nanhi Singh, General Manager, Application Security di Imperva, società del Gruppo Thales. “Dal semplice web scraping alla creazione di account dannosi, allo spam e all’impossibilità di utilizzare i servizi di rete, i bot hanno un impatto negativo sulle organizzazioni, colpiscono i servizi online e richiedono grandi investimenti per supporto ai clienti e le infrastrutture. Le organizzazioni devono affrontare in modo proattivo la minaccia dei bot dannosi, poiché gli aggressori si concentrano sugli abusi relativi alle API che possono portare alla compromissione dell’account o all’esfiltrazione dei dati”.

    I dati più rilevanti dell’Imperva Bad Bot Report 2024

    • La media globale del traffico internet proveniente da bot dannosi ha raggiunto il 32%: Irlanda (71%), Germania (67,5%) e Messico (42,8%) hanno registrato i livelli più alti di traffico di bot dannosi nel 2023. Anche gli Stati Uniti hanno registrato un rapporto leggermente più alto di traffico di bot dannosi, pari al 35,4% rispetto al 2022 (32,1%).
    • Il crescente utilizzo dell’IA generativa è collegato all’aumento dei semplici bot: la rapida adozione dell’IA generativa e dei modelli linguistici di grandi dimensioni (LLM) ha portato il volume dei bot semplici ad aumentare al 39,6% nel 2023, rispetto al 33,4% del 2022. La tecnologia utilizza web scraping bots e crawler automatizzati per alimentare i modelli di addestramento, consentendo al contempo agli utenti non tecnici di scrivere script automatizzati per uso personale.
    • L’acquisizione di account è un rischio aziendale persistente: gli attacchi di acquisizione di account (ATO) sono aumentati del 10% nel 2023, rispetto allo stesso periodo dell’anno precedente. In particolare, il 44% di tutti gli attacchi ATO ha preso di mira gli endpoint API, rispetto al 35% del 2022. Di tutti i tentativi di accesso su Internet, l’11% è stato associato all’acquisizione di account. I settori che hanno registrato il maggior volume di attacchi ATO nel 2023 sono stati i servizi finanziari (36,8%), i viaggi (11,5%) e i servizi alle imprese (8%).
    • Le API sono un vettore popolare per gli attacchi: le minacce automatizzate hanno causato un significativo 30% degli attacchi alle API nel 2023. Tra questi, il 17% erano bot dannosi che sfruttavano le vulnerabilità della logica di business, un difetto nella progettazione e nell’implementazione dell’API che consente agli aggressori di manipolare funzionalità legittime e ottenere l’accesso a dati sensibili o account utente. I criminali informatici utilizzano bot automatizzati del traffico internet per trovare e sfruttare le API, che fungono da percorso diretto verso i dati sensibili, rendendoli un obiettivo primario per l’abuso della logica aziendale.
    • Ogni settore ha un problema con i bot: per il secondo anno consecutivo, il gaming (57,2%) ha registrato la percentuale maggiore di traffico internet proveniente da bot dannosi. Nel frattempo, la vendita al dettaglio (24,4%), i viaggi (20,7%) e i servizi finanziari (15,7%) hanno registrato il volume più elevato di attacchi bot. La percentuale di bot dannosi avanzati, quelli che imitano da vicino il comportamento umano ed eludono le difese, è stata più alta sui siti web Governativi (75,8%), Entertainment (70,8%) e Servizi Finanziari (67,1%).
    • Il traffico di bot dannosi proveniente da ISP residenziali cresce fino al 25,8%: le prime tecniche di evasione dei bot dannosi si basavano sul mascheramento da user agent (browser) comunemente utilizzato da utenti umani. I bot dannosi mascherati da user agent mobili hanno rappresentato il 44,8% di tutto il traffico di bot dannosi nell’ultimo anno, rispetto al 28,1% di soli cinque anni fa. Gli attori sofisticati combinano gli user agent mobili con l’uso di ISP residenziali o mobili. I proxy residenziali consentono agli operatori di bot di eludere il rilevamento facendo sembrare che l’origine del traffico sia un indirizzo IP residenziale legittimo assegnato dall’ISP.

    Conclusioni

    “I bot automatizzati supereranno presto la percentuale di traffico Internet proveniente dagli esseri umani, cambieranno il modo in cui le organizzazioni produrranno e proteggeranno i siti Web e le applicazioni”, ha continuato Nanhi Singh. “Con l’introduzione di un maggior numero di strumenti abilitati all’intelligenza artificiale, i bot diventeranno onnipresenti. Le organizzazioni devono investire in strumenti di gestione dei bot e di sicurezza delle API per gestire la minaccia del traffico automatizzato e dannoso”.

    attacchi bot Bot cybersecurity Imperva Imperva Bad Bot Report Thales traffico web
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Cynet: la cloud security per le PA è certificata da ACN

    04/07/2025

    Soluzioni per Data Center: le novità firmate Schneider Electric

    04/07/2025

    Progetti di AI di successo: ecco cosa NON fare!

    04/07/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    ExpertBook P5, il notebook con l’AI integrata
    La tua fabbrica è resiliente?
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Defence Tech

    Industria sotto attacco: l’Italia tra i Paesi più colpiti. Serve agire

    02/07/2025

    La sicurezza del cloud rimane tra le priorità principali delle aziende

    01/07/2025

    Spionaggio e cybercrime si sovrappongono. La scoperta di Proofpoint

    01/07/2025

    Imprese italiane e l’evoluzione delle minacce informatiche

    30/06/2025
    Report

    Il digitale in Italia raccoglie i frutti seminati dall’AI

    03/07/2025

    Continuità Digitale: leva strategica per l’evoluzione dell’A&D

    03/07/2025

    GenAI: aumenta l’adozione, ma anche i rischi

    02/07/2025

    Adozione dell’AI: crescita vertiginosa tra gli impiegati

    01/07/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.