Sich auf Bot-Angriffe einstellen.

Cybersicherheit wird oft als Wettrüsten bezeichnet. Auf der einen Seite sind die Hacker, die ständig nach neuen Schwachstellen suchen, versuchen, Menschen mit neuen Phishing-Versuchen auszutricksen und so weiter. Auf der anderen Seite sind die Sicherheitsexperten, die ebenfalls nach Schwachstellen suchen, sich aber stattdessen mit der Einführung neuer Patches beeilen und dafür sorgen, dass Unternehmen vor Angriffen geschützt sind. Aber es beginnt ein neues Wettrüsten – zwischen Unternehmen und ihren Kunden.

Neue Sicherheitsbedrohungen

Unternehmen erkennen langsam die Bedrohung durch Bot-Angriffe. Unsere Untersuchungen haben ergeben, dass sich ihr Verständnis dafür, woher Angriffe kommen, wer dahintersteckt und wie sie abgewehrt werden können, verbessert hat, wenn auch nur langsam. Leider gibt es auch andere, die Bot-Angriffe besser verstehen und nutzen: alltägliche Verbraucher.

Bots werden längst nicht mehr nur von Technikbegeisterten genutzt. Wenn Bots bis vor relativ kurzer Zeit zum Aufkauf von Waren in limitierter Auflage wie Konsolen oder Turnschuhen eingesetzt wurden, konnte ein Einzelhändler davon ausgehen, dass sich die Betreiber der Bots wenig um die von ihnen gekauften Waren kümmerten, solange sie sie gewinnbringend verkaufen konnten. Wer die Ware wirklich wollte, musste eine Prämie zahlen. Jetzt mischen sich echte Fans ein, die nur der Erste in der Warteschlange sein wollen und frustriert darüber sind, ständig gegen Bots zu verlieren.

Es gibt drei Trends, die diesen Wandel vorantreiben:

1. Bots sind nicht mehr nur im Dark Web verfügbar. Das Herunterladen des richtigen Browsers und das Navigieren im Dark Web war ein Hindernis für den Betrieb eines Bots, aber es gibt jetzt Foren und Marktplätze im Clear Web, die es ermöglichen, Bots für den Betrieb zu kaufen oder zu mieten.

2. Bots sind einfacher zu bedienen.
Bot-Ersteller arbeiten zunehmend wie verbraucherorientierte Unternehmen und gestalten ihre Bots benutzerfreundlich, mit besseren und intuitiveren Benutzererfahrungen und umfassenden Leitfäden, denen jeder folgen kann.

3. Bots-as-a-Service. Sie möchten nicht selbst einen Bot bedienen? Kein Problem, beauftragen Sie einfach einen Experten damit. Einige Bot-Betreiber bieten ihre Dienste gegen eine Gebühr an, was bedeutet, dass jeder, unabhängig von seinem technischen Verständnis, von einem Bot profitieren kann.

Die Unternehmen, die Bot-Dienste anbieten, sehen immer mehr genauso aus wie die Unternehmen, auf die sie abzielen. Sie haben professionelle Websites, einen reaktionsschnellen Kundensupport und werben für ihre Dienste wie jede andere Organisation. Ihre Produkte werden ständig weiterentwickelt und sollen diejenigen ansprechen, die vielleicht noch nie zuvor einen Bot verwendet haben.

Ein Bewusstseinskampf

Unsere Untersuchungen haben gezeigt, dass sich Unternehmen im Allgemeinen der Bedrohung durch Bots bewusster sind. Aber das Bewusstsein wächst langsam und es gibt viele allgegenwärtige Mythen rund um Bots.

Beispielsweise glauben etwa drei Viertel der Unternehmen, dass Web Application Firewalls (WAFs) und DDoS-Schutz wirksam gegen Bots sind. Während eine WAF zwar einige Angriffsformen stoppt und der DDoS-Schutz vor Angriffen von Botnets schützt, ist beides kein effektives Werkzeug gegen Bots, die darauf aus sind, begrenzte Waren aufzukaufen oder Konten zu knacken.

Eine besonders besorgniserregende Statistik aus unseren Untersuchungen ist, dass Unternehmen bis zu 16 Wochen brauchen können, um einen Bot-Angriff zu erkennen, was bedeutet, dass Bots fast vier Monate lang wild herumlaufen können, bevor Unternehmen Gegenmaßnahmen einleiten.

Unterdessen bedeutet die hochkarätige Verwendung von Bots, dass Verbraucher sich ihrer Verwendung bewusster denn je sind. Mainstream-Publikationen und Sender haben berichtet, dass Bots mitverantwortlich für die Knappheit von Konsolen und Grafikkarten sind. Die Verbraucher wissen jetzt, was Bots sind und wie sie eingesetzt werden können. Wenn sie etwas mit begrenzter Verfügbarkeit wollen, besteht eine viel höhere Chance, dass sie den Einsatz von Bots zumindest in Betracht ziehen und recherchieren. Da Bot-Betreiber sich auf das Kundenerlebnis konzentrieren und ihr Marketing verbessern, ist die Wahrscheinlichkeit viel höher, dass sie finden, wonach sie suchen.

Dies ist das neue Wettrüsten zwischen Unternehmen und ihren Verbrauchern. Versierte Verbraucher überspringen
die Zwischenhändler und den Einsatz von Bots, um Waren in limitierter Auflage zu kaufen, anstatt einen Aufschlag an Dritte zu zahlen. Das bedeutet, dass zwei Gruppen an die Spitze der Warteschlange drängen: die Bot-Betreiber, die Profit machen wollen, und eine kleine Untergruppe von Kunden. Der Rest wird mit noch größerer Wahrscheinlichkeit etwas verpassen. Ist das ein Problem, wenn Waren trotzdem verkauft werden? Wenn Verbraucher feststellen, dass sie nicht fair behandelt werden und begrenzte Waren verpassen, wird dies die Loyalität beeinträchtigen und dazu führen, dass sie sich nach anderen Einkäufen umsehen. Außerdem ist dies ein Teufelskreis – die verärgerten Kunden von heute sind die Bot-Benutzer von morgen. Der einzige Weg nach vorn besteht darin, dass mehr Unternehmen die Bedrohung besser verstehen, der sie ausgesetzt sind, und wie ihre Kunden im Gegensatz zu anderen Sicherheitsbedrohungen tatsächlich Teil des Problems werden, wenn es nicht angegangen wird.

Cyril Noel-Tagoe

Leitender Sicherheitsforscher, Netacea.

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Cheltenham MSP ist erster offizieller lokaler Cyberberater

Neil Smith, Geschäftsführer von ReformIT • 23. April 2024

ReformIT, ein Managed IT Service and Security Provider (MSP) mit Sitz in der britischen Cyber-Hauptstadt Cheltenham, ist der erste MSP in der Region, der sowohl als Cyber ​​Advisor als auch als Cyber ​​Essentials-Zertifizierungsstelle akkreditiert wurde. Das Cyber ​​Advisor-Programm wurde vom offiziellen National Cyber ​​Security Center (NCSC) der Regierung und dem ... ins Leben gerufen.

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Was ist eine User Journey?

Erin Lanahan • 19. April 2024

User Journey Mapping ist der Kompass, der Unternehmen zu kundenorientiertem Erfolg führt. Durch die sorgfältige Verfolgung der Schritte, die Benutzer bei der Interaktion mit Produkten oder Dienstleistungen unternehmen, erhalten Unternehmen tiefgreifende Einblicke in die Bedürfnisse und Verhaltensweisen der Benutzer. Das Verständnis der Emotionen und Vorlieben der Benutzer an jedem Berührungspunkt ermöglicht die Schaffung maßgeschneiderter Erlebnisse, die tiefe Resonanz finden. Durch strategische Segmentierung, personengesteuertes Design,...

Von Schatten-IT zu Schatten-KI

Markus Molyneux • 16. April 2024

Mark Molyneux, EMEA CTO von Cohesity, erklärt, welche Herausforderungen diese Entwicklung mit sich bringt und warum Unternehmen bei aller Begeisterung nicht alte Fehler aus der frühen Cloud-Ära wiederholen sollten.

Behebung des IT-Debakels im öffentlichen Sektor

Markus Grindey • 11. April 2024

Die IT-Dienste des öffentlichen Sektors sind nicht mehr zweckdienlich. Ständige Sicherheitsverletzungen. Inakzeptable Ausfallzeiten. Endemische Überausgaben. Verzögerungen bei wichtigen Serviceinnovationen, die die Kosten senken und das Erlebnis der Bürger verbessern würden.