ARK. 1 · 1 min czytaniaŚwiat ·

Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% ataków

Raport DataDome z ponad 75 000 stron: ruch złośliwych botów wzrósł o 124%, ruch ludzi o 13,2%. Proste boty wciąż skutecznie atakują strony z ograniczoną ochroną przed automatami.

Karta wpisu: Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% ataków

Złośliwy ruch botów wzrósł o 124% między lipcem 2025 a czerwcem 2026, a ruch ludzi w tym samym czasie o 13,2%. To dane z raportu State of Bot & Agent Security Report 2026 firmy DataDome, opartego na bilionach zapytań z ponad 75 000 stron klientów. Boty i agenci AI odpowiadali za około 26,5% całego ruchu. Scraping, czyli masowe pobieranie treści, stanowił 70,9% ruchu złośliwych botów. Credential stuffing, czyli próby logowania wykradzionymi hasłami, szedł falami: duży atak, przerwa na odświeżenie list haseł i infrastruktury, powrót w pełnej skali.

Kogo dotyczy

Według raportu najliczniejsze są proste boty, używane do skanowania, rozpoznania i ataków na łatwiejsze cele. Wciąż działają skutecznie na stronach z ograniczoną ochroną przed automatami. Boty średniej złożoności, wykorzystywane przy scrapingu, zakładaniu fałszywych kont i testowaniu haseł, korzystają z narzędzi automatyzujących przeglądarkę, przez co trudniej odróżnić je od prawdziwej wizyty.

TAB. 2

Źródła

1
Help Net Security — Nearly two-thirds of tested websites fail every bot testhelpnetsecurity.com
TAB. 3

Powiązane

3
23.09.2026ŚwiatShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawki
23.09.2026ŚwiatTrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniu
23.09.2026ŚwiatMacfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOS

Wszystkie wpisy →

Blog 24/7
23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com23.09Google z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODOsecurityweek.com23.09Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana wbleepingcomputer.com22.09SMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterkispidersweb.pl