Исследование показывает, что 78% сессий с резидентными прокси обошли проверки репутации IP. Это предостережение: вредные пользователи могут замаскироваться под легитимных пользователей, создавая угрозу для кибербезопасности компаний.
Ситуация на рынке защиты
Аналитики из GreyNoise проанализировали 4 миллиарда сессий за три месяца и выяснили, что 39% из них происходят из домашних сетей, которые представляют собой резидентные прокси. Проблема заключается в том, что большинство таких IP-адресов имеют срок жизни всего несколько недель — всего 10% из них существуют более двух месяцев. Это затрудняет их обнаружение системами безопасности.Кроме того, резидентные прокси используются в сетевом сканировании и разведке, а не через реальные атаки. Только 0,1% таких IP было вовлечено в фактические атаки, что делает их малозаметными для традиционных методов защиты.
Технические детали
GreyNoise сообщает, что 89,7% резидентных IP активно участвуют в злонамеренных действиях менее месяца. Большинство прокси обновляются слишком быстро для фиксации в системах репутации. К тому же эти адреса часто принадлежат 683 различным интернет-провайдерам, что добавляет сложности в задачи по их блокировке. Например, резидентные прокси из Китая, Индии и Бразилии активно исполняют такие роли.Исследователи подчеркивают, что необходимо оставить репутацию IP в качестве основного сигнала для обнаружения атак, переключившись на поведенческие модели и анализ последовательных проб, чтобы выявить подозрительные активности.
Практические выводы для бизнеса
Для организаций в России и СНГ эта информация — тревожным сигналом. В условиях растущих угроз со стороны киберпреступников необходимо пересматривать подходы к обеспечению безопасности. Использование только анализа репутации IP недостаточно, требуется усиление систем на основе поведенческих параметров и более гибкие способы идентификации злоумышленников.Следующий шаг — это внедрение поведенческого анализа и внимание к изменениям в трафике, чтобы эффективно противостоять новейшим угрозам в киберпространстве.