Laut Cloudflare sind 6,8 % des Internetverkehrs potenziell MĂŒll.

Das Unternehmen Cloudflare hat Statistiken ĂŒber die Art des Traffics veröffentlicht, der von ihrem Content-Delivery-System vom 1. April 2023 bis zum 31. MĂ€rz 2024 verarbeitet wurde. Im Jahr stieg der Anteil an zweifelhaftem, schĂ€dlichem oder Spam-HTTP-Traffic, der blockiert oder auf ÜberprĂŒfungsseiten umgeleitet wurde, um Bots auszuschließen (JavaScript-ÜberprĂŒfung oder CAPTCHA), von 6 % auf durchschnittlich 6,8 %. An bestimmten Tagen erreichte dieser Traffic Spitzenwerte von 12 %.

53,9 % des blockierten oder zur zusĂ€tzlichen ÜberprĂŒfung umgeleiteten Traffics entfallen auf schĂ€dliche AktivitĂ€ten, Angriffsversuche und Bot-AktivitĂ€ten, 37,1 % entfallen auf DDoS-Angriffe, und 7,2 % entfallen auf Anfragen mit IP-Adressen, die einen schlechten Ruf haben und auf schwarzen Listen stehen.

Obwohl DDoS-Angriffe, die einen Dienst verweigern, nach wie vor die hĂ€ufigste Art von Angriffen auf Webanwendungen sind, zeigt sich ein Anstieg der Angriffe, die darauf abzielen, unpatched Schwachstellen auszunutzen. Administratoren wird empfohlen, nicht mit der Installation von Updates zur Behebung kritischer Schwachstellen zu zögern, da solche Angriffe zunehmend schneller ausgefĂŒhrt werden. Ein Beispiel: Das Produkt JetBrains TeamCity wurde nur 22 Minuten nachdem ein funktionierender Exploit-Prototyp fĂŒr die unpatched Schwachstelle CVE-2024-27198 veröffentlicht wurde, angegriffen, die Zugriff ohne Authentifizierung ermöglicht. Zu den aktivsten Angriffen gehören Versuche, Schwachstellen in Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) und MobileIron (CVE-2023-35082) auszunutzen.

31,2 % des gesamten Traffics stehen mit Bot-AktivitÀten in Verbindung, wobei nur 7 % der Bot-Anfragen von bekannten legitimen Diensten wie Suchmaschinen generiert werden. Die restlichen 93 % fallen in die Kategorie unbekannter Bots, die potenziell schÀdliche Handlungen vornehmen können.

Zu den Trends gehört auch ein Anstieg des Traffics, der mit dem Zugriff auf Web-APIs verbunden ist, die Antworten im JSON- oder XML-Format liefern. Der Anteil solcher Anfragen erreichte 60 % des gesamten dynamisch generierten (nicht zwischengespeicherten) Traffics. SchĂ€tzungen von Cloudflare zufolge stehen ein Drittel der Anfragen an APIs mit Zugriffen auf "schattenhafte" API-Handler in Verbindung, die von Organisationen nicht erfasst werden (explizit nicht als öffentlich zugĂ€ngliche Web-APIs dargestellt) und nicht angemessen geschĂŒtzt sind.

Im Durchschnitt verwenden Unternehmenskunden von Cloudflare in ihren Webdiensten 47 externe Skripte. Die beliebtesten Anbieter von externen Skripten sind Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, Plugins), Pinterest, UNPKG, TikTok und Hotjar.

Im Betrieb von Unternehmens-Webanwendungen erfolgt im Durchschnitt die Verbindung zu fast 50 externen Diensten (in der Regel ĂŒbertragen die verwendeten externen Skripte Daten an externe Hosts, beispielsweise sendet Google Analytics Statistiken an Server Google). Zu den beliebtesten externen Diensten, zu denen eine Verbindung besteht, gehören: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic und PayPal.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster