Cloudflare avaldas statistikat sisu edastamise sĂŒsteemi kohta, mis kĂ€sitles liiklust 1. aprillist 2023 kuni 31. mĂ€rtsini 2024. Aasta jooksul kasvas kahtlase, pahatahtliku vĂ”i rĂ€mps-HTTP liikluse osa, mida blokeeriti vĂ”i suunati kontrolllehtedele robotite filtreerimiseks (JavaScripti kontroll vĂ”i CAPTCHA), keskmiselt 6%lt 6,8%ni. Sellise liikluse tipud ulatusid teatud pĂ€evadel 12%ni.
53,9% blokeeritud vĂ”i tĂ€iendava kontrolli jaoks suunatud liiklusest on seotud pahatahtliku tegevuse, rĂŒnnakute katsete ja robotite aktiivsusega, 37,1% - DDoS-rĂŒnnakute liiklus, ning 7,2% - pĂ€ringutega IP-aadresse, mis on halva reputatsiooniga ja mustades loendites.
Kuigi DDoS-rĂŒnnakud jÀÀvad endiselt populaarseimaks veebirakenduste rĂŒndeks, on tĂ€helepanuvÀÀrne, et suureneb rĂŒnnakute arv, mis on suunatud parandamata haavatavuste Ă€rakasutamisele. Administraatoritele soovitatakse mitte viivitada kriitiliste haavatavuste paranduste installimisega, kuna sellised rĂŒnnakud saavad jĂ€rjest kiiremini teoks. NĂ€iteks hakati JetBrains TeamCity toote vastu rĂŒndama vaid 22 minutit pĂ€rast avatud juurdepÀÀsu saamist haavatavuse CVE-2024-27198 jaoks, mis vĂ”imaldab autentimata juurdepÀÀsu. Aktiivsete rĂŒnnakute hulgas mainitakse haavatavuste Ă€rakasutamise katseid Apache Strutse (CVE-2023-50164), Apache Spark'i (CVE-2022-33891), Adobe ColdFusion'i (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) ja MobileIron'i (CVE-2023-35082).
31,2% kogu liiklusest on seotud botide tegevusega, samas kui vaid 7% botide pĂ€ringutest genereeritakse tuntud seaduslike teenuste, nĂ€iteks otsingumootorite, poolt; ĂŒlejÀÀnud 93% kuuluvad tundmatute botide kategooriasse, mis vĂ”ivad potentsiaalselt pĂ”hjustada pahatahtlikku kĂ€itumist.
Tendentsid nĂ€itavad ka Web API-dega seotud liikluse kasvu, mis annab vastuseid JSON- vĂ”i XML-vormingus. Taoliste pĂ€ringute osakaal on jĂ”udnud 60%-ni kogu dĂŒnaamiliselt genereeritud (mitte vahemĂ€lus hoitud) liiklusest. Cloudflare'i hinnangul on kolmandik API-pĂ€ringutest seotud "varjatud" API-dega, mis ei ole organisatsioonide poolt arvesse vĂ”etud (need ei ole avalikult kergesti kĂ€ttesaadavad Web API-d) ja ei ole korralikult kaitstud.
Keskmiselt kasutavad Cloudflare'i ettevÔtete kliendid oma veebiteenustes 47 kolmanda osapoole skripti. KÔige populaarsemate kolmanda osapoole skriptide pakkujate hulka kuuluvad Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, pluginad), Pinterest, UNPKG, TikTok ja Hotjar.
EttevĂ”tete veebirakenduste toimimise kĂ€igus tehakse keskmiselt peaaegu 50 vĂ€lise teenuse ĂŒhendust (enamasti edastavad kasutatavad kolmanda osapoole skriptid andmeid vĂ€listele hostidele, nĂ€iteks Google Analytics edastab statistikat serverid Google). KĂ”ige populaarsemate vĂ€listen teenuste hulgas, millega ĂŒhendust luuakse: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic ja PayPal.
Allikas: opennet.ru
