Cloudflare avaldas statistikat sisu edastamise süsteemi kohta, mis käsitles liiklust 1. aprillist 2023 kuni 31. märtsini 2024. Aasta jooksul kasvas kahtlase, pahatahtliku või rämps-HTTP liikluse osa, mida blokeeriti või suunati kontrolllehtedele robotite filtreerimiseks (JavaScripti kontroll või CAPTCHA), keskmiselt 6%lt 6,8%ni. Sellise liikluse tipud ulatusid teatud päevadel 12%ni.
53,9% blokeeritud või täiendava kontrolli jaoks suunatud liiklusest on seotud pahatahtliku tegevuse, rünnakute katsete ja robotite aktiivsusega, 37,1% - DDoS-rünnakute liiklus, ning 7,2% - päringutega IP-aadresse, mis on halva reputatsiooniga ja mustades loendites.
Kuigi DDoS-rünnakud jäävad endiselt populaarseimaks veebirakenduste ründeks, on tähelepanuväärne, et suureneb rünnakute arv, mis on suunatud parandamata haavatavuste ärakasutamisele. Administraatoritele soovitatakse mitte viivitada kriitiliste haavatavuste paranduste installimisega, kuna sellised rünnakud saavad järjest kiiremini teoks. Näiteks hakati JetBrains TeamCity toote vastu ründama vaid 22 minutit pärast avatud juurdepääsu saamist haavatavuse CVE-2024-27198 jaoks, mis võimaldab autentimata juurdepääsu. Aktiivsete rünnakute hulgas mainitakse haavatavuste ärakasutamise katseid Apache Strutse (CVE-2023-50164), Apache Spark'i (CVE-2022-33891), Adobe ColdFusion'i (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) ja MobileIron'i (CVE-2023-35082).
31,2% kogu liiklusest on seotud botide tegevusega, samas kui vaid 7% botide päringutest genereeritakse tuntud seaduslike teenuste, näiteks otsingumootorite, poolt; ülejäänud 93% kuuluvad tundmatute botide kategooriasse, mis võivad potentsiaalselt põhjustada pahatahtlikku käitumist.
Tendentsid näitavad ka Web API-dega seotud liikluse kasvu, mis annab vastuseid JSON- või XML-vormingus. Taoliste päringute osakaal on jõudnud 60%-ni kogu dünaamiliselt genereeritud (mitte vahemälus hoitud) liiklusest. Cloudflare'i hinnangul on kolmandik API-päringutest seotud "varjatud" API-dega, mis ei ole organisatsioonide poolt arvesse võetud (need ei ole avalikult kergesti kättesaadavad Web API-d) ja ei ole korralikult kaitstud.
Keskmiselt kasutavad Cloudflare'i ettevõtete kliendid oma veebiteenustes 47 kolmanda osapoole skripti. Kõige populaarsemate kolmanda osapoole skriptide pakkujate hulka kuuluvad Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, pluginad), Pinterest, UNPKG, TikTok ja Hotjar.
Ettevõtete veebirakenduste toimimise käigus tehakse keskmiselt peaaegu 50 välise teenuse ühendust (enamasti edastavad kasutatavad kolmanda osapoole skriptid andmeid välistele hostidele, näiteks Google Analytics edastab statistikat serveritesse Google). Kõige populaarsemate välisten teenuste hulgas, millega ühendust luuakse: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic ja PayPal.
Allikas: opennet.ru
