Cloudflare on avaldanud statistikat sisu edastamise sĂŒsteemide kohta, mis kĂ€sitleb liiklust ajavahemikus 1. aprill 2023 kuni 31. mĂ€rts 2024. Aasta jooksul suurenes kahtlase, kahjuliku vĂ”i rĂ€mps-HTTP liikluse osakaal, mis blokeeriti vĂ”i suunati kontrollimise lehtedele robotite filtreerimiseks (JavaScript-kontroll vĂ”i CAPTCHA), keskmiselt aastas 6%-lt 6,8%-ni. Sellise liikluse tipud ulatusid teatud pĂ€evadel 12%-ni.
53,9% blokaadi all olevast vĂ”i tĂ€iendavale kontrollimisele suunatud liiklusest tuleneb kahjuritegevusest, rĂŒnnakute katsetest ja robotite aktiivsusest, 37,1% â DDoS-rĂŒnnakute liiklusest, ja 7,2% â pĂ€ringutest IP-aadresse, mis on halva reputatsiooniga ja mustadesse nimekirjadesse kantud.
Kuigi DDoS-rĂŒnnakud, mis pĂ”hjustavad teenuse puudumist, jÀÀvad kĂ”ige levinumaks veebirakenduste rĂŒnnakute tĂŒĂŒbiks, on mĂ€rgata tĂ”usu rĂŒnnakute arvu, mis on suunatud mitteparandatud haavatavuste Ă€rakasutamisele. Administraatoritele soovitatakse mitte viivitada kriitiliste haavatavuste parandamisuuenduste installeerimisega, kuna sellised rĂŒnnakud on muutumas ĂŒha operatiivsemaks. NĂ€iteks hakati JetBrains TeamCity toodet rĂŒndama vaid 22 minutit pĂ€rast mitteparandatud haavatavuse CVE-2024-27198 prototĂŒĂŒbi avaldamist, mis vĂ”imaldab siseneda ilma autentimiseta. KĂ”ige aktiivsemate rĂŒnnakute hulgas mainitakse Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) ja MobileIron (CVE-2023-35082) haavatavuste Ă€rakasutamise katseid.
31,2% kogu liiklusest seondub robotite aktiivsusega, samas kui ainult 7% robotite pĂ€ringutest genereerib tuntud legaalsed teenused, nagu otsingumootorid, ĂŒlejÀÀnud 93% kuulub madala tuntuse alla teadmata robotitele, mis vĂ”ivad potentsiaalselt teha kahjulikke toiminguid.
Trendide hulgas on ka Web API-de kasutamisega seotud liikluse kasv, mis tagastab vastuseid JSON vĂ”i XML formaadis. Selliste pĂ€ringute osakaal on tĂ”usnud 60%-ni kogu dĂŒnaamiliselt genereeritud (mitte vahemĂ€lu salvestatud) liiklusest. Cloudflare'i hinnangul on kolmandik API pĂ€ringutest seotud âvarjatudâ API töötlejatega, mida organisatsioonid ei arvesta (need ei ole avalikult kergesti kĂ€ttesaadavad Web API-d) ja seega ei kaitsta neid piisavalt.
Keskmiselt kasutavad Cloudflare'i ettevÔtteklientide veebiteenustes 47 kolmanda osapoole skripti. KÔige populaarsemate kolmanda osapoole skriptide pakkujate seas on Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, pluginate), Pinterest, UNPKG, TikTok ja Hotjar.
EttevĂ”tte veebirakenduste töö kĂ€igus toimub keskmiselt peaaegu 50 vĂ€lise teenusega ĂŒhenduse loomine (tavaliselt edastavad kasutatavad kolmanda osapoole skriptid andmeid vĂ€listele serveritele, nĂ€iteks edastab Google Analytics statistikat) serverid Google). KĂ”ige populaarsemate vĂ€listoimingute seas, millega ĂŒhendust luuakse, on: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic ja PayPal.
Allikas: opennet.ru
