Selon les statistiques de Cloudflare, 6,8 % du trafic Internet est potentiellement indésirable.

La société Cloudflare a publié des statistiques sur la nature du trafic traité par son système de diffusion de contenu du 1er avril 2023 au 31 mars 2024. Au cours de l'année, la part du trafic HTTP suspect, malveillant ou indésirable, qui a été bloqué ou redirigé vers des pages de vérification pour filtrer les bots (vérification JavaScript ou CAPTCHA), a augmenté de 6 % à 6,8 % en moyenne sur l'année. Les pics de ce type de trafic ont atteint 12 % certains jours.

53,9 % du trafic bloqué ou redirigé pour vérification supplémentaire concerne des activités malveillantes, des tentatives d'attaque et l'activité des bots, 37,1 % étant associés à des attaques DDoS, et 7,2 % aux requêtes provenant de adresses IP, possédant une mauvaise réputation et figurant sur des listes noires.

Bien que le type d'attaque le plus courant contre les applications web reste les attaques DDoS, provoquant des interruptions de service, on constate une augmentation des attaques visant à exploiter des vulnérabilités non corrigées. Il est recommandé aux administrateurs de ne pas tarder à appliquer des mises à jour corrigées des vulnérabilités critiques, car de telles attaques deviennent de plus en plus opportunes. Par exemple, le produit JetBrains TeamCity a commencé à être attaqué seulement 22 minutes après la publication publique d'un prototype d'exploit pour la vulnérabilité non corrigée CVE-2024-27198, permettant l'accès sans authentification. Parmi les attaques les plus actives, on mentionne les tentatives d'exploitation de vulnérabilités dans Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) et MobileIron (CVE-2023-35082).

31,2 % de tout le trafic est lié à l'activité des bots, alors que seulement 7 % des requêtes des bots proviennent de services légitimes connus, tels que les moteurs de recherche ; les 93 % restants sont classés comme des bots inconnus, qui peuvent potentiellement mener des actions malveillantes.

Parmi les tendances, on note également une augmentation du trafic lié aux appels aux API Web, renvoyant des réponses au format JSON ou XML. La part de telles requêtes a atteint 60 % de tout le trafic dynamiquement généré (non mis en cache). Selon l'estimation de Cloudflare, un tiers des requêtes à l'API sont liées aux gestionnaires d'API « fantômes », qui ne sont pas prises en compte par les organisations (ne sont pas explicitement présentées comme des API Web accessibles au public) et ne sont pas correctement sécurisées.

En moyenne, les clients d'entreprise de Cloudflare utilisent 47 scripts tiers dans leurs services web. Les fournisseurs de scripts tiers les plus populaires incluent Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, plugins), Pinterest, UNPKG, TikTok et Hotjar.

Au cours de l'utilisation des applications web d'entreprise, une connexion est établie en moyenne avec près de 50 services externes (en règle générale, les scripts tiers transmis envoient des données vers des hôtes externes, par exemple, Google Analytics envoie des statistiques à serveurs Google). Parmi les services externes les plus populaires auxquels se connecte, on trouve : Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic et PayPal.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster