Z danych Cloudflare wynika, że 6,8% ruchu internetowego stanowi potencjalny spam.

Firma Cloudflare opublikowała statystyki dotyczące charakterystyki ruchu przetwarzanego przez system dostarczania treści w okresie od 1 kwietnia 2023 roku do 31 marca 2024 roku. W ciągu roku udział podejrzanego, złośliwego lub spamowego ruchu HTTP, który został zablokowany lub przekierowany na strony weryfikacyjne w celu odfiltrowania botów (weryfikacja JavaScript lub CAPTCHA), wzrósł z 6% do średnio 6,8%. Szczytowe wartości tego rodzaju ruchu osiągnęły 12% w niektóre dni.

53,9% z zablokowanego lub skierowanego do dodatkowej weryfikacji ruchu pochodzi z działalności złośliwej, prób ataków oraz aktywności botów, 37,1% — z ruchu ataków DDoS, a 7,2% — z zapytań z adresów IP, mających złą reputację i znajdujących się na czarnych listach.

Mimo że najpopularniejszym rodzajem ataków na aplikacje internetowe pozostają ataki DDoS, które powodują odmowę usługi, zauważalny jest wzrost liczby ataków mających na celu wykorzystanie niewłaściwych podatności. Administratorom zaleca się niezwłoczne instalowanie aktualizacji naprawiających krytyczne podatności, ponieważ takie ataki stają się coraz bardziej operacyjne. Na przykład produkt JetBrains TeamCity został zaatakowany zaledwie 22 minuty po udostępnieniu prototypu exploitującego niewłaściwą podatność CVE-2024-27198, która umożliwia dostęp bez uwierzytelnienia. Wśród najbardziej aktywnych ataków wymieniane są próby wykorzystania podatności w Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) oraz MobileIron (CVE-2023-35082).

31,2% całego ruchu związane jest z aktywnością botów, przy czym jedynie 7% zapytań od botów generowane jest przez znane, legalne usługi, takie jak wyszukiwarki, natomiast pozostałe 93% należy do kategorii nieznanych botów, które potencjalnie mogą wykonać złośliwe działania.

Wśród trendów zauważalny jest również wzrost ruchu związanego z dostępem do interfejsów API Web, które zwracają odpowiedzi w formatach JSON lub XML. Udział takich zapytań osiągnął 60% całego dynamicznie generowanego (niebuferowego) ruchu. Według szacunków Cloudflare jedna trzecia zapytań do API związana jest z dostępem do "ciennych" API, które nie są uwzględniane przez organizacje (jawnie nie są przedstawiane jako publicznie dostępne API Web) i nie są odpowiednio chronione.

Średnio klienci biznesowi Cloudflare korzystają w swoich usługach webowych z 47 zewnętrznych skryptów. Najbardziej popularnymi dostawcami zewnętrznych skryptów są Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, wtyczki), Pinterest, UNPKG, TikTok oraz Hotjar.

W trakcie działania korporacyjnych aplikacji webowych średnio nawiązywana jest prawie 50 zewnętrznych połączeń do usług (zwykle używane zewnętrzne skrypty przesyłają dane do zewnętrznych hostów, na przykład Google Analytics przesyła statystyki do serwery Google). Do najbardziej popularnych zewnętrznych usług, do których nawiązywane są połączenia, należą: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic i PayPal.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster