Compania Cloudflare a publicat statistici referitoare la caracterul traficului procesat de sistemul de livrare a conținutului din 1 aprilie 2023 până în 31 martie 2024. Într-un an, cota de trafic HTTP suspect, dăunător sau de tip spam, care a fost blocat sau redirecționat către pagini de verificare pentru a filtra boții (verificare JavaScript sau CAPTCHA), a crescut de la 6% la 6.8% în medie pe an. Valorile de vârf ale acestui tip de trafic au atins 12% în anumite zile.
53.9% din traficul blocat sau redirecționat pentru verificare suplimentară provine din activități dăunătoare, încercări de atacuri și activitatea boților, 37.1% – din traficul atacurilor DDoS, iar 7.2% – din cereri cu adreselor IP, care au o reputație proastă și sunt pe listele negre.
Deși cel mai popular tip de atacuri asupra aplicațiilor web rămâne atacul DDoS, care cauzează nefuncționarea serviciilor, se observă o creștere a atacurilor vizând exploatarea vulnerabilităților necorectate. Administratorii sunt sfătuiți să nu întârzie cu instalarea actualizărilor pentru a remedia vulnerabilitățile critice, deoarece astfel de atacuri devin din ce în ce mai rapide. De exemplu, produsul JetBrains TeamCity a început să fie atacat la doar 22 de minute după ce un prototip de exploit pentru vulnerabilitatea necorectată CVE-2024-27198, care permite accesul fără autentificare, a fost publicat. Dintre cele mai active atacuri, se menționează încercările de exploatare a vulnerabilităților în Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) și MobileIron (CVE-2023-35082).
31.2% din tot traficul este asociat cu activitatea boților, în condițiile în care doar 7% din cererile de la boți sunt generate de servicii legitime cunoscute, precum motoarele de căutare, iar restul de 93% sunt clasificate ca necunoscute, având potențialul de a desfășura activități dăunătoare.
Printre tendințe se observă și creșterea traficului asociat cu apelurile către API Web, care returnează răspunsuri în formate JSON sau XML. Cota acestor cereri a atins 60% din tot traficul dinamic generat (ne-cache-uit). Potrivit estimărilor Cloudflare, o treime din cererile către API sunt legate de apeluri către „API-urile umbrite”, care nu sunt recunoscute de organizații (nefiind prezentate în mod clar ca API-uri Web publice) și nu sunt protejate corespunzător.
În medie, clienții corporativi ai Cloudflare folosesc 47 de scripturi externe în serviciile lor web. Cei mai populari furnizori de scripturi externe sunt Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, pluginuri), Pinterest, UNPKG, TikTok și Hotjar.
În timpul funcționării aplicațiilor web corporative, se conectează în medie la aproape 50 de servicii externe (de regulă, scripturile externe utilizate trimit date către gazde externe, de exemplu, Google Analytics trimite statistici către servere Google). Printre cele mai populare servicii externe la care se face conexiune se numără: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic și PayPal.
Sursa: opennet.ro
