Kompania Cloudflare publikoi statistika për natyrën e trafikut të përpunuar nga sistemi i shpërndarjes së përmbajtjes nga 1 Prilli 2023 deri më 31 Mars 2024. Gjatë vitit, shpërndarja e trafikut të dyshimtë, të dëmshëm ose të pavlefshëm HTTP, i cili u bllokua ose u redaktua në faqe verifikimi për të filtruar robotët (kontrolli me JavaScript ose CAPTCHA), u rrit nga 6% në 6.8% mesatarisht gjatë vitit. Vlerat maksimale të këtij trafiku arritën deri në 12% në disa ditë.
53.9% e trafikut të bllokuar ose të drejtuar për verifikim të mëtejshëm është për aktivitet të dëmshëm, përpjekje për sulme dhe aktivitet të robotëve, 37.1% për trafikun e sulmeve DDoS, dhe 7.2% për kërkesa nga IP-adresave, me reputacion të keq dhe që ndodhen në lista të zeza.
Megjithëse sulmet më të zakonshme ndaj aplikacioneve në internet mbeten sulmet DDoS që shkaktojnë ndërprerje të shërbimeve, po vërehet një rritje e rëndësishme e sulmeve që synojnë shfrytëzimin e dobësive të pazgjidhura. Administratoret rekomandohet që të mos e vonojnë instalimin e përditësimeve për të adresuar dobësitë kritike, pasi këto sulme po bëhen gjithnjë e më operative. Për shembull, produkti JetBrains TeamCity u sulmua vetëm 22 minuta pas publikimit të një prototipi eksploitues për dobësinë e pazgjidhur CVE-2024-27198, e cila lejon qasje pa autentifikim. Midis sulmeve më aktive përmenden përpjekjet për shfrytëzimin e dobësive në Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) dhe MobileIron (CVE-2023-35082).
31.2% e gjithë trafikut lidhet me aktivitetin e robotëve, ndërkohë që vetëm 7% e kërkesave nga robotët gjenerohen nga shërbimet legjitime të njohura, si motorët e kërkimit, ndërsa 93% e tjera klasifikohen si robotë të panjohur, të cilët potencialisht mund të kryejnë veprime të dëmshme.
Nga tendencat gjithashtu shënohet rritja e trafikut të lidhur me thirrjet për Web API, të cilat japin përgjigje në formate JSON ose XML. Pjesa e tillë e kërkesave arriti në 60% të gjithë trafikut dinamik (jo të mbështetur në cache). Sipas vlerësimeve të Cloudflare, një e treta e kërkesave për API lidhen me thirrje për "API të errët", të cilat nuk njihen nga organizatat (nuk paraqiten hapur si Web API publik) dhe nuk mbrohen siç duhet.
Mesatarisht, klientët korporativë të Cloudflare përdorin në shërbimet e tyre web 47 skripte të jashtme. Oferuesit më të njohur të skripteve të jashtme përfshijnë Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, plugins), Pinterest, UNPKG, TikTok dhe Hotjar.
Gjatë funksionimit të aplikacioneve web korporative, mesatarisht lidhen pothuajse me 50 shërbime të jashtme (zakonisht, skripte të jashtme transmetojnë të dhëna në hoste të jashtme, për shembull, Google Analytics dërgon statistikat në hostingut Google). Disa disa nga shërbimet më të njohura jashtë, të cilat lidhen: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic dhe PayPal.
Burimi: opennet.ru
