Kompania Cloudflare publikoi statistikën mbi natyrën e trafikimit të përpunuar nga sistemi i shpërndarjes së përmbajtjes nga 1 prilli 2023 deri më 31 mars 2024. Gjatë vitit, pjesa e trafikimit të dyshimtë, të dëmshëm ose spammues HTTP, i cili u bllokua ose u ridrejtua në faqe verifikimi për t'u filtruar robotët (kontrolli JavaScript ose CAPTCHA), u rrit nga 6% në 6.8% mesatarisht për vit. Vlerat maksimale të këtij trafikimi arritën deri në 12% në disa ditë.
53.9% e trafikimit të bllokuar ose të drejtuar për kontroll të mëtejshëm i atribuhet aktiviteteve të dëmshme, përpjekjeve për sulme dhe aktiviteteve të robotëve, 37.1% për trafik DDoS, dhe 7.2% për kërkesat nga IP-adresat, që kanë reputacion të keq dhe janë në lista të zeza.
Pavarësisht se lloji më i njohur i sulmeve ndaj aplikacioneve web vazhdon të jetë sulmet DDoS që shkaktojnë shmangie nga shërbimi, vërehet një rritje e sulmeve që janë të fokusuar në shfrytëzimin e dobësive të papërmirësuara. Administratoret rekomandohet të mos vonojnë aplikimin e përditësimeve për të zgjidhur dobësitë kritike, pasi këto sulme po bëhen gjithnjë e më efektive. Për shembull, produkti JetBrains TeamCity filloi të sulmohet vetëm 22 minuta pas shfaqjes së prototipit të eksploitimit për dobësinë CVE-2024-27198, e cila lejon qasje pa autentifikim. Në mes të sulmeve më aktive përmenden përpjekjet për të shfrytëzuar dobësitë në Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe ColdFusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) dhe MobileIron (CVE-2023-35082).
31.2% e gjithë trafikimit lidhet me aktivitetin e robotëve, ndërsa vetëm 7% e kërkesave nga robotët gjenerohen nga shërbime të njohura legjitime, si motorët e kërkimit, ndërsa 93% të tjera i përkasin kategorisë së robotëve të panjohur, të cilët potencialisht mund të ushtrojnë veprime të dëmshme.
Nga tendencat e vërejtura, gjithashtu ka një rritje të trafikimit që lidhet me thirrjet ndaj API-ve Web, të cilat ofrojnë përgjigje në formate JSON ose XML. Pjesa e këtyre kërkesave arriti në 60% të gjithë trafikimit dinamik të gjeneruar (jo të memorizuar). Sipas Cloudflare, një e treta e kërkesave ndaj API-ve lidhen me thirrjet ndaj "API-ve të errëta", që nuk njifen nga organizatat (që nuk shfaqen qartë si API Web të disponueshme publikisht) dhe që nuk mbrohen siç duhet.
Në mesatare, klientët korporativë të Cloudflare përdorin 47 skripta të jashtme në shërbimet e tyre web. Ofruesit më të njohur të skripteve të jashtme janë Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, plugins), Pinterest, UNPKG, TikTok dhe Hotjar.
Gjatë funksionimit të aplikacioneve web korporative, në mesatare realizohet lidhja me pothuajse 50 shërbime të jashtme (zakonisht skriptet e jashtme të përdorura transmetojnë të dhëna në hoste të jashtme, për shembull, Google Analytics dërgon statistikën në serverët Google). Ndër shërbimet më të njohura të jashtme që realizohet lidhja, janë: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic dhe PayPal.
Burimi: opennet.ru
