Έκθεση ασφαλείας 2024 της Cloudflare δείχνει μια ανησυχητική αύξηση των απειλών στο διαδίκτυο
Μια ανησυχητική τάση που επισημαίνεται στην έκθεση είναι η ταχεία εκμετάλλευση νέων ευπαθειών. Σε ένα αξιοσημείωτο περιστατικό, επιτιθέμενοι επιχείρησαν να εκμεταλλευτούν μια παράκαμψη αυθεντικοποίησης JetBrains TeamCity DevOps μόλις 22 λεπτά μετά τη δημοσίευση του proof-of-concept κώδικα. Αυτός ο γρήγορος χρόνος απόκρισης ξεπερνά την ικανότητα πολλών οργανισμών να διαβάσουν ακόμη και τις συμβουλές ασφαλείας, πόσο μάλλον να εφαρμόσουν τις απαραίτητες διορθώσεις. Επιπλέον, η επικράτηση των zero-day exploits συνεχίζει να αυξάνεται, με 97 τέτοια exploits να έχουν αναφερθεί από την Google μόνο το 2023.
Οι επιθέσεις κατανεμημένης άρνησης παροχής υπηρεσιών (DDoS) παραμένουν κυρίαρχη απειλή, αντιπροσωπεύοντας πάνω από το 37% του συνόλου της μετριασμένης κυκλοφορίας. Το πρώτο τρίμηνο του 2024, η Cloudflare μπλόκαρε 4,5 εκατομμύρια μοναδικές επιθέσεις DDoS, μια σημαντική αύξηση σε σχέση με το προηγούμενο έτος. Οι επιθέσεις αυτές δεν αυξάνονται μόνο σε αριθμό αλλά και σε πολυπλοκότητα.
265