Pour gérer vos consentements :
Actualités: TENDANCES

Sécurité des applications web : jusqu’à 25 000 attaques par heure !

Ce sont quelques 10 millions d’attaques individuelles qu’Imperva a passé à la loupe pour réaliser son rapport. Un rapport baptisé Web Application Attack Report (WAAR), sur les attaques dirigées vers les applications web. Le spécialiste de la sécurité souligne avant tout l’importance de surveiller les attaques au même titre que les vulnérabilités. « Les attaques « RFI » et « Directory Traversal » n’étaient pas identifiées comme des vulnérabilités de premier ordre par le TOP 10 OWASP, pourtant notre étude démontre que ces deux types d’attaques sont les plus utilisés par les hackers pour voler des données », illustre ainsi Amichai Shulman, Directeur Technique d’Imperva. Mais le plus inquiétant reste sans doute la tendance grandissante à une « automatisation » des attaques.

Amichai Shulman, Directeur Technique d’Imperva

Sur les six derniers mois, les analystes d’Imperva déclarent avoir constaté « des pics d’attaques élevées suivies de longues périodes de faible activité, des indicateurs typiques de l’automatisation ». Véritable fléau, ce type d’attaque multiplierait par plus de 900 le nombre moyen d’attaques subie par un site internet sur une durée d’une heure. De 27 attaques « normales » par heure, le nombre passe ainsi à 25 000 sur la même duré lorsqu’il s’agit d’attaques « automatisées » (environ 7 attaques par seconde). « La façon dont les hackers ont développé l’automatisation est l’une des innovations les plus significatives dans l’histoire du cybercrime. Vous ne pouvez pas automatiser un vol de voiture ou de sac à main, c’est néanmoins possible pour le vol de données. L’automatisation est LE levier qui permettra au cybercrime de dépasser les crimes physiques, en termes d’impact financier » ajoute Shulman.

Les « 4 maléfiques »

Autre fait marquant : la provenance des attaques, qui, pour l’essentiel, sont américaines. 61 % des attaques proviennent effectivement des Etats-Unis. Cependant, Imperva indique ignorer l’endroit duquel les bots à l’origine de ces attaques sont contrôlés. Pour le reste, la Chine représente près de 10% du volume des attaques, suivi par la Suède (4,4%) et la France (2,1%). Le WAAR précise également que 29 % des attaques émanent des 10 mêmes sources les plus actives, d’où l’importance de filtrer les attaques par réputation. Selon Imperva, les quatre attaques les plus répandues sont les « Directory traversal attack » (37%), le Cross Site Scripting (36%), les injections SQL (23%) ainsi que l’inclusion de des fichiers à distance (4%), des menaces d’autant plus dangereuse qu’elles sont souvent combinées afin de détecter des vulnérabilités à exploiter.

Méfiance donc, d’autant plus que « les avancées des hackers pour se rendre invisibles sont importantes, nos résultats montrent qu’il est de plus en plus difficile de tracer les attaques dont sont victimes les entreprises », rassure le Directeur Technique d’Imperva…

Damien Fleurette

Articles récents

VivaTech : Quelles seront les tendances fortes de l’édition 2024 ?

Le salon des nouvelles technologies VivaTech se prépare à rouvrir ses portes du 22 au…

19 heures années

« Les ESN sont en train de s’organiser pour accompagner les sujets d’Observabilité » Olivier Brasa, Riverbed

Riverbed a dévoilé le 14 mai sa nouvelle plateforme d'observabilité alimentée par l'IA, présentée comme…

5 jours années

SCC nouveau titulaire du marché multi-éditeurs de la Centrale d’Achat du Numérique et des Télécoms (CANUT)

L'ESN SCC France, annonce qu'elle devient titulaire du marché multi-éditeurs de la Centrale d’Achat du…

6 jours années

[Agenda] Salon Cyber Show Paris : Une 1ère édition et un RDV donné aux professionnels de l’IT en France

Salon 100% dédié à l’innovation et à la démonstration des technologies de cybersécurité, le Cyber…

7 jours années

[Tribune] « Les entreprises ont besoin de MSP conscients des enjeux de cybersécurité », Candid Wüest, VP product management chez Acronis.

La protection des données est l'une des compétences les plus critiques et recherchées auprès des…

1 semaine années

« Avec Kaseya 365, les MSP bénéficient d’un avantage financier et opérationnel considérable » : L’éditeur Kaseya prend à son tour le virage MSP.

Un programme destiné au SMB qui doit permettre aux MSPs d’obtenir un accès transparent permettant…

1 semaine années