La plateforme de détection de Cloudfare a bloqué 6,8 % des requêtes HTTP en 2023-2024, contre 6 % l’année précédente.

Cloudfare a publié, le 11 juillet 2024, son rapport annuel sur la sécurité des applications, qui révèle une hausse du trafic Internet malveillant. Le pourcentage de requêtes HTTP bloquées par la plateforme de détection de la firme atteint ainsi 6,8 % entre juillet 2023 et juin 2024, contre 6 % sur les 12 mois précédents. Plus de la moitié de ces mesures d’atténuation proviennent de logiciels anti-bot ou de pare-feux de serveurs web (WAF).

Cloudfare attribue cette augmentation au contexte géopolitique mondial, notamment aux guerres et aux élections. 37 % de ce trafic « atténué » provient d’ailleurs d’attaques DDoS, dont le nombre et l’intensité ont fortement augmenté ces derniers mois. La firme alerte également sur les risques générés par les failles de sécurité. Elle signale notamment la découverte d’un exploit d’une vulnérabilité seulement 22 minutes après sa publication.

Cloudfare détaille par ailleurs la place croissante des bots, l’automatisation occupant désormais un tiers du trafic Internet analysé. Pire : sur ce total, « la grande majorité (93 %) n’est pas générée par des bots figurant dans la liste vérifiée de Cloudflare et est potentiellement malveillante », lit-on dans le rapport. 

La firme pointe enfin la question-clé de la sécurité des API, qui représentent désormais 60 % du trafic web mondial. Or, les organisations maîtrisent mal, dans leur ensemble, les problématiques de sécurité liées à ces API. Elles n’ont notamment pas conscience, en moyenne, d’un quart de leurs points d’extrémité d’API, et n’auraient donc aucun moyen d’y détecter une possible vulnérabilité. 

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.