Le nouveau rapport de Barracuda dévoile les méthodes d’exploitation des applications web

« `html

En 2023, Barracuda Networks a atténué plus de 18 milliards d’attaques sur des applications, mettant en lumière les méthodes diverses utilisées par les attaquants pour exploiter les vulnérabilités et les mauvaises configurations des applications web afin de dérober des données précieuses.

La montée des cyberattaques contre les applications web

Les applications web, qui incluent des outils de productivité tels que Microsoft 365 ou Google Docs/Gmail, sont devenues des cibles privilégiées pour les cyberattaques. Selon le rapport de Verizon sur les enquêtes de violation de données (DBIR), elles ont été impliquées dans 80 % des incidents de sécurité signalés et 60 % des violations en 2023. Cette tendance alarmante souligne l’importance cruciale de sécuriser ces applications contre les menaces croissantes.

Les principales méthodes d’attaque révélées

Le rapport Barracuda Threat Spotlight a révélé que la majorité des attaques étaient dirigées contre des configurations de sécurité inadéquates, telles que des erreurs de codage et de mise en œuvre, représentant 30 % de toutes les attaques. De plus, 21 % des attaques utilisaient une méthode appelée ‘injection de code’, permettant à un attaquant d’injecter un code exécuté par l’application. Cela comprend les injections SQL visant à voler, détruire ou modifier des données, mais aussi les injections Log4Shell et LDAP, souvent utilisées dans la gestion des privilèges.

L’utilisation extensive des bots dans les attaques

Les attaques par bots sur les applications web ont été largement utilisées tout au long de 2023, avec une majorité de celles-ci (53 %) servant à des attaques DDoS volumétriques. Ces attaques déploient des dispositifs IoT et se basent sur des techniques de force brute pour submerger la cible de paquets de données, consommant bande passante et ressources.

Conseils pour renforcer la sécurité des applications web

Il est essentiel pour les équipes de sécurité de rester vigilantes face aux vulnérabilités anciennes et nouvelles. Tushar Richabadas, responsable principal des produits pour la sécurité des applications chez Barracuda, a souligné la difficulté de suivre le nombre croissant de vulnérabilités. Il recommande une surveillance constante et la mise à jour régulière des applications pour protéger les réseaux contre les intrusions.

Pour plus d’informations sur la protection des applications web, consultez le projet OWASP pour des pratiques de sécurité reconnues mondialement et le rapport DBIR de Verizon pour des analyses approfondies sur les violations de données.

Credits

« `

Rémy Loteux

"Remy Loteux" est une création de l'équipe de Yourtopia.fr, incarnant un blogueur passionné de voyage et d'aventure. Ce personnage fictif, né dans une petite ville du sud de la France, symbolise l'esprit d'aventure et la fascination pour les cultures et traditions du monde. "Remy" a été imaginé pour représenter le rêveur en chacun de nous, aspirant à explorer des horizons lointains et à vivre des expériences exotiques. Bien que "Remy" ne soit pas une personne réelle, les récits de voyages et d'aventures publiés sous ce nom sont le fruit d'une collaboration créative au sein de notre équipe éditoriale, reflétant une passion partagée pour la découverte et l'exploration.

À travers "Remy", Yourtopia.fr apporte des histoires captivantes de voyages dans des pays tels que l'Inde, le Brésil, la Thaïlande et l'Australie, offrant aux lecteurs un aperçu des expériences uniques et enrichissantes que le monde a à offrir. "Remy Loteux", en tant que voix fictive de Yourtopia.fr, partage ces aventures dans le but d'inspirer et d'informer nos lecteurs avides de découvertes.