Analyse des applications Web malveillantes 2023

25 septembre 2023 | Rapports

Le rapport complet que nous présentons ici se penche sur l’évolution du paysage des menaces en 2023, offrant un aperçu de l’évolution des attaques par déni de service (DDoS). Cette analyse s'appuie sur une richesse de renseignements provenant de divers canaux, notamment des experts en cybersécurité du courrier et de notre équipe de recherche dédiée aux renseignements sur les menaces. De plus, des informations précieuses ont été glanées par des robots installés sur plusieurs plateformes de messagerie publique très populaires parmi les cybercriminels.
Les modèles d’attaques DDoS ont considérablement évolué, ce qui incite les organisations à s’adapter de manière proactive à l’évolution de ces cybermenaces.

Changement dans les modèles d'attaques DDoS

Dans le paysage mondial dynamique des menaces de 2023, les attaques par déni de service subissent une redéfinition fondamentale en termes de tactiques, de vecteurs, de taille, de complexité et de montée des offensives hacktivistes. Un changement remarquable dans les modèles d'attaques DDoS a été observé, avec le nombre d'applications Web malveillantes les transactions ont été multipliées par 500 par rapport à la même période en 2022. Ce changement signifie le passage des attaques de la couche réseau aux attaques de la couche application.
Au deuxième trimestre 2023, des attaques comportant un DNS Flood vecteur presque Doublé par rapport aux taux d’attaque observés en 2021 et pendant la majeure partie de 2022.
Le nombre relatif de attaques à grande échelle (dépassant 100 Gbit/s) a connu une forte augmentation, passant de près de 4 fois en 2022 à plus de 10 fois en 2023, dépassant la croissance des attaques de petite et moyenne taille. Cela a également augmenté leur complexité. Les attaques dépassant 1 Gbit/s comportaient en moyenne plus de deux vecteurs d’attaque différents, tandis que celles dépassant 100 Gbit/s comportaient plus de huit vecteurs d’attaque différents.

Localisation et cibles

Les attaques DDoS revendiquées par les hacktivistes ont eu lieu principalement en Inde, aux États-Unis, en Israël et en Europe de l'Est, visant les sites Web gouvernementaux/publics, suivis par les sites de grandes entreprises.

Des industries attaquées

La part la plus élevée a été subie par Recherche et éducation, qui représentait plus de 30 % du volume des attaques DDoS, suivi par les génériques Fournisseurs de services et Technologie.

Ces résultats mettent en évidence la dynamique et nature évolutive des cybermenaces en 2023, soulignant l’importance critique importance de l'ingénierie de fiabilité du site et équilibrage de charge pour renforcer les organisations contre le paysage changeant des cyberattaques. La vigilance et l'adaptabilité sont essentielles pour garder une longueur d'avance sur les acteurs malveillants qui cherchent à exploiter les vulnérabilités des applications et des infrastructures en ligne.

Nous vous encourageons à Profitez de l'expérience de fiabilité du site! Contactez-nous si vous voulez en savoir plus.

Articles de blog associés

Publié par reluser | 05 juin 2025
Le FBI met en garde contre une nouvelle variante du malware TheMoon ciblant les routeurs en fin de vie. Le FBI a publié un message d'intérêt public avertissant les utilisateurs d'une nouvelle variante du malware TheMoon. Ce malware…
2.36K J'aimeComments Off sur les logiciels malveillants ciblant les routeurs en fin de vie
Publié par reluser | 29 mai 2025
La récente cyberattaque contre Nova Scotia Power (NSP) est un rappel brutal des vulnérabilités qui minent la cybersécurité des infrastructures de services publics. Le fournisseur d'électricité canadien, qui dessert plus de la moitié de la population…
2.49K J'aimeComments Off Protection des infrastructures essentielles : leçons tirées de la cyberattaque contre Nova Scotia Power
Publié par reluser | 13 février 2025
Les cybercriminels profitent des moments de baisse de vigilance et les week-ends sont devenus leur moment privilégié pour lancer des attaques de ransomware. En Europe, cette tendance est particulièrement alarmante, comme le révèlent des études récentes…
1.82K J'aimeComments Off Vulnérabilités du week-end : les attaques de ransomware augmentent en Europe en dehors des heures de bureau