Potrivit furnizorului de solutii de securitate Incapsula, luna august a fost o luna foarte aglomerata in ceea ce priveste atacurile asupra aplicatiilor web. Cea mai recenta “harta a punctelor fierbinti” facuta de companie prezinta cateva statistici interesante, inclusiv un nivel de atac global de 0,74% in Danemarca, care a fost lansat dintr-o singura sursa.
Majoritatea atacurilor din luna august sunt de tip Remote File Inclusion si Local File Inclusion (in care un atacator poate incarca sau descarca fisiere de pe un server dedicat nesecurizat), directory traversal (care permite unui atac sa navigheze in afara cailor normale de server) si atacurile directionate impotriva software-ului sau alte aplicatiilor web vulnerabile, cum ar fi WordPress sau ceva similar.
Conform datelor luate de la 200 de milioane de sesiuni de navigare capturate de catre reteaua de monitorizare a companiei, Incapsula spune ca 73% din toate atacurile au fost clasificate ca preluari de servere. Urmeaza furtul de date (SQL Injection) cu 11%, furtul informatiilor de logare (Cross-Site Scripting) cu 16% si in cele din urma scanarile de vulnerabilitati.
Ca locatii de unde s-au declansat cele mai multe atacuri, Statele Unite, China si Rusia ocupa primele pozitii, iar ca locatii tinta, Marea Britanie a fost cea mai vizata, urmata de Danemarca si Statele Unite ale Americii.
Imaginea de mai jos prezinta o defalcare completa a statisticilor Incapsula (dati click pe imagine pentru a mari)