Nel 2023, #Cloudflare ha rivelato l'esistenza e il successo nella mitigazione di una nuova e significativa vulnerabilità #zero-day, denominata "HTTP/2 Rapid Reset". Questa vulnerabilità, sfruttando il protocollo standard #HTTP/2 ha permesso agli attaccatori di generare attacchi #DDoS (Distributed Denial of Service) di dimensioni senza precedenti. Gli attacchi sfruttavano una tecnica che consisteva nell'invio e nell'annullamento immediato di centinaia di migliaia di richieste, sovraccaricando i siti web e rendendo offline qualsiasi sistema che utilizzasse HTTP/2.
Durante il culmine di questa campagna di attacchi #DDoS, #Cloudflare ha registrato e gestito oltre 201 milioni di richieste al secondo, un volume di #attacchi quasi triplo rispetto al più grande attacco DDoS precedente nella storia di Internet. Questo dato evidenzia la portata e la gravità della minaccia rappresentata da questa nuova vulnerabilità.
Per quanto riguarda gli attacchi DDoS a livello mondiale, #Cloudflare ha osservato diverse tendenze nel quarto trimestre del 2023. Tra queste, si è notato che il settore della #criptovaluta è stato il più attaccato, con oltre 330 miliardi di richieste HTTP, rappresentando più del 4% di tutto il traffico #DDoS HTTP del trimestre. Altri settori fortemente colpiti includono i settori dei giochi e del gioco d'azzardo, delle tecnologie dell'informazione e di Internet, nonché le istituzioni finanziarie e bancarie.
Inoltre, la maggior parte degli attacchi #DDoS sono stati di breve durata e di piccole dimensioni rispetto alla scala di #Cloudflare. Tuttavia, i siti web e le reti non protette possono ancora subire interruzioni a causa di attacchi brevi e di piccole dimensioni senza una protezione automatica adeguata.
Dal punto di vista geografico, #Singapore è stata la principale destinazione degli attacchi HTTP DDoS nel quarto trimestre, con oltre 317 miliardi di richieste #HTTP, pari al 4% del traffico DDoS globale. La #Cina, invece, è stata il paese più attaccato per gli attacchi DDoS a livello di rete, con il 45% di tutto il traffico #DDoS a livello di rete gestito da #Cloudflare diretto verso la #Cina.
Questi dati evidenziano non solo l'importanza di una solida postura di sicurezza per le organizzazioni di ogni dimensione ma anche la natura sempre più sofisticata e pericolosa degli attacchi informatici in un mondo sempre più interconnesso e dipendente dalla tecnologia.