国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート

今回は「国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは最新の脅威レポートを公開した。

 これによると2023年1月から12月の期間で、全てのウェブ攻撃のうち29%がAPIを標的としていたことが分かった。日本国内ではウェブ攻撃のうち同様の攻撃は23%だった。

 さらに国内では製造業が最も攻撃を受けており、ウェブ攻撃全体の約57%をAPI攻撃が占めている。次に攻撃が多かったのはゲーム業界で約29%だった。

 このほかに同社は、異質なAPIアクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可されたAPIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクにさらされるとしている。

 さらに実際のAPIに対する攻撃では、ローカルファイルインクルージョン(LFI)、SQLインジェクション(SQLi)、クロスサイトスクリプティング(XSS)などの比較的よく知られたウェブ攻撃手法も観測されたという。これらのリスクの一部は、Open Worldwide Application Security Project(OWASP)の2023版の「API Security Top 10」ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要があるとしている。

 また最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要だとした。くわえてシステムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要があるとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBM、東南アジア向けLLMのテストでシンガポールと提携
IT関連
2024-05-30 06:19
プレシジョンが一般向け医学情報サイト公開、診療所向けにAI診療支援システムも期間限定で無償提供
ヘルステック
2021-02-19 02:56
野村総合研究所、「Oracle Alloy」をデータセンターで稼働開始–最新のITサービスを顧客に提供
IT関連
2024-04-19 05:49
Denodo、「Denodo Platform 9.0」を国内提供–AI活用した自然言語クエリーなど搭載
IT関連
2024-07-04 22:37
ざんねんなセキュリティ–経営責任の丸投げを目的とした「名ばかりCSIRT」
IT関連
2022-03-26 20:27
YouTube動画から5〜60秒抜き出してSNSで共有できる「クリップ」のα版登場
アプリ・Web
2021-01-30 18:31
Tesla車は運転席無人でも自動走行する──Consumer Reportsが実験動画を公開
企業・業界動向
2021-04-24 06:50
商業車用サービスパーツを販売するいすゞA&S、採用管理システム採用
IT関連
2024-02-07 20:33
運用管理ソフト「Hinemos」で「ChatGPT」を用した運用自動化–NTTデータ先端技術が実証実験
IT関連
2023-10-25 21:36
Auth0の無料プランが拡大。月間2万5000アクティブユーザーまで、独自ドメイン、パスキーによるパスワードレス対応も
Passkey
2024-09-25 23:12
HubSpot、生成AI搭載の新機能群「HubSpot AI」発表–「Sales Hub」も刷新
IT関連
2023-09-10 02:36
無重力状態が続く「地球外」工場実現を目指すVarda Space Industries
宇宙
2021-08-02 14:05
SNSや気象データなどで自然災害をリアルタイムに伝えるSpecteeのAI活用術の妙
IT関連
2022-03-26 02:49
「マネーフォワード クラウド契約」、契約データ自動取り込み機能を提供
IT関連
2022-04-06 00:43