国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート

今回は「国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは最新の脅威レポートを公開した。

 これによると2023年1月から12月の期間で、全てのウェブ攻撃のうち29%がAPIを標的としていたことが分かった。日本国内ではウェブ攻撃のうち同様の攻撃は23%だった。

 さらに国内では製造業が最も攻撃を受けており、ウェブ攻撃全体の約57%をAPI攻撃が占めている。次に攻撃が多かったのはゲーム業界で約29%だった。

 このほかに同社は、異質なAPIアクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可されたAPIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクにさらされるとしている。

 さらに実際のAPIに対する攻撃では、ローカルファイルインクルージョン(LFI)、SQLインジェクション(SQLi)、クロスサイトスクリプティング(XSS)などの比較的よく知られたウェブ攻撃手法も観測されたという。これらのリスクの一部は、Open Worldwide Application Security Project(OWASP)の2023版の「API Security Top 10」ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要があるとしている。

 また最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要だとした。くわえてシステムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要があるとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「景気敏感バリュー株」買い増し好機と判断する理由–2021年はオールド産業復活?
IT関連
2021-04-19 17:03
ビックカメラ、抽選で全額還元 コロナ禍での家電製品のニーズ変化に対応
-
2021-01-17 02:24
AIの安全性とバイアスをめぐる課題–インテルラボの専門家に聞く
IT関連
2023-09-09 18:15
仮想通貨を採用する企業の増加–指摘される2つの大きな課題
IT関連
2022-02-10 11:04
B’zが「AWA」ランキング席巻 1位から100位まで一時独占 サブスク解禁直後に
くらテク
2021-05-25 00:09
グリッド、鉄道や海上・陸上輸送を一元化するAI型輸送システムを開発
IT関連
2024-01-24 01:46
顧客とのやりとりをチャットで実現–アパレル企業のバロックが「LINE WORKS」導入
IT関連
2023-03-23 01:59
倉庫用ドローンがいよいよ本格化
ロボティクス
2021-08-07 16:03
契約書の審査時、「見落としの経験がある」は7割
IT関連
2022-11-15 07:48
クラウドフレアのCEOに聞く、大規模障害の背景や地政学的リスクへの対応
IT関連
2022-10-06 15:40
新規の酵素遺伝子や反応経路を探索可能なプラットフォームを手がけるdigzymeが約1.5億円のプレシリーズA調達
バイオテック
2021-08-11 08:15
高級日本酒ブランド「SAKE HUNDRED」のグローバル化を目指すClearが12.96億円を調達
フードテック
2021-05-27 13:14
IIJと村田製作所、東南アジア進出の日本企業にIoTデータ基盤サービスを提供
IT関連
2022-10-06 09:43
企業は責任あるAIの使用に向けて今すぐ準備を開始すべき–ガートナー提言
IT関連
2024-04-27 09:34