国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート

今回は「国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは最新の脅威レポートを公開した。

 これによると2023年1月から12月の期間で、全てのウェブ攻撃のうち29%がAPIを標的としていたことが分かった。日本国内ではウェブ攻撃のうち同様の攻撃は23%だった。

 さらに国内では製造業が最も攻撃を受けており、ウェブ攻撃全体の約57%をAPI攻撃が占めている。次に攻撃が多かったのはゲーム業界で約29%だった。

 このほかに同社は、異質なAPIアクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可されたAPIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクにさらされるとしている。

 さらに実際のAPIに対する攻撃では、ローカルファイルインクルージョン(LFI)、SQLインジェクション(SQLi)、クロスサイトスクリプティング(XSS)などの比較的よく知られたウェブ攻撃手法も観測されたという。これらのリスクの一部は、Open Worldwide Application Security Project(OWASP)の2023版の「API Security Top 10」ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要があるとしている。

 また最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要だとした。くわえてシステムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要があるとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
天井を突き抜けて成長する「昇竜」の年に–テラスカイ・佐藤氏
IT関連
2024-01-12 08:02
スパコン「富岳」の五輪“感染”シミュが炎上したワケ (1/3 ページ)
くわしく
2021-07-24 17:12
「Everything as a Service」を実現したHPEに待ち受ける試練とは
IT関連
2022-08-20 11:47
「暗黙の信頼はハイリスク」–ソフォスがZTNA製品を提供
IT関連
2022-02-11 01:25
生成AIなど新興技術の導入、リーダーの意思決定の遅さがネックに–米調査
IT関連
2023-06-21 10:35
SAPジャパン、ビジネス向けAI「SAP Business AI」の最新状況を説明
IT関連
2024-08-02 08:26
Web3新興企業への出資、減少が続く–前年同期比82%減
IT関連
2023-04-22 12:32
ゼロトラストセグメンテーションでクラウドのセキュリティを強化する秘策
IT関連
2024-08-06 23:13
「公認釣り人」に年120万円支給 釣りSNS運営会社がスポンサーシップ制度
企業・業界動向
2021-08-14 23:19
マイクロソフト、クラウドで開発者向け仮想ワークステーションを提供する「Dev Box」
IT関連
2022-05-26 02:45
あなたが次に会う面接官はAIかもしれない
IT関連
2023-06-21 15:20
日経225企業の75%はなりすまし対策が不十分–プルーフポイント調べ
IT関連
2021-03-04 05:10
カット野菜もシャキシャキ AIが仕切るスマート農業
IT関連
2021-05-21 13:49
Meta(旧Facebook)が、Rustを社内の正式サポート言語に採用。サーバサイド向けとしてPython、C++、Hackに追加
Facebook
2022-08-01 06:57