国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート

今回は「国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは最新の脅威レポートを公開した。

 これによると2023年1月から12月の期間で、全てのウェブ攻撃のうち29%がAPIを標的としていたことが分かった。日本国内ではウェブ攻撃のうち同様の攻撃は23%だった。

 さらに国内では製造業が最も攻撃を受けており、ウェブ攻撃全体の約57%をAPI攻撃が占めている。次に攻撃が多かったのはゲーム業界で約29%だった。

 このほかに同社は、異質なAPIアクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可されたAPIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクにさらされるとしている。

 さらに実際のAPIに対する攻撃では、ローカルファイルインクルージョン(LFI)、SQLインジェクション(SQLi)、クロスサイトスクリプティング(XSS)などの比較的よく知られたウェブ攻撃手法も観測されたという。これらのリスクの一部は、Open Worldwide Application Security Project(OWASP)の2023版の「API Security Top 10」ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要があるとしている。

 また最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要だとした。くわえてシステムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要があるとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
次亜塩素酸水の自動販売機が登場 新型コロナ対策に
くらテク
2021-08-03 08:54
NEC、「Wi-Fi 7」対応無線LANアクセスポイントの新モデルを発表
IT関連
2023-06-13 17:08
FRBタカ派転換? 米利上げ懸念で株安–バリュー株「押し目買い」方針継続
IT関連
2021-06-21 01:25
新型コロナ変異株 短時間の会話でもリスク急上昇 スパコン富岳分析
IT関連
2021-06-25 22:32
自動車販売のデジタル化に対する日米独中の心理–NRIが調査
IT関連
2022-11-25 05:07
自動車部品メーカーのジヤトコ、「楽楽精算」導入–年間約2500時間の業務削減見込む
IT関連
2023-12-12 14:02
ILI総研、ExcelでDB入出力機能を作成可能なツール発売
IT関連
2022-05-20 15:09
マイクロソフトの「Windows 365」、構成の1つは月額約3400円
IT関連
2021-07-16 15:14
表と裏を独立検知できる布地タッチセンサー Google、「ZebraSense」開発 :Innovative Tech
イラスト・デザイン
2021-03-17 15:16
AWS、オープンソースのコンテナ開発ツール「Finch」のWindows版リリース。コンテナのビルドや実行環境一式
AWS
2024-02-06 13:52
GMOインターネットがサイバーセキュリティ事業に本格参入、イエラエセキュリティを子会社化
IT関連
2022-01-25 04:13
「Omiai」運営元、企業サイトのフォームからも情報流出 「システム設定の不備」で
セキュリティ
2021-05-25 20:50
グーグルはCookieに代わるターゲット方式による広告収入はほぼ変わらないと主張するもプライバシー面は不透明
ネットサービス
2021-01-27 04:18
「倒産して夜逃げ」「連絡が取れない」非中核業務に圧迫される営業・販売の実態
IT関連
2023-02-23 07:39