国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート

今回は「国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは最新の脅威レポートを公開した。

 これによると2023年1月から12月の期間で、全てのウェブ攻撃のうち29%がAPIを標的としていたことが分かった。日本国内ではウェブ攻撃のうち同様の攻撃は23%だった。

 さらに国内では製造業が最も攻撃を受けており、ウェブ攻撃全体の約57%をAPI攻撃が占めている。次に攻撃が多かったのはゲーム業界で約29%だった。

 このほかに同社は、異質なAPIアクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可されたAPIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクにさらされるとしている。

 さらに実際のAPIに対する攻撃では、ローカルファイルインクルージョン(LFI)、SQLインジェクション(SQLi)、クロスサイトスクリプティング(XSS)などの比較的よく知られたウェブ攻撃手法も観測されたという。これらのリスクの一部は、Open Worldwide Application Security Project(OWASP)の2023版の「API Security Top 10」ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要があるとしている。

 また最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要だとした。くわえてシステムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要があるとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
三菱ガス化学、エンドポイントセキュリティをAIベースに移行
IT関連
2023-12-13 19:35
IPA、ウェブサイトの脆弱性対策ガイドを8年ぶりに改訂
IT関連
2021-03-31 10:11
クラウド戦略を立案する際に避けるべき10の間違い
IT関連
2022-11-30 18:58
競争力強化のためのDXを実現する国内大企業は2026年でも10%未満–ガートナー展望
IT関連
2023-03-03 13:19
中国政府、国外上場の規制やデータセキュリティに対する監視を強化
IT関連
2021-07-08 07:09
自動化で1200万人の雇用が失われる可能性?リスクの高い職は–欧州
IT関連
2022-02-01 00:17
カインズ、ソニーの屋内行動分析基盤を導入–欲しい商品にたどり着ける体験実現
IT関連
2025-02-27 00:45
テレワークで広がる「ワーケーション」 地方再生の“切り札”なるか
IT関連
2021-05-27 22:16
Microsoft、リモートワーク時代の新イントラネット「Viva」発表
アプリ・Web
2021-02-07 02:48
サイバーセキュリティの展望–2023年に警戒すべき新たな脅威
IT関連
2022-11-25 10:52
「電気の顔の見える化」目指すみんな電力が11.5億円のシリーズC調達、総調達額約41.5億円に
シェアリングエコノミー
2021-05-08 09:21
IDaaSを東京データセンターで提供へ–日本IBMがセキュリティ事業戦略
IT関連
2021-03-10 15:39
イトーキ、IoTでオフィスワーカーの休憩を充実させるプロトタイプ試作
IT関連
2024-08-10 16:41
AIモデルで地中の埋設物を高精度に探査–富士通らが開発
IT関連
2022-05-25 14:17