国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート

今回は「国内製造業で観測されたウェブ攻撃全体の57%はAPIを対象–Akamai脅威レポート」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは最新の脅威レポートを公開した。

 これによると2023年1月から12月の期間で、全てのウェブ攻撃のうち29%がAPIを標的としていたことが分かった。日本国内ではウェブ攻撃のうち同様の攻撃は23%だった。

 さらに国内では製造業が最も攻撃を受けており、ウェブ攻撃全体の約57%をAPI攻撃が占めている。次に攻撃が多かったのはゲーム業界で約29%だった。

 このほかに同社は、異質なAPIアクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可されたAPIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクにさらされるとしている。

 さらに実際のAPIに対する攻撃では、ローカルファイルインクルージョン(LFI)、SQLインジェクション(SQLi)、クロスサイトスクリプティング(XSS)などの比較的よく知られたウェブ攻撃手法も観測されたという。これらのリスクの一部は、Open Worldwide Application Security Project(OWASP)の2023版の「API Security Top 10」ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要があるとしている。

 また最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要だとした。くわえてシステムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要があるとした。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Raspberry Pi、デバッグ用プローブを発売
IT関連
2023-02-22 17:27
KDDIの大規模障害、発端はコアルーターの経路設定ミス
IT関連
2022-07-31 03:52
Salesforceで障害か 「ログインできない」報告相次ぐ【追記あり】
クラウドユーザー
2021-05-13 06:35
ウィズセキュア、中堅企業市場に注力しパートナーとの協業推進–2024年事業戦略
IT関連
2024-03-03 23:02
ソフトバンクら、PayPayドームをメタバース化–ボールの軌跡を仮想空間に再現
IT関連
2022-05-27 09:24
[速報]JavaOneが復活、今年10月にラスベガスで開催。2017年以来5年ぶり
Java
2022-03-23 12:36
「ぐるなび」アプリに脆弱性、フィッシング詐欺被害の恐れ 「最新版へ更新を」IPAが呼び掛け
セキュリティ
2021-04-16 01:04
ウォルマートが25の配送センターにSymboticのロボットを導入
ロボティクス
2021-07-16 10:45
三菱重工工作機械、5G活用した工場内無線化の実証実験
IT関連
2021-04-26 01:44
リモートワークかオフィス回帰か–変化の中で働き方や生活をどう整理する?
IT関連
2022-04-08 22:33
Chrome OSで「Nearby Share」を使ってファイルを共有するには
IT関連
2022-04-10 14:26
GitHub、AIペアプログラマー「Copilot」のビジネス版と音声操作機能を発表
IT関連
2022-11-12 22:55
法令違反で10億円か売上高の5%–注意を払うべき中国「データ3法」の対応策
IT関連
2022-10-19 07:31
UiPath、AIを活用した製品戦略を発表–“エージェンティックオートメーション”が鍵に
IT関連
2024-11-09 09:55