StartseiteIT und SoftwareAPI Protection Report: Suchanfragen für Schatten-APIs steigen um 900 Prozent

API Protection Report: Suchanfragen für Schatten-APIs steigen um 900 Prozent: OnPrNews.com

München – APIs (Application Programming Interface) waren 2022 eines der führenden Angriffsziele. So sind Suchanfragen für Schatten-APIs im Vergleich zur ersten Jahreshälfte 2022 um 900 Prozent auf rund 45 Milliarden Anfragen gestiegen. Das ist eines der zentralen Ergebnisse des „API Protection Report“, den Cequence Security nun vorgestellt hat. Dafür hat der führende Anbieter von Unified-API-Protection-Lösungen etwa eine Billion API-Transaktionen im zweiten Halbjahr 2022 branchenübergreifend analysiert, die auf Consumer-Facing, Business-to-Business (B2B) und Machine-to-Machine (M2M) APIs abzielen.

„Schatten-APIs, die außerhalb eines definierten Prozesses veröffentlicht wurden, haben genauso wie gesicherte Schnittstellen Zugriff auf sensible Informationen. Im schlimmsten Fall können Angreifer geschäftskritische Daten abgreifen und hohen Schaden verursachen“, sagt Mario van Riesen, Regional Sales Director DACH & CEE bei Cequence Security.

550 Prozent mehr Taktiken: Angreifer nutzen Urlaubszeit aus
Cyberkriminelle bevorzugen für ihre Angriffstaktiken die Ferien- und Urlaubszeit. Laut API Protection Report stieg die Anzahl der Taktiken, Techniken und Verfahren, die die Angreifer verwenden, ab Juni 2022 bis zum Jahresende um 550 Prozent von 2.000 auf 11.000 Stück an. Dabei kombinieren Angreifer zunehmend API- und Web-Anwendungssicherheitstaktiken. Bei API-Sicherheitstaktiken verzeichnete Cequence Security einen Anstieg von 220 Prozent gegen Ende des Jahres.

„In den letzten Monaten waren zahlreiche Organisationen von API-Angriffen betroffen. Dabei werden die Methoden der Angreifer immer kreativer. Traditionelle Schutztechniken reichen häufig nicht mehr aus“, sagt Ameya Talwalkar, CEO und Gründer von Cequence Security. Und weiter: „Die Angriffsautomatisierung gegen APIs nimmt weiter zu. Für CISOs gilt es, die API-Schutzmaßnahmen zu verstärken, um Angriffe in Echtzeit abzuwehren.“

Ausgefeilte Bedrohungsmethoden bei Telekommunikations-APIs
Insgesamt zeigt die Analyse, dass sich das API-Bedrohungsumfeld dynamisch entwickelt. Die Angriffsflächen und -methoden sind breit gefächert. So gab es insbesondere bei Telekommunikations-APIs eine Vielzahl an neuen, ausgefeilten Bedrohungsmethoden. Für Organisationen gilt es, wachsam zu sein, um ihre APIs und Web-Anwendungen vor automatisierten Bedrohungen (Bots) und der Ausnutzung von Schwachstellen zu schützen.

Neue API-Bedrohungskategorie in OWASP API Security Top 10
Cequence Security befürwortet es daher, dass das OWASP (Open Worldwide Application Security Project) seine API Security Top 10 um die OWASP API-Bedrohungskategorie API8 (Mangelnder Schutz vor automatisierten Bedrohungen) erweitert hat und damit native Bot-Abwehrfunktionen in ein robustes API-Sicherheitsprogramm einbezogen hat.

Mit der Unified-API-Protection-Plattform bietet Cequence Security eine umfassende End-to-End-Lösung für den gesamten API-Protection-Lebenszyklus – vom Aufdecken über das Monitoren bis hin zum Schützen aller im Unternehmen vorhandenen Schnittstellen.

Der vollständige Report ist als Download verfügbar: zum „API Protection Report“

Pressekontaktdaten:

VOCATO public relations GmbH
Birgit Brabeck / Friederike Wagner
Tel.: +49 2234 60198 – 18 / – 16
Mail: bbrabeck@vocato.com / fwagner@vocato.com
Web: www.vocato.com

Bildrechte: Cequence Security

Lesen Sie mehr zum Thema

Disclaimer/ Haftungsausschluss: Für den oben stehend Pressemitteilung inkl. dazugehörigen Bilder / Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter Onprnews.com distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

- Artikel teilen -

API Protection Report: Suchanfragen für Schatten-APIs steigen um 900 Prozent

Entwickeln Sie Ihre Datenbankanwendungen mit PTF Editor 1.5.1: Ein kostenloses Tool für die moderne Webentwicklung!

PTF Editor 1.5.1 bietet Entwicklern ein einfaches und kostenloses Tool für die Bereitstellung interaktiver Datenbanklösungen. Durch die Verwendung von PTF-Tabellen können Sie Ihre Anwendungen ohne aufwändige Serverkonfigurationen gestalten. Entdecken Sie, wie leicht es ist, benutzerfreundliche Webanwendungen zu entwickeln!

Optimierung der Rechnungsprozesse: Wie der USB-WORM-Stick und E-Rechnungs-Generator von winball.de helfen

Im Zentrum der digitalen Transformation stehen effiziente Rechnungsprozesse, die Unternehmen helfen, Zeit und Ressourcen zu sparen. Der USB-WORM-Stick von winball.de ermöglicht die revisionssichere Speicherung von E-Rechnungen, während der neue Webservice die unkomplizierte Erstellung von E-Rechnungen im ZUGFeRD-Format ermöglicht. Beide Tools setzen neue Maßstäbe an Sicherheit und Benutzerfreundlichkeit.

Maximieren Sie Ihre Ersparnisse mit MovPilot: Exklusive Rabatte zum Black Friday 2024

Nutzen Sie die einmalige Gelegenheit, MovPilot Software zu ermäßigten Preisen zu erwerben und verbessern Sie Ihr Videoerlebnis. Die Black Friday Angebote ermöglichen es Ihnen, hochwertige Tools zur Videokonvertierung zu einem Bruchteil des Preises zu sichern. Verpassen Sie nicht die Chance, Ihre Lieblingsinhalte von Plattformen wie Netflix und Disney Plus herunterzuladen.

Exklusive Black Friday Angebote: TuneFab bietet nie dagewesene Rabatte auf Musiksoftware

TuneFab hat sich einen Namen gemacht, wenn es um hochwertige Musiksoftware geht. Zur Feier von Black Friday 2024 werden die Preise auf ein Rekordtief gesenkt. Nutzen Sie diese Gelegenheit, um beeindruckende Programme für Ihre Musikverwaltungsbedürfnisse zu sichern.

Effizientere hybride Eigentümerversammlungen: prop.ID optimiert den Datenimport mit Smart Import

Die Organisation hybrider Eigentümerversammlungen & digitaler Umlaufbeschlüsse wird jetzt noch einfacher: prop.ID hat sein Verwaltungstool vBeschluss um die innovative Funktion Smart Import erweitert.

Seelenwellness feiert 6 Jahre – Schönheit, Entspannung und Selbstfürsorge

Das Kosmetikstudio Seelenwellness in München feiert sein 6-jähriges Bestehen mit einer Jubiläumsaktion und setzt auf ganzheitliche Schönheitspflege, Anti-Aging-Behandlungen und Entspannung.

Kostenloses Webinar: Alles Wichtige zur NIS-2-Richtlinie – TÜV Saarland Bildung + Consulting GmbH

Die NIS-2-Richtlinie bringt für viele Unternehmen neue Verpflichtungen mit sich. Alles Wichtige zur NIS-2-Richtlinie erfahren Sie in dem kostenlosen Webinar der TÜV Saarland Bildung + Consulting GmbH.