首页 > 传媒 > 关键词  > APJ最新资讯  > 正文

Akamai SOTI:API攻击猖獗,亚太制造业首当其冲

2024-03-28 17:55 · 稿源: 站长之家用户

根据新一期的Akamai SOTI研究报告显示,APJ 地区制造业成为遭受 API 攻击最多的行业,API 攻击量占总数的近三分之一 (31.2%)。

2024年3月27日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM),近日发布了新一期的互联网现状(SOTI) 报告——《潜伏在阴影之中:攻击趋势揭示了 API 威胁》。该报告着重指出,随着网络犯罪分子不断利用 API 发动攻击,导致企业面临巨大的风险,其中亚太地区及日本 (APJ) 的制造商更是如此。

《潜伏在阴影之中:攻击趋势揭示了 API 威胁》重点指出,从2023年1月至12月期间,针对 API 的攻击非常多,其中 APJ 地区有高达15% 的 Web 攻击都是针对 API 发起的。在 APJ 地区的所有行业中,制造业面临的 API 攻击风险最为严峻并已成为重灾区,占所有 Web 攻击的比例将近三分之一 (31.2%)。Akamai 预测,随着 API 使用量的增加,针对 API 的攻击将急剧增加。因此,Akamai 强烈建议各企业优先考虑和保护其 API安全,以防范潜在的攻击风险。

由于 API 能够使软件、系统和设备之间进行通信并有助于提升员工和客户的体验,因此对于大多数企业而言 API 都至关重要。对于制造商来说,API 的价值尤为突出,因为制造商可通过 API 来利用工业物联网设备,这样不仅提高了效率,加快了生产速度,而且实现了对工厂和库存的实时管理。然而,数字化创新和 API 经济的迅猛发展也为网络犯罪分子提供了新的可乘之机。亚洲是全球重要的制造业中心,一旦针对 APJ 制造商的攻击得逞,可能会对全球造成严重影响。

Akamai 亚太地区及日本安全技术和战略总监 Reuben Koh 解释道:“企业越来越依赖 API,但同时也面临有效保护 API 方面的挑战,因为企业在快速开发与部署 API 等新技术时往往难以兼顾安全方面的因素。随着制造商使用越来越多的 API 来实时监控生产情况、进行预测性维护及优化成本,他们必须更加警惕潜在的风险。”  

该报告分析了一些关于安全态势和运行挑战的常见问题。报告的其他重要发现包括:

● 遭受 API Web 攻击比例最 高的行业是制造业,占比达到了31.2%,紧随其后的是游戏行业 (25.2%)、高科技行业 (24.4%)、视频媒体行业 (24.0%) 和商业行业 (22.3%)。

● 遭受 API Web 攻击比例最 高的前五大地区依次为:韩国 (47.9%)、印度尼西亚 (39.6%)、中国香港特别行政区 (38.7%)、马来西亚 (26.4%) 和日本 (23.4%)。其次是印度 (19.0%)、澳大利亚 (15.6%)、新加坡 (5.8%)、菲律宾 (5.5%) 和新西兰 (4.8%)。

● 在 APJ 地区,最常见的攻击方法包括本地文件包含 (LFI) (16.8%)、服务器端请求伪造 (SSRF) (11.8%) 以及 Web 攻击工具 (WAT) (10.4%)。攻击者还倾向于利用新出现的媒介,例如9.1% 的攻击涉及到命令注入(CMDi)攻击,这显示出攻击者始终在寻找新的方法和途径来实施攻击。

● 业务逻辑滥用成为一个严重问题,因为在缺乏 API 行为基线的情况下,识别异常的 API 活动变得尤为困难。APJ 地区的企业若缺乏解决方案来监视 API 活动中的异常情况,将面临运行时攻击的风险。例如,数据抓取作为一种新兴的数据泄露媒介,可利用经身份验证的 API 从企业内部缓慢窃取数据。

● 在 APJ 地区爬虫程序请求也令人担忧,其中超过两万亿的可疑爬虫程序请求中,有近一半是针对 API 的。

● API 已成为当今大多数数字化转型的核心。因此 APJ 地区的企业必须了解行业趋势以及相关威胁,例如忠诚度欺诈、滥用、授权问题和刷卡攻击。

● APJ 地区的企业在安全策略流程中应尽早考虑合规要求和新出台的法规,以避免未来可能需要重新设计策略。例如,支付卡行业数据安全标准 (PCI DSS) v4.0中第6节的新 API 标准即将生效。

Koh 表示:“APJ 地区的公司必须确保其使用的 API 得到妥善发现与记录,并全面监控其用途与潜在风险。企业还需持续了解 API 威胁趋势,特别是 API 业务逻辑滥用等新兴威胁,同时遵循行业指导原则,防范配置错误和漏洞。随着 API 在各行业的广泛应用,我们新一期的报告提供了关键见解,帮助企业运用专业的防护方法来提升安全性。”

如需阅读《潜伏在阴影之中:攻击趋势揭示了 API 威胁》报告,请点击此处。

关于Akamai

Akamai 为在线生活提供支持和保护。全球领先的公司选择 Akamai 来构建、交付和保护他们的数字体验——为数十亿人每天的生活、工作和娱乐提供帮助。借助全球广泛分布的覆盖从云到边缘的计算平台Akamai Connected Cloud,我们帮助客户轻松开发和运行应用程序,同时让体验更贴近用户,让威胁距离用户更远。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 世界互联网教父凯文·凯利来访每日互动,探讨AI趋势与杭州创业生态

    近日,《连线》杂志创始主编凯文·凯利与每日互动创始人张洁展开深度对话,探讨人工智能趋势与杭州创新创业生态。凯文·凯利提出“镜像世界”理论,认为未来将是虚拟与现实融合的智能新纪元。每日互动推出的个知·智能工作站(GAI Station)正是该理论的生动实践,通过“本地小模型+云端大模型”混合模式,实现高效安全的AI办公,覆盖会议纪要、深度搜索等场景,将简历筛选耗时缩短80%。凯文·凯利盛赞杭州拥有创业者、大公司、政府、大学和创投五大要素的健全创新土壤,与MIT提出的创业环境要素高度契合。这场交流展现了杭州创业活力与未来智能愿景的完美呼应。

  • 知乎崩了上热搜:网页端完全无法进入 App端也未能幸免

    10月17日上午,知乎遭遇大规模服务故障,全端瘫痪。网页端无法访问,App端问答详情、小说阅读及搜索功能失效,用户登录状态异常,被强制显示为匿名。大量用户误以为是设备或网络问题,尝试重启、重装应用等措施无效。故障引发全网关注,微博话题“知乎崩了”单日讨论量激增,成为网络热点。此次故障严重影响用户使用体验,暴露平台服务稳定性问题。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • Sora App的AI视频社交,给了百度们新希望

    Sora2发布两周后,百度的蒸汽机AI视频模型,和谷歌Veo3.1撞了档期。 两家公司选择同期发布并非有多默契,而是Sora2带来的压迫感促使它们不得不加快脚步。 奥尔特曼将形容Sora2为“创意领域的ChatGPT3.5时刻”,不仅在物理逻辑、画面连贯性、真实感和音画同步等方面实现了质的飞跃,还把Sora从一个“文本到视频”的工具进化成一个“创意到生态”的平台。 这无疑是扔在AI视�

  • “数境杯”数据智能创新应用大赛-工业互联网数据创新应用专业赛(第八届)圆满落下帷幕

    2025年10月16日,第八届“数境杯”工业互联网数据创新应用专业赛颁奖仪式在深圳举行。本届大赛以“数据赋能,智领未来”为主题,聚焦工业数据应用,联合多家高校与企业设置三大创新赛道。经过6个月角逐,27支队伍从2700余支参赛团队中脱颖而出。同期发布“十大工业大数据算法”,这些成果汇聚历届赛事智慧,精准解决行业痛点,推动数据价值转化。八届赛事累计吸引超5万人参与,挖掘近40组工业数据集,培育了一批复合型人才,为制造业数字化转型营造了良好创新生态。

  • Soul App Q3生态安全报告:以科技力量守护真实社交

    Soul App发布《2025年第三季度生态安全报告》,聚焦社交平台安全治理。平台通过“技术+制度+教育”三维体系,在AI风控、反欺诈、未成年人保护及违规内容治理等领域取得进展:AI反欺诈模型误伤率降80%,高风险人设识别覆盖率达70%;处置违规账号30.6万个,日均拦截违规内容超2.6万条;强化未成年人保护,自动切换青少年模式。同时推进社区共治,超7.8万用户参与内容共建,形成安全生态良性循环。

  • 锐捷极简以太彩光网络4.0再添新翼,“超融合”方案创新而来

    锐捷发布“极简以太彩光4.0-超融合方案”,针对高职院校宿舍高密接入场景,实现“一套架构、超聚/超融双模式融合”设计。方案延续极简理念,核心侧部署超融合模块,弱电间采用无源融合设备,接入侧配备Wi-Fi 7光无线接入点,支持单设备接入11264间宿舍。具备四大创新:融合时分复用技术提升接入密度;统一以太网二层架构简化运维;有线无线一体化OAP提升部署灵活性;核心多场景融合部署适配不同业务需求。该方案不仅破解宿舍网络建设难题,更展现全光网络在医疗、普教等场景的适应能力。

  • 比亚迪出海:从“建”到“简”的车联网修行

    比亚迪作为中国汽车出海代表,在2025云栖大会展示旗舰车型“钪7”,并成为全球首家新能源车下线破千万的车企。2024年以超427万辆销量蝉联全球新能源销冠,同比增长41%。通过与阿里云合作升级海外车联网系统,实现可靠性提升及成本降低5%-10%,构建“区域合规中心+卫星站”模式满足全球数据合规要求。此次技术进化印证了中国智能制造与数字基建的协同优势,为中国企业出海提供重要范本。

  • OPPO Find X9系列卖爆了,这下全网都在找追光红?

    在国产高端手机市场竞争白热化的当下,用户留存率与新品市场热度已成为衡量品牌竞争力的核心指标。而在双十一狂欢这一关键节点下,OPPO Find X9系列市场反响强烈,俨然已成爆款。

  • 雷军:智能网联汽车不是零和博弈 呼吁共同抵制网络水军、黑公关

    2025世界智能网联汽车大会,今日于北京召开。小米集团董事长雷军出席并发表演讲。 雷军表示,小米宣布造车四年半时间,产品上市也有一年半的时间,截止目前为止,我们交付了大概40万辆汽车。 智能化方面,小米YU7的智能化配置非常高,而且我们下决心全系一个配置,全系标配700Tops算力、全系标配激光雷达、4D毫米波雷达。大幅度的提高了辅助驾驶系统的体验和安全性�

今日大家都在搜的词: