Akamai最新SOTI 报告:APJ 地区制造业遭受的 API 网络攻击数量高居榜首

发布者:EE小广播最新更新时间:2024-03-27 来源: EEWORLD关键字:Akamai  SOTI  制造业  API  网络攻击 手机看文章 扫描二维码
随时随地手机看文章

根据新一期的Akamai SOTI研究报告显示,APJ 地区制造业成为遭受 API 攻击最多的行业,API 攻击量占总数的近三分之一 (31.2%)


2024年 3月27日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日发布了新一期的互联网现状(SOTI) 报告——《潜伏在阴影之中:攻击趋势揭示了 API 威胁》。该报告着重指出,随着网络犯罪分子不断利用 API 发动攻击,导致企业面临巨大的风险,其中亚太地区及日本 (APJ) 的制造商更是如此。 


《潜伏在阴影之中:攻击趋势揭示了 API 威胁》重点指出,从 2023 年 1 月至 12 月期间,针对 API 的攻击非常多,其中 APJ 地区有高达 15% 的 Web 攻击都是针对 API 发起的。在 APJ 地区的所有行业中,制造业面临的 API 攻击风险最为严峻并已成为重灾区,占所有 Web 攻击的比例将近三分之一 (31.2%)。Akamai 预测,随着 API 使用量的增加,针对 API 的攻击将急剧增加。因此,Akamai 强烈建议各企业优先考虑和保护其 API安全,以防范潜在的攻击风险。


由于 API 能够使软件、系统和设备之间进行通信并有助于提升员工和客户的体验,因此对于大多数企业而言 API 都至关重要。对于制造商来说,API 的价值尤为突出,因为制造商可通过 API 来利用工业物联网设备,这样不仅提高了效率,加快了生产速度,而且实现了对工厂和库存的实时管理。然而,数字化创新和 API 经济的迅猛发展也为网络犯罪分子提供了新的可乘之机。亚洲是全球重要的制造业中心,一旦针对 APJ 制造商的攻击得逞,可能会对全球造成严重影响。


Akamai 亚太地区及日本安全技术和战略总监 Reuben Koh 解释道:“企业越来越依赖 API,但同时也面临有效保护 API 方面的挑战,因为企业在快速开发与部署 API 等新技术时往往难以兼顾安全方面的因素。随着制造商使用越来越多的 API 来实时监控生产情况、进行预测性维护及优化成本,他们必须更加警惕潜在的风险。” 

 

该报告分析了一些关于安全态势和运行挑战的常见问题。报告的其他重要发现包括:


●遭受 API Web 攻击比例最高的行业是制造业,占比达到了 31.2%,紧随其后的是游戏行业 (25.2%)、高科技行业 (24.4%)、视频媒体行业 (24.0%) 和商业行业 (22.3%)。


●遭受 API Web 攻击比例最高的前五大地区依次为:韩国 (47.9%)、印度尼西亚 (39.6%)、中国香港特别行政区 (38.7%)、马来西亚 (26.4%) 和日本 (23.4%)。其次是印度 (19.0%)、澳大利亚 (15.6%)、新加坡 (5.8%)、菲律宾 (5.5%) 和新西兰 (4.8%)。 


●在 APJ 地区,最常见的攻击方法包括本地文件包含 (LFI) (16.8%)、服务器端请求伪造 (SSRF) (11.8%) 以及 Web 攻击工具 (WAT) (10.4%)。攻击者还倾向于利用新出现的媒介,例如 9.1% 的攻击涉及到命令注入(CMDi)攻击,这显示出攻击者始终在寻找新的方法和途径来实施攻击。


●业务逻辑滥用成为一个严重问题,因为在缺乏 API 行为基线的情况下,识别异常的 API 活动变得尤为困难。APJ 地区的企业若缺乏解决方案来监视 API 活动中的异常情况,将面临运行时攻击的风险。例如,数据抓取作为一种新兴的数据泄露媒介,可利用经身份验证的 API 从企业内部缓慢窃取数据。 


●在 APJ 地区爬虫程序请求也令人担忧,其中超过两万亿的可疑爬虫程序请求中,有近一半是针对 API 的。 


●API 已成为当今大多数数字化转型的核心。因此 APJ 地区的企业必须了解行业趋势以及相关威胁,例如忠诚度欺诈、滥用、授权问题和刷卡攻击。


●APJ 地区的企业在安全策略流程中应尽早考虑合规要求和新出台的法规,以避免未来可能需要重新设计策略。例如,支付卡行业数据安全标准 (PCI DSS) v4.0 中第 6节的新 API 标准即将生效。


Koh 表示:“APJ 地区的公司必须确保其使用的 API 得到妥善发现与记录,并全面监控其用途与潜在风险。企业还需持续了解 API 威胁趋势,特别是 API 业务逻辑滥用等新兴威胁,同时遵循行业指导原则,防范配置错误和漏洞。随着 API 在各行业的广泛应用,我们新一期的报告提供了关键见解,帮助企业运用专业的防护方法来提升安全性。”


关键字:Akamai  SOTI  制造业  API  网络攻击 引用地址:Akamai最新SOTI 报告:APJ 地区制造业遭受的 API 网络攻击数量高居榜首

上一篇:Nordic Semiconductor支持 CSA 物联网设备安全规范 1.0 和认证计划
下一篇:熵码科技推出新世代加密协处理器PUFcc7,大幅提升运算效能并支持最新通讯协议TLS 1.3

推荐阅读最新更新时间:2024-11-16 20:01

制造业中关于机器人技术的思考
  机器人通过示教器或离线PC程序进行编程。程序员或工程师使用挂件引导机器人执行一系列步骤,微调和存储每个点。然后机器人通过这个程序来检查碰撞,然后以低速在连续模式下再次运行。只有程序员对所教的动作感到满意,他才能百分之百地运行它。   目前,还有很多的企业没有引进工业机器人,许多企业认为机器人不适合他们。有些人觉得机器人只是像汽车公司这样的大批量制造商才需要。其他人则认为机器人不能完成所需的工作,或者不适合使用机器人。不幸的是,关于机器人有很多的说法,现在是纠正的时候了。   误区1:机器人很贵   最先进的工厂大量生产机器人,导致低价格和高质量。相比之下,专用自动化设备在投入工厂之前需要进行设计和开发。机器人可以在更短的
[机器人]
制造业迈向工业4.0的六大难题
 为了成功迈向工业4.0,制造商必须把信息科技(IT)视为金鸡母,以提高资本、资产和营运的效率。市场情报公司Frost & Sullivan强调持续的创新,同时指出制造业势必会面临的六大难题。 勇于采用新生产模式和技术,可以将产品生产周期数字化。 据EBN Online报导,Frost & Sullivan从进步的快慢把企业分成三大类,第一类企业碍于资源不足,例如缺乏时间和金钱,连数字化都不敢考虑,第二类企业选择性的尝试部分概念性验证(PoC),第三种企业透过无数的概念性验证,以及5万~500万美元预算来拥抱工业4.0。无论哪一种企业,展开数字转型时难免会面临下列六个难题。 第一个关键议题是拥有未来工厂的愿景。制造商必须了解,勇
[嵌入式]
物联网的使用将使制造业的年增长率提高30%
翻译自——techiexpert 据估计,制造商对物联网的投资在5年后将以两位数增长。在此期间,全球物联网制造业预计将从12.67亿美元增长到2022年的45.30亿美元。 物联网进入制造业市场的驱动因素: 1.制造业基础设施的预测维护 2.需要集中监控 3.敏捷的生产 4.操作效率 5.增加云计算的应用 随着需求驱动型供应链的出现,最新的通信技术和互联物流将进一步促进制造业市场增长。由于对数据安全的日益担忧、缺乏互操作性、互联互通和隐私标准,物联网进入制造业的增长受到了限制。 我们使用的每一个小工具都越来越智能。由于智能设备之间的互联互通,人们的生活发生了很多变化。因此,我们开始将
[物联网]
物联网的使用将使<font color='red'>制造业</font>的年增长率提高30%
AGV机器人在物流市场上占据着重要的地位,对我国制造业影响深远
科技,是引领发展的第一动力,每次科技革命都会带来社会大发展,每一个科技领域的推陈出新,也会促进经济不断增长。目前,人工智能已经广泛应用到各领域中,在零售领域,国美步京东、阿里、苏宁后尘于818嗨购节期间同时在广州、天津两地推出AGV机器人仓,大大提升了运营效率。 在呼声很高的智能物流解决方案里,智能仓储机器人风靡全球,AGV机器人作为智能物流体系中的重要设备之一,在物流市场上占据着越来越重要的地位。从2012年以7.75亿美元的价格收购仓储机器人Kiva Systems开始,紧接着瑞士wisslog、以色列 Transwheel 、硅谷Fetch和Freight以及国内的GEEK+、快仓、、新松、昆船等公司纷纷入局,智能仓储
[机器人]
黑客控制你的车!不信?其实很简单
汽车和电脑之间的友谊日益密切且复杂。专业软件可实现车辆各部件的互联,从刹车到方向盘再到到门锁乃至收音机,所有部件均能实现网络连接。许多较新车型还能实现车辆与互联网的连接。 那么,您爱车被黑客攻击的机率有多大呢?黑客所造成破坏究竟有多大呢?车企正在做打造自动驾驶汽车,面对黑客发起的网络攻击,其防黑客能力有多强呢?今天我们就让全球权威大咖给咱们详细介绍一下。 斯蒂芬·萨维奇是2017年麦克阿瑟基金会的“天才”奖学金获得者兼加州大学圣地亚哥分校教授,负责专门研究汽车黑客。他表示:“相较于从前,车企做了更多努力,但做得还不够。这或将使驾驶员及行人面临受伤甚至死亡的风险。同时,这也会涉及驾驶员的隐私。”当前的挑战包括:“提升汽车业
[汽车电子]
黑客控制你的车!不信?其实很简单
深圳IT制造业“晴转阴” 大企业裁员潮来袭
    3月29日上午11点,深圳富士康龙华厂区G14栋楼,3位员工站在楼顶上准备跳楼。据富士康目击员工告诉记者,员工当时正在与公司谈判,救护车和消防车都已赶到现场。   随后,富士康新闻发言人刘坤向《华夏时报》记者承认确有此事,“因为富士康分流计划,员工以消极脱岗来对抗,但富士康不认同他们的行为,也坚决不会支持和赞同员工的这种方式。”   今年以来,以富士康为代表的深圳大型劳动密集型制造企业,正处于业务下滑乃至亏损的困境,而不得不依靠减员来降低成本。相比之下,向来没有资源和资金优势的小型制造企业近几个月却小订单不断,有的甚至面临着招工难。   同样面临人工成本的攀升,大、小企业的境遇却如此迥异。对此,接受《华夏时报》记者采访的多位
[手机便携]
Akamai 研究表明,游戏公司所受攻击在过去一年增加超过一倍
《互联网现状》报告显示,随着疫情后 Web 应用程序攻击的激增,游戏公司和游戏玩家帐户面临较大风险 2022 年 8月 9日——负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)近日发布了新一期《互联网现状》报告。该报告显示, 游戏业所受的 Web 应用程序攻击在过去一年增加超过一倍 。新报告《重视安全,让游戏重生》指出,这些攻击是在云游戏平台人气攀升及需求激增后出现的。 由于这些针对游戏业 Web 应用程序的攻击,玩家帐户面临被网络犯罪分子入侵的风险,进而导致游戏帐户被贩卖以及信用卡数据等个人信息被窃取。据报道,到 202
[物联网]
制造业的增长拉动电源转换器市场
诸如消费电子产品、电信和工业应用产品之类的终端用户市场的需求是AC-DC电源转换器市场的主要动力。此外,中国制造业的繁荣已经为其在电源电子产品市场创造了一个小的细分市场,从而驱动了对AC-DC转换器的需求。 近来,鉴于改善成本效益的要求,越来越多的制造业转移到了亚洲,尤其到中国。制造业的转移直接促进了AC-DC(交流-直流)转换器需求的增长。其它亚洲国家和地区诸如韩国、日本和台湾地区的需求也在增长,但不如中国大陆增长得快。中国AC-DC转换器市场的迅速发展可主要归因于其蓬勃发展的经济推动了绝大多数行业的发展。 中国进步的制造业能力及其对电源电子产品市场产生的相应影响,预计将增大对切换式电源供应器(SPS)产品尤其是中低档产
[焦点新闻]
小广播
最新物联网文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved