L’automazione degli attacchi diventa una minaccia prevalente contro le API

Notizia

CasaCasa / Notizia / L’automazione degli attacchi diventa una minaccia prevalente contro le API

Jul 04, 2023

L’automazione degli attacchi diventa una minaccia prevalente contro le API

The second half of 2022 marked a significant turning point in the security

La seconda metà del 2022 ha segnato un punto di svolta significativo nel panorama della sicurezza. In diversi incidenti di alto profilo, le interfacce di programmazione delle applicazioni (API) sono emerse come vettore di attacco primario, ponendo una nuova e significativa minaccia alla sicurezza delle organizzazioni, secondo Cequence Security.

"Le violazioni delle API hanno afflitto numerose organizzazioni di alto profilo negli ultimi mesi, aumentando la necessità per i CISO di dare priorità alla protezione delle API. Gli aggressori stanno diventando più creativi e specifici nelle loro tattiche e le tecniche di protezione tradizionali non sono più sufficienti", ha affermato Ameya Talwalkar, CEO di Cequence Security.

"Poiché l'automazione degli attacchi diventa una minaccia sempre più diffusa contro le API, è fondamentale che le organizzazioni dispongano degli strumenti, delle conoscenze e delle competenze per difendersi da esse in tempo reale", ha aggiunto Talwalkar.

Il panorama delle minacce alle API è in continua evoluzione e le organizzazioni devono essere vigili nel proteggere le proprie API e applicazioni Web dalle minacce automatizzate (bot) e dagli exploit delle vulnerabilità. Gli aggressori stanno diventando sempre più sofisticati e utilizzano tattiche specifiche per le API, mentre le tecniche di protezione tradizionali continuano a fornire una difesa inefficace.

"La nostra ricerca è fondamentale per fornire alle organizzazioni gli strumenti e le conoscenze necessari per mitigare gli attacchi in tempo reale", ha continuato Talwalkar.

"Stando al passo con i tempi e comprendendo i metodi e gli strumenti di attacco più recenti, le organizzazioni possono ottenere la protezione unificata delle API e sviluppare la consapevolezza e la fiducia necessarie per proteggere le proprie API anche dagli attacchi più sofisticati", ha concluso Talwalkar.

Le API shadow aumentano del 900%, evidenziando una mancanza di visibilità delle API Le festività natalizie vedono un aumento del 550% delle minacce uniche Gli aggressori combinano sempre più tattiche di sicurezza delle API e delle applicazioni web L'espansione della superficie di attacco evidenzia la sfida della protezione delle API delle telecomunicazioni Nuova categoria di minacce API OWASP API8 – Mancanza di protezione da minacce automatizzate, convalidate