このページの本文へ

Akamai脅威レポート:Web攻撃の29%がAPIを標的としていることが明らかに

アカマイ・テクノロジーズ合同会社
2024年04月04日

  • この記事をはてなブックマークに追加
  • 本文印刷

アカマイ・テクノロジーズ合同会社
日本国内では製造業が観測されたWeb攻撃全体の57%をAPIへの攻撃が占める

オンラインライフの力となり、守るクラウド企業、Akamai Technologies(NASDAQ:AKAM)は、最新の脅威レポート「インターネットの現状(SOTI)|影に潜む脅威:攻撃トレンドで API の脅威を解き明かす(※1)」、およびレポートの内容から日本のデータを切り出して洞察をまとめたブログ(※2)を公開しました。本レポートでは、API を標的とした一連の攻撃を取り上げており、また 2023 年 1 月から 12 月の期間で、すべての Web 攻撃のうち 29% が API を標的としたことを発見しています。ブログでは、日本国内ではWeb攻撃のうちAPIを標的とした攻撃は23%だったことを明らかにしています。これらの割合はAPIへの攻撃がセキュリティ上無視できないことを示しています。国内では製造業が最も攻撃を受けた業界であり、Web攻撃全体の 約 57% をAPI攻撃が占めています。次に攻撃が多かったのはゲーム業界で、約 29% でした。





API は従業員と顧客の両方の体験を向上させることができるため、いまやほとんどの組織にとって不可欠な存在です。しかし残念ながら、サイバー犯罪者はこのデジタルイノベーションと API 経済の急速な拡大を利用し、新たな悪用の機会を生み出しました。API の需要が増加するにつれてこれらの攻撃は急増し続けており、組織は適切に API を把握し、セキュリティを確保する必要に迫られていることが、新しい SOTI レポートで指摘されています。

この最新の調査では、ポスチャとランタイムの両方の課題について、最も一般的なものについて分析しています。API セキュリティの実際の影響を明らかにするいくつかのケーススタディを提供するとともに、欧州・中東・アフリカ(EMEA)地域とアジア太平洋・日本(APJ)地域のデータを提示して傾向を説明しています。

その他にも、このレポートでは以下のことが明らかになりました。
・APIの認証・認可や過度なデータ露出などのビジネスロジックの脆弱性や欠陥はその内容がサービスによって異なるため、API ごとの平時のふるまいのベースラインのプロファイリングなしにアノーマリーな API アクティビティを検知することは困難です。アノーマリーなAPI アクティビティを監視するソリューションを持たない組織は、データスクレイピング(認可された APIアクセスを用いてゆっくりとデータをスクレイピングする、新しいデータ漏えいベクトル)などのランタイム攻撃のリスクに晒される。
・実際のAPI に対する攻撃では、ローカル・ファイル・インクルージョン(LFI)、SQL インジェクション(SQLi)、クロス・サイト・スクリプティング(XSS)などの、比較的よく知られた Web攻撃手法も観測されている。これらのリスクの一部は、2023版のOWASP API Security Top 10ではランク外となったが、引き続き主要な攻撃ベクトルとして着目する必要がある。
・API は現在、ほとんどのデジタルトランスフォーメーションの中核となっている。最も重要なことは、ロイヤルティ詐欺、悪用、認可されたAPIアクセスによる攻撃、カーディング攻撃など、業界の動向や関連するユースケースを把握することが重要。
・組織は、システムの再設計が必要となる事態を回避するために、セキュリティ戦略プロセスの初期段階で、APIに関してもセキュリティコンプライアンス要件や新たな法規制を考慮する必要がある。

Akamai の Advisory CISO である Steve Winterfeld は「API は組織にとってますます重要になっていますが、API のセキュリティはAPIを設計する段階で組み込まれていないことが多く、APIを用いた新しいテクノロジーの迅速な展開にセキュリティチームが対応できていません。本レポートは、組織がベストプラクティスを活用して顧客を保護できるように、知見と可視性を提供します」と、述べています。

Akamai の「インターネットの現状(SOTI)」レポート(※3)は今年で 10 周年を迎えました。SOTI シリーズでは、Akamai Connected Cloud から収集したデータに基づいて、クラウドセキュリティと Web パフォーマンスの状況についての専門家の知見をご紹介します。

※1:https://www.akamai.com/lp/soti/lurking-in-the-shadows
※2:https://www.akamai.com/ja/blog/security/shining-a-light-on-api-threats-lurking-in-the-shadows
※3:https://www.akamai.com/ja/our-thinking/the-state-of-the-internet

Akamai Technologiesについて:
Akamai はオンラインライフの力となり、守っています。世界中のトップ企業が Akamai を選び、安全なデジタル体験を構築して提供することで、毎日、いつでもどこでも、世界中の人々の人生をより豊かにしています。超分散型のエッジおよびクラウドプラットフォームであるAkamai Connected Cloud は、アプリと体験をユーザーに近づけ、脅威を遠ざけます。Akamai のクラウドコンピューティング、セキュリティ、コンテンツデリバリーの各ソリューションの詳細については、akamai.comおよびakamai.com/blogをご覧いただくか、X (旧 Twitter) と LinkedInでAkamai Technologiesをフォローしてください。

※AkamaiとAkamaiロゴは、Akamai Technologies Inc.の商標または登録商標です
※その他、記載されている会社名ならびに組織名、ロゴ、サービス名は、各社の商標または登録商標です
※本プレスリリースの内容は、個別の事例に基づくものであり、個々の状況により変動しうるものです

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
3
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,980
4
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥2,111
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥7,040
7
Verbatim バーベイタム 1回録画用 ブルーレイディスク BD-R 25GB 50枚+3枚増量パック インクジェットプリンタ対応 ホワイト 片面1層 1-6倍速
Verbatim バーベイタム 1回録画用 ブルーレイディスク BD-R 25GB 50枚+3枚増量パック インクジェットプリンタ対応 ホワイト 片面1層 1-6倍速
¥2,480
8
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥19,980
10
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン