San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
閉じる
プライバシー設定
ウェブサイト運営に必要なCookieや類似技術を使用しています。追加のCookieは貴社の同意がある場合のみ利用されます。同意は「Agree」をクリックすることでいただけます。どのデータが収集され、どのようにパートナーと共有されているかの詳細は、Cookieポリシープライバシーポリシーをご確認ください。
Cookieは、貴社デバイスの特性や、IPアドレス、閲覧履歴、位置情報、固有識別子などの特定の個人情報を取得、解析、保存するために使用されます。これらのデータは様々な目的で利用されます。分析Cookieによりパフォーマンスを評価し、オンライン体験やキャンペーンの効果向上に役立てます。パーソナライズCookieは、利用状況に応じた情報やサポートを通じ、貴社専用の体験を提供します。広告Cookieは、第三者が貴社のデータをもとにオーディエンスリストを作成し、ソーシャルメディアやネット上でのターゲット広告に使用します。貴社は各ページ下部のリンクから、いつでも同意の許可、拒否、または撤回が可能です。
ご送信ありがとうございます。内容を受け付けました。
申し訳ありません。フォーム送信時にエラーが発生しました。

Wallarm、世界初のAPIハニーポットレポートを公開 API攻撃の傾向を浮き彫りに

December 17, 2024

San Francisco, CA, 2024年12月17日 — Wallarmは、API攻撃を即時にブロックするリーダーとして、世界初のグローバルに分散されたAPIハニーポットネットワークから収集したデータに基づく、包括的なセキュリティ調査レポートを公開しました。本調査は、APIが急速に発見され、悪用されるリスクが高まっている現状を示す重要な洞察を明らかにしております。

攻撃者の主な標的はウェブアプリからAPIへと移行しており、貴社が堅固なAPIセキュリティ対策を講じる必要性が高まっています。組織におけるAPIの無制限な拡散と管理不足が、露出したAPIからの大規模な情報漏洩を引き起こしております。Wallarmの調査は、APIを運用する組織が早急に対処すべきいくつかの懸念すべき傾向を示しております。

レポートの主な調査結果:

  • APIが最も狙われる対象: APIは従来のウェブアプリよりも多く攻撃されるようになりました。
  • 即時発見: 新たに公開されたAPIは、わずか29秒で攻撃者に発見される場合があります。
  • 即時悪用: 守られていないAPIは発見後1分以内に悪用されることが確認されています。
  • 短時間で大量の情報漏洩: バッチ処理のAPIリクエストを活用し、攻撃者が数秒で数百万のユーザーデータを流出させる可能性があります。
  • 著名な製品が狙われやすい: よく知られ、広く利用されているAPI製品は、攻撃者による標的として一層狙われやすくなっています。

Wallarmが運用するグローバルに分散されたハニーポットは14拠点にまたがり、各地域やプロバイダーからデータを収集し、重要な傾向を浮き彫りにしております。このハニーポットは、REST、XML-RPC、GraphQLなど複数のプロトコルに対するAPIリクエストへ、狙いを定めた応答を提供いたします。観測されたリクエストのうち54%以上がAPI固有のものであり、攻撃者がAPIを主要な攻撃手段としていることを示しております。また、リクエストの40%は既知の脆弱性(CVE)を狙ったものであり、ポート80が最も一般的な侵入口として確認された一方、やり取りは複数のポートに分散しているため、一般的なポートの保護だけでは不十分であることが明らかになりました。

WallarmのCEO兼創設者Ivan Novikovは「本レポートは急速に変化する攻撃対象を浮かび上がらせ、APIセキュリティ研究における画期的な試みを示しています。APIは現代アプリの基盤である一方、その普及と不十分な守りが、攻撃者にとって魅力的な標的となっております。本調査が、貴社によるAPIの堅固な守りの強化に寄与することを期待しております」と述べました。

Wallarmの完全版レポートでは、APIを守るための具体的な知見と提言が紹介されています。完全版レポートの閲覧およびAPIの守り強化に関する詳細は、http://www.wallarm.com/resources/api-honeypot-reportをご覧ください。

貴社のAPIを守る準備はできましたか?

Wallarmは、迅速な開発と安全な運用を実現するために、貴社をサポートします。