Akamai 研究发现:2023年亚太地区针对 API 和应用程序的网络攻击增加 65%

发布者:EE小广播最新更新时间:2024-08-08 来源: EEWORLD关键字:Akamai  亚太地区  API  网络攻击 手机看文章 扫描二维码
随时随地手机看文章

高科技、商业和社交媒体是第 7 层 DDoS 攻击的三大目标行业


2024年 8月8日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日发布了新一期的《互联网现状》(SOTI) 报告,其中介绍了 API 和应用程序 (APP) 如何随需求的增加而成为攻击者有利可图的目标。在《数字堡垒受到围攻:现代应用程序架构面临威胁》中,Akamai 指出仅在 2024 年 6 月便在全球范围内观察到超过 260 亿次针对 API 和应用程序的攻击,并且亚太地区及日本 (APJ) 在去年遭受的攻击激增了65%,导致许多企业陷入险境,金融服务和商业行业的企业更是如此。 


攻击量之所以会激增,是因为企业急于部署多种应用程序来提升客户体验并实现业务增长。这种快速部署反而扩大了攻击面,导致 Web 应用程序中出现代码编写质量不佳和设计缺陷等漏洞。此外,API 经济的迅猛发展也为网络犯罪分子提供了更多利用漏洞和滥用业务逻辑的机会。


保护 APJ 地区的 API 和应用程序:应对威胁、法规和新兴趋势


从 2023 年第一季度到 2024 年第一季度,APJ 地区针对 API 和应用程序的网络攻击出现激增,2024 年 6 月峰值攻击量达到 48 亿次。在该地区的各个行业中,金融服务和商业行业遭受的网络攻击最多。


对于越来越依赖 API 网关来访问其功能和服务的企业而言,API 滥用问题尤其令人担忧。该报告指出,API 攻击的形式可能多种多样,包括数据泄露、未经授权的访问以及分布式拒绝服务 (DDoS) 攻击。 


新兴威胁:第 7 层 DDoS 攻击


在 APJ 地区,以网站和在线服务的应用层为目标的第 7 层 DDoS 攻击过去一年增加了五倍,在此期间的攻击总数达到了 5.1 万亿次。这些攻击通过发送大量请求,使网站和服务超载,进而导致响应速度变慢或无法访问。


报告的其他重要发现包括:


●从 2023 年第一季度到 2024 年第一季度,网络攻击数量增加了 65%,并且会在第二季度继续增加。在此期间,APJ 地区中遭受 API 和 Web 应用程序攻击最多的是澳大利亚(146 亿次)、印度(120 亿次)和新加坡(107 亿次),其次是中国大陆(43 亿次)、日本(40 亿次)、新西兰(21 亿次)、韩国(16 亿次)和中国香港特别行政区(15 亿次)。


●从 2023 年 4 月到 2024 年 2 月,社交媒体行业遭受的第 7 层 DDoS 攻击持续增加。 在 Web 应用程序威胁形势方面,APJ 地区位列第二,仅次于北美。新加坡遭受的攻击最为密集,达到 2.9 万亿次,其次是印度(9590 亿次)、韩国(5440 亿次)、印度尼西亚(2600 亿次)、中国大陆(1880 亿次)、日本(830 亿次)、澳大利亚(740 亿次)以及中国台湾(500 亿次)。


●Akamai 研究人员发现,高科技、商业和社交媒体是第 7 层 DDoS 攻击的三大目标行业,在短短 18 个月内全球就发生了超过 11 万亿次攻击。同样,APJ 地区遭受此类攻击的次数在同一时间段内增加了五倍,总计达到 5.1 万亿次。


●DDoS 攻击会同时影响基础架构层和应用层中所有端口和协议的流量。其中包括域名系统 (DNS),Akamai 研究发现近 60% 的 DDoS 攻击事件中都涉及到对 DNS 的攻击。


●商业行业遭受的 API 和 Web 应用程序攻击最多,受到的攻击数量是其他行业的两倍以上(高科技行业位列第二)。在 APJ 地区,此趋势与先前的报告一致,金融服务和商业行业报告的网络攻击均遭受最多的网络攻击。


●本地文件包含 (LFI)、跨站点脚本 (XSS)、SQL 注入 (SQLi)、命令注入 (CMDi) 以及服务器端请求伪造 (SSRF) 攻击仍然是针对业务应用程序和 API 的主要攻击媒介。


Akamai亚太地区及日本安全技术和战略总监 Reuben Koh 表示:“APJ 地区频繁遭受针对 API 和应用程序的网络攻击,这种趋势因其经济的快速数字化转型而进一步加剧。随着企业为了应对产品上市压力而加快线上运营转型速度,开发和安全资源变得更加紧张,进而常导致安全流程被忽视。因此,制定一套可靠的最佳实践来增强这种环境的安全性和恢复能力极其重要,特别是鉴于观察到网络攻击高度集中在这个地区时更是如此。”


Akamai 应用程序安全部高级副总裁兼总经理Repesh Chokshi 表示:“越来越多针对应用程序和 API 的攻击得逞,可能会影响企业的收入和声誉。”《数字堡垒受到围攻:现代应用程序架构面临威胁》深入分析了攻击者如何锁定应用程序和 API 并介绍了防范这些危险攻击事件的策略。


《数字堡垒受到围攻:现代应用程序架构面临威胁》包含安全现状聚焦,并提供了有关移动应用程序用户协议的建议。此外,该报告还介绍了欧洲、中东和非洲 (EMEA) 以及亚太地区及日本 (APJ) 的概况,并附上这些地区特有的数据和案例研究。


今年是 Akamai 发布《互联网现状》(SOTI) 报告 10 周年。 SOTI 系列报告以 Akamai Connected Cloud 收集的数据为基础,提供有关网络安全和 Web 性能形势的专家见解。


关键字:Akamai  亚太地区  API  网络攻击 引用地址:Akamai 研究发现:2023年亚太地区针对 API 和应用程序的网络攻击增加 65%

上一篇:5G基带安全堡垒被突破,黑客可利用漏洞静默监视手机用户
下一篇:Supermicro推出适用于NVIDIA Omniverse的即插即用 SuperCluster

推荐阅读最新更新时间:2026-03-21 17:30

Akamai 研究发现:2023年亚太地区针对 API 和应用程序的网络攻击增加 65%
高科技、商业和社交媒体是第 7 层 DDoS 攻击的三大目标行业 2024年 8月8日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日发布了新一期的《互联网现状》(SOTI) 报告,其中介绍了 API 和应用程序 (APP) 如何随需求的增加而成为攻击者有利可图的目标。 在《数字堡垒受到围攻:现代应用程序架构面临威胁》中,Akamai 指出仅在 2024 年 6 月便在全球范围内观察到超过 260 亿次针对 API 和应用程序的攻击,并且亚太地区及日本 (APJ) 在去年遭受的攻击激增了65%,导致许多企业陷入险境,金融服务和商业行业的
[网络通信]
Akamai数据显示:假日网购流量导致网络攻击增加
中国春节期间的恶意网络爬虫攻击增加15%,日本元旦期间的恶意网络爬虫攻击激增150% 2022 年 3 月 16日——负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)于近日发布最新数据,报告称亚洲在节日期间遭受大量恶意网络爬虫攻击。该数据显示,中国在2022年2月春节期间遭受的网络攻击增加了15%,这表明网络犯罪分子正想方设法在流量高峰时段攻击客户。 中国在2021年11月“双十一”电商节期间遭受了三倍于平时的网络爬虫攻击,这种情况在之后的春节再现。虽然在攻击流量在“双十一”后逐渐下降,但一直到年底仍然处于相对高位,之后随
[物联网]
Akamai 报告:亚太地区及日本的金融服务业遭受超过 37 亿次攻击,仍是遭受攻击最多的行业
由于亚太地区及日本的金融机构扩张并加速数字创新,针对这些机构的 Web 应用程序和 API 攻击数量增长 36% 2023年 10月 11日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日发布了新一期的《互联网现状》报告,报告标题为“创新遭遇高风险:金融服务业的攻击趋势”。 该报告重点介绍了以下内容:亚太地区及日本的金融服务业仍然是全球遭受攻击最多的行业之一 ,2022 年第 2 季度到 2023 年第 2 季度所遭受的 Web 应用程序和 API 攻击数量增长 36%,总数超过 37 亿次。此外,该报告还发现,本地文件包含 (LFI)
[单片机]
Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps)
Akamai 抵御了亚太地区创纪录的 DDoS 攻击 (900 Gbps) 2023 年 3月27日 - 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)抵御了针对亚太地区 (APAC) Prolexic 客户发起的规模巨大的 DDoS 攻击 ,攻击流量峰值达到每秒 900.1 Gbps、每秒 1.582 亿个数据包。 与目前的趋势一致,这次攻击强度大、持续时间短,大部分攻击流量在攻击高峰期的一分钟内突然爆发。仅仅几分钟后,流量模式就恢复正常(图 1)。 图1: 该攻击虽然猛烈,但持续时间短,并且完全可以提前缓解 遍布Akamai的
[物联网]
<font color='red'>Akamai</font> 抵御了<font color='red'>亚太地区</font>创纪录的 DDoS <font color='red'>攻击</font> (900 Gbps)
Akamai 为 App & API Protector 添加行为式 DDoS 防护引擎
新解决方案利用机器学习和全球情报,加强对应用层 DDoS 攻击的强大检测和抵御功能 2024年 10月23日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai), 近日宣布推出用于其 App & API Protector 解决方案的行为式 DDoS 防护引擎。 这项新功能利用机器学习技术,实现针对应用层DDoS攻击的自动、主动防护。 行为式 DDoS 防护引擎可分析异常情况并关联多维度流量数据,提供先进的检测和抵御功能,确保可靠地防御错综复杂、不断变化的 DDoS 威胁。该引擎可根据特定流量基线和风险敏感度提供定制化、免干预的防护,最大限度
[网络通信]
Akamai 宣布推出原生 API 流量分析接口,简化并加快企业API保护
原生 API 流量分析接口通过连接到 Akamai Connected Cloud,将更有助于确保 API 安全 2024年 10月17日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai),近日推出全新的原生API流量分析接口,用以连接 Akamai API Security 和 Akamai Connected Cloud。 这种集成使客户能够将 Akamai Connected Cloud 的流量副本直接发送到 API Security 进行分析并快速阻止攻击,从而简化并加快 API 的发现和保护工作。 Akamai 应用程序安全部高级
[网络通信]
保护您的汽车钥匙扣免受网络攻击
越来越多的汽车开始使用遥控钥匙来处理各种操作,从简单地解锁车辆并远程启动它到使用简单的按钮按钮让您的智能车辆自动从停放的地方行驶到您的位置正在等待。 这些汽车遥控钥匙可以很棒——而且非常方便——直到一切都变糟。也就是说,直到网络骗子设法破解您汽车的密钥卡并试图造成严重破坏,从而花费您的时间、金钱和潜在的安全性。 事实证明,汽车钥匙扣很容易成为黑客的目标。汽车系统开发商和 OEM 需要实施安全技术平台,以保护车辆不被盗窃、固定或被黑客控制。 现代汽车本质上是车轮上的软件——复杂且通常相互关联的汽车系统集合,如制动、电动锁、转向、娱乐、车窗控制等。除了这些很酷的功能之外,下一代汽车还为这种复杂性添加了大量新兴的自动驾驶和
[嵌入式]
保护您的汽车钥匙扣免受<font color='red'>网络</font><font color='red'>攻击</font>
汽车网络安全攻击实例解析(三)
引言:随着现代汽车技术的迅速发展,车辆的进入和启动方式经历了显著的演变。传统的物理钥匙逐渐被无钥匙进入和启动系统(Passive Keyless Entry and Start,PKES)所取代,这一系统允许车主在保持车钥匙在口袋中的情况下,轻松地进入并启动车辆。PKES系统通过使用射频识别技术和先进的通信协议,为用户提供了极大的便利性,然而,随着PKES系统的普及,其安全性也逐渐受到关注,这不仅仅关系到财产安全,更涉及到驾驶者和乘客的生命安全。在这一背景下,对PKES系统的安全性进行深入的研究变得至关重要。 01 PKES系统安全研究 2018年,比利时鲁汶大学安全团队揭示了特斯拉PKES系统中的CVE-2018-16806
[嵌入式]
汽车<font color='red'>网络</font>安全<font color='red'>攻击</font>实例解析(三)
小广播
最新网络通信文章
厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 综合资讯 其他技术 下一代网络 短距离无线 基站与设施 RF技术 光通讯 标准与协议 物联网与云计算 有线宽带

索引文件: 2 

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved