易受攻击的API和机器人攻击每年给企业造成高达1860亿美元的损失
- API的不安全性和机器人的自动滥用造成全球高达11.8%的网络安全事件和损失
- 与机器人相关的安全事件数量在2022年和2023年分别增长了88%和28%
- 与2021年相比,不安全的API造成的损失高达120亿美元
法国默东--(美国商业资讯)--作为全球网络安全领域的领导者之一,泰雷兹致力于为关键应用程序、API和数据提供大规模保护。该公司近日发布了《 API和机器人攻击的经济影响 》报告,分析了超过16.1万起独特的网络安全事件,揭示了易受攻击或不安全的API和机器人的自动滥用这两大安全威胁日益紧密且普遍所带来的全球损失。据该报告估计,API的不安全性和机器人攻击每年为全球企业带来高达1860亿美元[1]的损失。
本新闻稿包含多媒体。此处查看新闻稿全文: https://www.businesswire.com/news/home/20240918679420/zh-CN/
这份报告基于Marsh McLennan网络风险情报中心进行的一项研究,该研究发现,从统计数字来看,规模较大的企业更有可能同时发生涉及不安全API和机器人攻击事件。收入超过10亿美元的企业遭受机器人自动API滥用的可能性,要比中小型企业的高出2到3倍。研究表明,由于API生态系统复杂而广泛,通常包含存在风险或不安全的API,因此大型企业尤其容易受到与机器人自动滥用API相关的安全风险的影响。
企业高度依赖API来实现各种应用程序和服务之间的无缝通信。来自Imperva威胁研究团队的数据发现,去年平均每家企业在生产中管理着613个API端点。随着企业面临提供更灵活、更高效数字服务的压力增大,这一数字正在迅速增长。
由于对API的依赖增加以及其可以直接访问敏感数据的特性,API已成为机器人操纵者的攻击目标。根据Imperva威胁研究团队的数据,2023年由机器人生成的自动攻击威胁占所有API攻击的30%。如今,机器人自动滥用API每年给企业造成高达179亿美元的损失。随着生产中的API数量激增,网络犯罪分子将越来越多地使用自动化机器人来发现和利用API业务逻辑漏洞、规避安全措施、窃取敏感数据。
泰雷兹旗下的Imperva应用安全总经理Nanhi Singh表示:“全球企业必须解决不安全API和机器人攻击带来的安全风险,否则将面临巨大的经济负担。这些威胁相互关联,因此企业必须采取整体安全策略以同时应对机器人攻击和API攻击。”
报告中提到的主要趋势包括:
- API采用率增加扩大了攻击面:API的快速采用、许多API开发人员缺乏经验,以及安全团队和开发团队之间缺乏协作,导致不安全API目前每年造成高达870亿美元的损失,比2021年增加了120亿美元。
- 机器人对企业利润产生负面影响:攻击工具和生成式AI模型的普及使机器人的规避技术得以提升,即使技术水平较低的攻击者也能发起复杂的机器人攻击。每年因机器人自动攻击造成的损失高达1160亿美元。
- 与API和机器人相关的安全事件越来越频繁:2022年,与API相关的安全事件增加了40%,与机器人相关的安全事件激增了88%。这些增长主要受数字交易增加、API使用扩展以及俄乌冲突等地缘政治紧张局势的推动。2023年,随着数字流量趋于稳定,以及在疫情期间激增的互联网活动逐渐退热,这些事件的频率有所缓和。与API相关的安全事件增长了9%,而与机器人相关的安全事件增长了28%。总体上,攻击的上升趋势凸显了这些威胁的持续性和频繁性。
- 不安全的API和机器人攻击对大型企业构成重大威胁:收入在1000亿美元以上的公司最有可能遭受与不安全API或机器人攻击相关的安全事件。这些威胁在此类企业遭受的所有安全事件中的占比高达26%。
- 全球各国都容易受到API和机器人攻击的影响:巴西发生的与不安全API或机器人攻击相关的事件比例最高,这类威胁在所有已发现的安全事件中的占比高达32%。紧随其后的是法国(高达28%)、日本(高达28%)和印度(高达26%)。尽管在美国,API和机器人相关安全事件的比例较低,但在所有与易受攻击的API或机器人自动滥用相关的报告事件中,有66%发生在美国。
Singh补充道:“对API的依赖将继续呈指数级增长,从而推动与生成式AI应用程序和大型语言模型的连接。与此同时,生成式AI还将使网络犯罪分子能够以惊人的速度加速创建复杂的机器人。随着API生态系统不断扩大和机器人日益先进,除非采取积极主动的措施,否则企业应该预见到机器人自动滥用API所造成的经济影响将大幅上升。”
更多信息:
- 下载《API和机器人攻击的经济影响》报告,了解有关API和机器人相关安全事件造成的业务影响。
- 了解Imperva高级机器人保护和API安全如何保护网站、应用程序和API免受自动攻击,并且不影响关键业务流量。
- 阅读Imperva博客(Thales旗下公司),了解最新的产品和解决方案新闻,以及来自Imperva威胁研究团队的威胁情报。
关于泰雷兹
作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。
集团每年投入约40亿欧元研发资金用于关键科技领域,如人工智能、网络安全、量子科技、云技术和6G等。
泰雷兹全球81000名员工遍布68个国家和地区,2023年集团销售收入184亿欧元。
请访问
泰雷兹集团
云保护和软件授权解决方案 | 泰雷兹集团
网络安全解决方案 | 泰雷兹集团
新闻亮点和奖项 | Imperva
____________________
[1]计算总数时不会重复计入同时与API和机器人相关的事件。
免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。
- 平安人寿内蒙古分公司积极参加“5·15”公安机关打击和防范经济犯罪宣传日活动
- 碧瑶绿色集团公布2024年中期业绩
- 维钧团队激情奔赴巴黎奥运会,为健儿助威加油
- 孙怡初春学院风造型曝光 长腿瞩目让人忍不住叫一声“学姐好”!
- 中国环境科学研究院西南中试产业基地启动
- 2024中国建博会闭幕总结,智能家居馆展区八大看点!
- Alpha系统(阿尔法系统)新增商标分析报告,助力律师提升企业客户商业价值
- KFSH&RC 被评为沙特阿拉伯和中东地区最具价值的医疗保健品牌
- 薛理山水画《麓山晚亭连理枝》创作谈
- 中国东方演艺集团《中国街舞等级考试教程》 正式发布
- 计提工资和发放工资的区别
- 2024“浙理X森马”时尚校园行,共塑行业新生力
- 微博掀起慈善风暴,幕后的慈善家竟然是他!
- 贺岁短剧《过年不回家》首发范湉湉版温情预告 讲述都市男女现状引共鸣
- 奇安信、白山云等60家领军企业共同发起《打造“人工智能+安全”新质生产力》倡议
- Explosive Growth of Crypto Millionaires in 2024
- 临商银行罗庄支行营业部党支部开展“庆七一 忆初心 学党纪 建新功”主题党日活动
- “精彩2024· LEGEND演唱会”金华站官宣,华语乐坛顶级唱将齐聚金华
- 公共交通新能源化如何加速?醇氢电动成为新的助推器
- 难忘体验不容错过:请确定您的NPE2024席位
- 招商雲墨实力全解析,看雲墨产品力到底如何?
- 大王椰抗变形旗舰新品 [实木TT门板] 震撼上市,抗变形性能王就是“刚”
- 菳禾森林防火语音宣传杆:守护森林的“智慧卫士“
- 【望京之星】望京Citywalk 走进大自然的朋友圈
- ExaGrid在2024年CRN®合作伙伴计划指南中荣获最高的五星评级
- 2024“智慧星火”数字新媒体人才校企合作智库启动仪式在武汉工程科技学院盛大开启
- AXON Aviation Group transfers business aircraft division to Jetcraft
- 端午节遇上火星人集成灶 让我们一起感受文化,追求品质
- WS数字策略:专家见解,WhatsApp营销工具是我业务提升的关键决策
- 呼吸道传染病(新冠、流感)混合高发,该如何选药?
推荐
- 透过数据看城乡居民医保“含金量” 缴费标准是否合理? 记者从国家医保局了解到,近期,全国大部分地区 资讯
- 中国减排方案比西方更有优势 如今,人为造成的全球变暖是每个人都关注的问 资讯
- 周星驰新片《少林女足》在台湾省举办海选,吸引了不少素人和足球爱好者前来参加 周星驰新片《少林女足》在台湾省举办海选,吸 资讯
- 抖音直播“新红人”进攻本地生活领域 不难看出,抖音本地生活正借由直播向本地生活 资讯
- 产业数字化 为何需要一朵实体云? 改革开放前,国内供应链主要依靠指标拉动,其逻 资讯
- 一个“江浙沪人家的孩子已经不卷学习了”的新闻引发议论纷纷 星标★ 来源:桌子的生活观(ID:zzdshg) 没 资讯
- 大家一起关注新疆乌什7.1级地震救援见闻 看到热气腾腾的抓饭马上就要出锅、村里大家 资讯
- 国足13次出战亚洲杯首次小组赛0进球 北京时间1月23日消息,2023亚洲杯小组 资讯
- 王自如被强制执行3383万 据中国执行信息公开网消息,近期,王自如新增一 资讯
- 中央气象台连发四则气象灾害预警 暴雪橙色预警+冰冻橙色预警+大雾黄色预警+ 资讯