Tấn công API: Từ bị xem nhẹ đến một trong những nguy cơ an ninh mạng

 Những cuộc tấn công API thường bị xem nhẹ về mức độ cũng như tần suất, nhưng với sự phát triển của API, chúng có thể trở thành một trong những hiểm họa lớn nhất đối với các doanh nghiệp.

API (Application Programming Interface) – từ một công cụ được sử dụng với mục đích đơn thuần là kết nối giữa các ứng dụng, dịch vụ Internet, IoT,… đến nay đã phát triển thành một trong những thành phần quan trọng để vận hành hệ thống mạng Internet và cũng là một trong những nguy cơ an ninh mạng mà doanh nghiệp có thể đối mặt.

Akamai Technologies cho rằng những cuộc tấn công API thường bị xem nhẹ về mức độ cũng như tần suất, nhưng với sự phát triển của API, chúng có thể trở thành một trong những hiểm họa lớn nhất đối với các doanh nghiệp. 

Theo báo cáo Thực trạng Internet về hình thức tấn công API do Akamai Technologies thực hiện từ 01/2020 – 06/2021, số cuộc tấn công có liên quan đến API có chiều hướng tăng dần, đặc biệt có thời điểm hệ thống của Akamai ghi nhận đến 113,8 triệu cuộc tấn công/ngày. Con số này cao gấp 3 lần so với cùng kỳ năm 2020.

Theo dự báo của Gartner: "Năm 2022, các cuộc tấn công vào API sẽ dịch chuyển từ vector không thường xuyên qua vector tấn công thường xuyên, dẫn đến việc rò rỉ dữ liệu của các ứng dụng web."

Nhận xét

Bài đăng phổ biến từ blog này

Các hệ thống muốn "lấy điểm" với Apple

iPhone 14 xách tay giảm hơn chục triệu đồng

Tháng chìm nổi của iPhone xách tay