Kaip pažeidžiamos API ir robotų atakos įmonėms kasmet kainuoja iki 186 milijardų dolerių

Įmonės šiandien susiduria su didėjančiomis saugumo grėsmėmis dėl pažeidžiamų API ir robotų atakų. Remiantis „Imperva“ ataskaita, įmonės dėl šių problemų kasmet praranda iki 186 mlrd. Skaičiai yra stulbinantys, o API tampa vis svarbesnė verslo operacijoms, rizika tik didėja.

Finansinis poveikis

Ataskaita atskleidžia, kad pažeidžiamos API ir robotų atakos sudaro beveik 12% pasaulinių kibernetinių įvykių. Vien dėl API nesaugumo kasmet patiriama apie 87 milijardų dolerių nuostolių, o su robotais susijusios atakos prideda dar 116 milijardų dolerių žalos. Šie skaičiai nuolat didėja, ypač kai įmonės naudoja daugiau API skaitmeninei transformacijai.

Labiausiai nukenčia didelės įmonės, ypač tos, kurios kasmet uždirba daugiau nei 1 milijardą dolerių. Jie du ar tris kartus dažniau kenčia nuo piktnaudžiavimo robotais API. Sudėtinga valdyti šimtus ar tūkstančius API įvairiuose skyriuose, todėl užpuolikai gali lengviau išnaudoti silpnąsias vietas.

API yra dviašmenis kardas

API tapo šiuolaikinio verslo kertiniu akmeniu, jungiančiu programas, paslaugas ir duomenis. Nors jie yra labai svarbūs skaitmeninėms naujovėms, jie taip pat išplėtė kibernetinių nusikaltėlių atakų paviršių. 2022 m. su API susijusių saugumo incidentų padaugėjo 40 proc., ir šis skaičius toliau auga.

Problema kyla dėl kelių veiksnių:

  • API kūrėjų nepatyrimas.
  • Standartizuotos saugumo praktikos trūkumas.
  • Ribotas vystymo ir saugos komandų bendradarbiavimas.

Šios spragos sukuria galimybes kibernetiniams nusikaltėliams išnaudoti API, gauti prieigą prie jautrių duomenų ir infrastruktūros.

Botai, kadaise buvę nekenksmingo automatizavimo įrankiai, tapo svarbiu saugumo susirūpinimu. Kenkėjiški robotai vis dažniau naudojami kredencialų užpildymui, žiniatinklio išgryninimui, sukčiavimui ir DDoS atakoms. Ataskaitoje nurodoma, kad su robotais susijusių saugumo incidentų 2022 m. padaugėjo 88 %, o 2023 m. – dar 28 %.

Dabar robotai sukelia beveik trečdalį visų API atakų, o automatizuotos grėsmės įmonėms kasmet kainuoja iki 17,9 mlrd. Šie robotai gali apeiti saugos priemones ir išnaudoti verslo logikos spragas, todėl sunku aptikti ir sumažinti poveikį.

Kodėl didelės įmonės yra pagrindiniai tikslai

Didelės organizacijos yra ypač pažeidžiamos dėl savo skaitmeninės infrastruktūros masto. Daugelio API valdymas įvairiuose verslo padaliniuose sukuria potencialių silpnųjų vietų. Šešėlinės API, neautentifikuotos API ir nebenaudojamos API dažnai lieka nepastebimos, todėl įmonės yra atviros atakoms.

Įmonėms, kurių pajamos viršija 100 mlrd. USD, su robotais ir API susijusios atakos sudaro net 26 % visų saugumo incidentų. Tai pabrėžia tvirtų saugumo strategijų poreikį, siekiant apsaugoti vertingą turtą ir išvengti finansinės bei reputacijos žalos.

Rizikos mažinimas: veiksmai, skirti apsaugoti API ir apsisaugoti nuo robotų

Siekdamos įveikti šias didėjančias grėsmes, įmonės turi imtis aktyvių veiksmų:

  1. Tarpfunkcinis bendradarbiavimas : saugos komandos turi glaudžiai bendradarbiauti su kūrimo ir operacijų komandomis, kad įterptų saugą į visą API gyvavimo ciklą. Be to, robotų valdymas reikalauja koordinavimo keliuose skyriuose, nuo rinkodaros iki IT, kad būtų apsaugoti pažeidžiami įėjimo taškai, pvz., prisijungimo puslapiai ir atsiskaitymo sistemos.
  2. API atradimas ir stebėjimas : nuolatinis visų API, įskaitant šešėlines ir nebenaudojamas, auditas užtikrina, kad nė viena neliktų neapsaugota. Visiškas API ekosistemos matomumas padeda nustatyti ir pataisyti spragas prieš jas išnaudojant.
  3. Botų valdymo integravimas su API sauga : vieningas požiūris į API saugumą ir robotų valdymą padeda organizacijoms aptikti ir sušvelninti automatizuotas atakas realiuoju laiku. Šis derinys užtikrina greitesnį pažeidžiamumų nustatymą ir greitesnį reagavimo laiką.

Neveikimo kaina

Kadangi API ir toliau plečiasi, o robotai tampa vis sudėtingesni, įmonės turi veikti dabar. Šios rizikos nepaisymas sukels dar didesnių finansinių nuostolių ir ilgalaikės žalos reputacijai. API saugumo stiprinimas ir išsamių robotų valdymo strategijų kūrimas yra labai svarbūs norint apsaugoti neskelbtinus duomenis ir užtikrinti verslo tęstinumą.

Įmonės, kurios imsis šių veiksmų, ne tik apsisaugos nuo atakų, bet ir padidins klientų pasitikėjimą vis labiau skaitmeniniame pasaulyje.

October 16, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.