-

易受攻击的API和机器人攻击每年给企业造成高达1860亿美元的损失

  • API的不安全性和机器人的自动滥用造成全球高达11.8%的网络安全事件和损失
  • 与机器人相关的安全事件数量在2022年和2023年分别增长了88%和28%
  • 与2021年相比,不安全的API造成的损失高达120亿美元

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 作为全球网络安全领域的领导者之一,泰雷兹致力于为关键应用程序、API和数据提供大规模保护。该公司近日发布了《 API和机器人攻击的经济影响 》报告,分析了超过16.1万起独特的网络安全事件,揭示了易受攻击或不安全的API和机器人的自动滥用这两大安全威胁日益紧密且普遍所带来的全球损失。据该报告估计,API的不安全性和机器人攻击每年为全球企业带来高达1860亿美元[1]的损失。

这份报告基于Marsh McLennan网络风险情报中心进行的一项研究,该研究发现,从统计数字来看,规模较大的企业更有可能同时发生涉及不安全API和机器人攻击事件。收入超过10亿美元的企业遭受机器人自动API滥用的可能性,要比中小型企业的高出2到3倍。研究表明,由于API生态系统复杂而广泛,通常包含存在风险或不安全的API,因此大型企业尤其容易受到与机器人自动滥用API相关的安全风险的影响。

企业高度依赖API来实现各种应用程序和服务之间的无缝通信。来自Imperva威胁研究团队的数据发现,去年平均每家企业在生产中管理着613个API端点。随着企业面临提供更灵活、更高效数字服务的压力增大,这一数字正在迅速增长。

由于对API的依赖增加以及其可以直接访问敏感数据的特性,API已成为机器人操纵者的攻击目标。根据Imperva威胁研究团队的数据,2023年由机器人生成的自动攻击威胁占所有API攻击的30%。如今,机器人自动滥用API每年给企业造成高达179亿美元的损失。随着生产中的API数量激增,网络犯罪分子将越来越多地使用自动化机器人来发现和利用API业务逻辑漏洞、规避安全措施、窃取敏感数据。

泰雷兹旗下的Imperva应用安全总经理Nanhi Singh表示:“全球企业必须解决不安全API和机器人攻击带来的安全风险,否则将面临巨大的经济负担。这些威胁相互关联,因此企业必须采取整体安全策略以同时应对机器人攻击和API攻击。”

报告中提到的主要趋势包括:

  • API采用率增加扩大了攻击面:API的快速采用、许多API开发人员缺乏经验,以及安全团队和开发团队之间缺乏协作,导致不安全API目前每年造成高达870亿美元的损失,比2021年增加了120亿美元。
  • 机器人对企业利润产生负面影响:攻击工具和生成式AI模型的普及使机器人的规避技术得以提升,即使技术水平较低的攻击者也能发起复杂的机器人攻击。每年因机器人自动攻击造成的损失高达1160亿美元。
  • 与API和机器人相关的安全事件越来越频繁:2022年,与API相关的安全事件增加了40%,与机器人相关的安全事件激增了88%。这些增长主要受数字交易增加、API使用扩展以及俄乌冲突等地缘政治紧张局势的推动。2023年,随着数字流量趋于稳定,以及在疫情期间激增的互联网活动逐渐退热,这些事件的频率有所缓和。与API相关的安全事件增长了9%,而与机器人相关的安全事件增长了28%。总体上,攻击的上升趋势凸显了这些威胁的持续性和频繁性。
  • 不安全的API和机器人攻击对大型企业构成重大威胁:收入在1000亿美元以上的公司最有可能遭受与不安全API或机器人攻击相关的安全事件。这些威胁在此类企业遭受的所有安全事件中的占比高达26%。
  • 全球各国都容易受到API和机器人攻击的影响:巴西发生的与不安全API或机器人攻击相关的事件比例最高,这类威胁在所有已发现的安全事件中的占比高达32%。紧随其后的是法国(高达28%)、日本(高达28%)和印度(高达26%)。尽管在美国,API和机器人相关安全事件的比例较低,但在所有与易受攻击的API或机器人自动滥用相关的报告事件中,有66%发生在美国。

Singh补充道:“对API的依赖将继续呈指数级增长,从而推动与生成式AI应用程序和大型语言模型的连接。与此同时,生成式AI还将使网络犯罪分子能够以惊人的速度加速创建复杂的机器人。随着API生态系统不断扩大和机器人日益先进,除非采取积极主动的措施,否则企业应该预见到机器人自动滥用API所造成的经济影响将大幅上升。”

更多信息:

  • 下载《API和机器人攻击的经济影响》报告,了解有关API和机器人相关安全事件造成的业务影响。
  • 了解Imperva级机器人保护API安全如何保护网站、应用程序和API免受自动攻击,并且不影响关键业务流量。
  • 阅读Imperva博客(Thales旗下公司),了解最新的产品和解决方案新闻,以及来自Imperva威胁研究团队的威胁情报。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

集团每年投入约40亿欧元研发资金用于关键科技领域,如人工智能、网络安全、量子科技、云技术和6G等。

泰雷兹全球81000名员工遍布68个国家和地区,2023年集团销售收入184亿欧元。

请访问

泰雷兹集团
云保护和软件授权解决方案 | 泰雷兹集团
网络安全解决方案 | 泰雷兹集团
新闻亮点和奖项 | Imperva

____________________

[1]计算总数时不会重复计入同时与API和机器人相关的事件。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体联系人
泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

媒体联系人
泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

全球每年三分之一的安全公民身份证由泰雷兹提供技术支持

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 每年,全球发行的智能公民身份证(官方电子证件)中,每三张就有一张由泰雷兹提供技术支持,这彰显了该公司在塑造身份识别的未来以及助力各国政府和公民顺利向数字化过渡方面起到了关键作用。借助其公民身份套件,泰雷兹支持实体和数字身份证件的签发与管理、多样化的公民身份信息采集方式,以及线上线下的无缝身份验证以获取各项服务。 作为先进技术领域的全球领导者,同时也是身份证件领域全球排名第一的龙头企业,泰雷兹近日获得了Juniper Research (2024)认可的“数字身份解决方案全球第一供应商”的新头衔。凭借深厚的行业经验和全球化规模,泰雷兹持续助力各国政府推进身份识别系统的现代化建设,以可信可靠的技术满足21世纪公民对身份服务的多样化需求。 为整个身份识别链提供全方位安全保障 在身份盗用日益严峻的当下,提供可信且便捷的身份识别解决方案比以往任何时候都更为关键。为应对这一挑战,泰雷兹推出公民身份套件,将先进的网络安全技术整合至整个身份识别生命周期中。从实时威胁检测、漏洞管理到自动化事件响应,全面保护公民的敏感数据免受网络攻击。基...

EOLO携手泰雷兹为意大利扩展高速互联网接入服务

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 欧盟计划到2030年确保所有公民都能享受千兆宽带体验,为此,EOLO选择了泰雷兹的领先连接解决方案来助力这一目标的实现。要达成这一愿景,像固定无线接入(FWA)这样的创新解决方案至关重要。FWA能够为缺乏传统光纤或铜缆网络的地区提供高速互联网。对于连接小城镇和农村地区的居民、支持经济增长和缩小数字鸿沟,FWA都发挥着关键作用。 EOLO的加速连接愿景 作为意大利领先的FWA提供商,EOLO始终致力于通过领先的无线电技术,为用户提供经济实惠的高速互联网服务。该公司目前为超过70万户家庭提供服务,其FWA连接下载速度最高可达300 Mbps。为了进一步改善客户体验,并在意大利全境提供能够消除数字速度鸿沟的服务,EOLO计划于2025年推出融合5G和毫米波(mmWave)技术的千兆FWA服务。这一部署将包括新建5G天线网络,以及在用户端安装数千台支持eSIM技术的终端设备。 泰雷兹的安全连接技术专长 泰雷兹通过提供eSIM管理平台——按需订阅管理器(OSM),将在这一扩展计划中发挥关键作用。这项技术能让EOLO的5G路由器预...

泰雷兹携手Cubic推出新一代eSIM解决方案,助力网联汽车发展

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 作为全球先进技术领导者之一,泰雷兹与全球领先的软件定义汽车(SDV)解决方案提供商 Cubic 宣布建立合作关系,以推动创新并简化连接管理。借助 泰雷兹eSIM管理平台 ,Cubic将进一步增强其eSIM解决方案能力,使其符合最新GSMA标准,确保在汽车、交通运输和农业等多个行业实现无缝的全球连接。 随着物联网领域对GSMA SGP.32*标准的采用,行业面临的挑战日益严峻。该标准规定了eSIM管理在物联网领域的多项关键技术和业务要求,包括增强安全性、确保跨设备和网络运营商间的互操作性,以及支持大批量部署的可扩展性。这一新框架对实现eSIM技术在各种设备上的大规模部署至关重要,可有效满足市场对智能化、无缝连接管理的需求。 此次合作将泰雷兹符合GSMA SGP.32标准的eSIM管理平台引入Cubic现有的多网络全球连接管理生态系统。该创新举措将支持Cubic在其布局的全球200多个国家和地区持续大规模部署eSIM,同时通过远程自动激活和更新订阅,简化多设备连接管理,显著减少人工干预、实体SIM卡更换或设备召回的需求。...
Back to Newsroom