รายงานพบทราฟฟิคการโจมตีผ่าน API เพิ่มขึ้น 3 เท่า

Salt Security Inc. เผยรายงาน พบทราฟฟิคการโจมตีผ่าน API เพิ่มขึ้น 3 เท่าในช่วง 6 เดือนที่ผ่านมา

Credit: ShutterStock.com

Salt Security Inc. ผู้ให้บริการ SaaS API Security ได้เผยรายงาน API Security Report ล่าสุด จากการเก็บข้อมูลลูกค้าในช่วง 6 เดือนที่ผ่านมา พบว่าทราฟฟิคการใช้งาน API นั้นเติบโตขึ้น 141% เป็นผลมาจากการทำ Digital Transformation และโครงการต่างๆในองค์กรที่เพิ่มมากขึ้น อย่างไรก็ตาม ยังมีการพบว่าทราฟฟิคการโจมตีผ่าน API นั้นเพิ่มขึ้นถึง 348% โดยมีลูกค้าบางรายถูกโจมตีผ่าน API จำนวน 12.2 ล้าน API call ในช่วงเดือนมิถุนายนที่ผ่านมา จากผลสำรวจยังพบอีกว่า ลูกค้ามากกว่าครึ่งพยายามทำการตรวจสอบการโจมตี API ผ่านทาง Web Application Firewall (WAF) หรือ API Gateway แต่ก็มีลูกค้าอีกกว่า 12% ที่ไม่มีเครื่องมือในการตรวจสอบหรือป้องกันการโจมตีผ่าน API ได้

API ยังคงเป็นหนึ่งในความสามารถที่หลายองค์กรพยายามเสริมเข้าไปในแอพพลิเคชันของตนเอง แต่การรักษาความปลอดภัยยังคงเป็นสิ่งที่จำเป็น ทำให้องค์กรกว่า 64% ชลอการอัพเดตแอพพลิเคชันของตนเอง เนื่องจากกังวลในความปลอดภัยของ API ที่พัฒนาขึ้นมา

ที่มา: https://siliconangle.com/2021/07/28/report-finds-api-attack-traffic-growing-3x-faster-regular-api-traffic/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์