openPR Recherche & Suche
Presseinformation

Jedes dritte Unternehmen wird über APIs attackiert

29.05.201909:53 UhrIT, New Media & Software

(openPR) Die weite Verbreitung von mobilen und IoT-Geräten und die zunehmende Nutzung von Cloud-Systemen führen zu einem grundlegenden Wandel in der modernen Anwendungsarchitektur.
------------------------------

Application Programming Interfaces (APIs) haben sich als Brücke erwiesen, um die Kommunikation zwischen verschiedenen Anwendungsarchitekturen zu erleichtern. Mit der weit verbreiteten Bereitstellung von APIs nehmen jedoch automatisierte Angriffe auf schlecht geschützte APIs zu. Personenbezogene Daten, Zahlungskartendaten und geschäftskritische Dienste sind durch automatisierte Angriffe auf APIs gefährdet. Schon heute berichtet nach dem jüngsten Global Application & Network Security Report von Radware jedes dritte Unternehmen über Attacken gegen Anwendungen via APIs.



Dabei nutzen Angreifer unterschiedliche Schwachstellen in der Implementierung von APIs aus. So überprüfen viele APIs nur den Authentifizierungsstatus, aber nicht, ob die Anforderung von einem echten Benutzer kommt. Angreifer nutzen solche Fehler auf verschiedene Weise (einschließlich Session Hijacking und Account Aggregation), um echte API-Aufrufe zu imitieren. Zudem werden immer häufiger mobile Anwendungen zurückentwickelt (Reverse Engineering), um herauszufinden, wie diese das API aufrufen. Wenn API-Schlüssel in die App eingebettet sind, kann dies zu einem API-Bruch führen. Die Benutzerauthentifizierung sollte daher laut Radware nicht nur auf API-Schlüssel vertrauen.

Vielen APIs fehlt es zudem an einer robusten Verschlüsselung zwischen API-Client und API-Server. Angreifer nutzen solche Schwachstellen durch Man-in-the-Middle-Angriffe aus. Sie zielen dabei auch auf unverschlüsselte oder schlecht geschützte API-Transaktionen zwischen API-Client und API-Server, um sensible Informationen zu stehlen oder Transaktionsdaten zu ändern. Darüber hinaus hat die allgegenwärtige Nutzung von mobilen Geräten, Cloud-Systemen und Microservices die API-Sicherheit weiter erschwert, da nun mehrere Gateways beteiligt sind, um die Interoperabilität zwischen verschiedenen Webanwendungen zu erleichtern. Die Verschlüsselung von Daten über all diese Kanäle hinweg ist daher von größter Bedeutung.

Ein weiteres Problem mit APIs ist die Tatsache, dass sie anfällig für Missbrauch der Geschäftsprozesse sind. Angreifer führen wiederholte und umfangreiche API-Aufrufe auf einem Anwendungsserver durch oder verzögern POST-Anfragen, um so einen Denial-of-Service-Angriff zu realisieren. Ein DDoS-Angriff auf ein API kann zu massiven Störungen einer Frontend-Webanwendung führen.

Schließlich leiden APIs auch unter mangelnder Endpunkt-Sicherheit. Die meisten IoT-Geräte und Micro-Service-Tools sind so programmiert, dass sie mit ihrem Server über API-Kanäle kommunizieren. Diese Geräte authentifizieren sich über Client-Zertifikate auf API-Servern. Hacker versuchen häufig, die Kontrolle über ein API vom IoT-Endpunkt aus zu erlangen, und wenn sie erfolgreich sind, können sie die Reihenfolge der APIs leicht ändern, was zu einem Datenverlust führen kann.

"APIs sind heute das Rückgrat moderner Service-Architekturen, können Hackern aber auch einfache Zugangsmöglichkeiten zu kritischen Anwendungen und Daten eröffnen", kommentiert Michael Tullius, Regional Director DACH bei Radware. "Eine Bot-Management-Lösung, die APIs vor automatisierten Angriffen schützt und sicherstellt, dass nur echte Benutzer auf APIs zugreifen können, kann die meisten derartigen Angriffe erkennen und abwehren."

Weitere Schritte gegen Angriffe auf APIs sind laut Radware:
- Überwachung und Verwaltung von API-Aufrufen aus automatisierten Skripten (Bots)
- Einsatz von Multifaktor Authentifizierung
- Implementierung von Maßnahmen zur Verhinderung des API-Zugriffs durch fortschrittliche menschenähnliche Bots
- Zuverlässige Verschlüsselung
- Implementierung einer Token-basierten Ratenbegrenzung mit Funktionen zur Begrenzung des API-Zugriffs basierend auf der Anzahl der IPs, Sessions und Token.
- Zuverlässige Endgeräte-Sicherheit




------------------------------

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1050581
 434

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Jedes dritte Unternehmen wird über APIs attackiert“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Axway weitet API-Management-Angebot auf Amazon Web Services Marketplace aus
Axway weitet API-Management-Angebot auf Amazon Web Services Marketplace aus
… Axway (NYSE Euronext: AXW.PA), Marktführer in der Steuerung der Datenflüsse, bekannt, dass seine Axway Enterprise API Management-Lösung nun auch für AWS Marketplace erhältlich ist. Unternehmen können das bewährte, auto-skalierbare und elastische Axway API Gateway ab sofort auch für AWS nutzen, um ihre Enterprise-APIs zu verwalten, bereitzustellen und zu …
Bild: Synpulse und St. Galler Kantonalbank wollen OpenWealth-Banking zum Standard machenBild: Synpulse und St. Galler Kantonalbank wollen OpenWealth-Banking zum Standard machen
Synpulse und St. Galler Kantonalbank wollen OpenWealth-Banking zum Standard machen
… Programmierschnittstellen (APIs), die ihre Depotbank-Services mit externen Vermögensverwaltern verbinden. Die neuen «OpenWealth APIs (1)» werden gemeinsam mit den Schweizer WealthTech-Unternehmen assetmax, Advice Online und Alphasys AG sowie den Vermögensverwaltern Consensus Partner und B&M Wealth Management spezifiziert und definiert. Nach einer …
Kooperation von Vonage und SAP beschleunigt digitale Transformation mit Kommunikations- und Netzwerk-APIs
Kooperation von Vonage und SAP beschleunigt digitale Transformation mit Kommunikations- und Netzwerk-APIs
… Geschäftsanalyse mit überzeugenden Daten und immersiver digitaler ErfahrungHolmdel, USA, den 12. September 2024 – Vonage, einer der führenden Anbieter von Cloud-Kommunikationslösungen für Unternehmen und Tochtergesellschaft von Ericsson (NASDAQ: ERIC), gibt die Zusammenarbeit mit SAP SE bekannt. Primäres Ziel ist es, mithilfe der Vonage-Plattform für …
API-Sicherheit ist zentral für Open Banking
API-Sicherheit ist zentral für Open Banking
… APIs zwischen den Anwendungen von Banken und Fintechs bilden das Rückgrat des Open Banking, das einen nahtlosen Austausch von Kundendaten zwischen solchen Unternehmen vorsieht, sofern der Kunde zustimmt. Open-Banking-APIs sollen einerseits dem Kunden mehr Möglichkeiten bei der Auswahl von Finanzdienstleistern und andererseits diesen neue Umsatzpotentiale …
Echtzeit-APIs ermöglichen neuartige Anwendungen
Echtzeit-APIs ermöglichen neuartige Anwendungen
… Traffic ist so zu steuern, dass Ressourcen-Konflikte vermieden, eine ordnungsgemäße Bandbreite zur Verfügung gestellt und bestimmte API-Aufrufe priorisiert werden. • APIs cachen. Viele Unternehmen verarbeiten jeden Tag Milliarden von API-Aufrufen. Um diese Mengen zu bewältigen, lassen sich API-Antworten etwa in einem Zwischenspeicher cachen. Dies erhöht …
TIBCO übernimmt den API-Management-Spezialisten Mashery
TIBCO übernimmt den API-Management-Spezialisten Mashery
TIBCO erweitert seine API-Management-Funktionalitäten und beschleunigt damit die Transformation seiner Kunden zu digitalen Unternehmen München, 26 . August 2015 – TIBCO Software Inc. wird den Marktführer für das Management von Programmierschnittstellen (APIs) Mashery übernehmen. Die Transaktion soll in den nächsten Wochen abgeschlossen werden. TIBCO …
Bild: Die Absicherung von APIs steht bei der Mehrzahl der Unternehmen auf der obersten PrioritätenstufeBild: Die Absicherung von APIs steht bei der Mehrzahl der Unternehmen auf der obersten Prioritätenstufe
Die Absicherung von APIs steht bei der Mehrzahl der Unternehmen auf der obersten Prioritätenstufe
Entwickler äußerten Bedenken über die Sicherheit von APIs Die Absicherung von Webanwendungen und speziell deren APIs steht bei der Mehrzahl der Unternehmen ganz oben auf der Prioritätenliste. Bei einer globalen Radware-Umfrage gaben knapp 60 Prozent der Befragten an, dass sie im laufenden Jahr sehr wahrscheinlich oder definitiv stark in den API-Schutz …
Bild: Axway-Umfrage: Hälfte der weltweit agierenden Unternehmen nutzen Enterprise-APIsBild: Axway-Umfrage: Hälfte der weltweit agierenden Unternehmen nutzen Enterprise-APIs
Axway-Umfrage: Hälfte der weltweit agierenden Unternehmen nutzen Enterprise-APIs
Mehrheit der befragten Unternehmen stellt On-Premise-Apps für Dritte über APIs bereit PHOENIX, USA – 25. Juni 2013 – Axway (NYSE Euronext: AXW.PA), Marktführer in der Regelung des Datenflusses, gab heute die Ergebnisse seiner jüngsten Umfrage zum Einsatz von Application Programming Interfaces (API) bekannt. Durchgeführt wurde die Umfrage im Rahmen eines …
Bild: TIBCO Cloud Mashery bietet API-Listings im AWS MarketplaceBild: TIBCO Cloud Mashery bietet API-Listings im AWS Marketplace
TIBCO Cloud Mashery bietet API-Listings im AWS Marketplace
… ermöglicht den Mashery®-Kunden die nahtlose Veröffentlichung und Verwaltung ihrer APIs, indem öffentlich verfügbare APIs im AWS Marketplace aufgeführt werden. „Im digitalen Zeitalter wird Unternehmenswert ganz anders generiert und realisiert als früher. APIs sind wichtige Instrumente, wenn es darum geht, Waren und Dienstleistungen im Web zu vertreiben …
Bild: Übermäßiges Vertrauen in den API-Schutz macht Unternehmen anfällig für CyberattackenBild: Übermäßiges Vertrauen in den API-Schutz macht Unternehmen anfällig für Cyberattacken
Übermäßiges Vertrauen in den API-Schutz macht Unternehmen anfällig für Cyberattacken
Viele Unternehmen haben in Bezug auf den API-Schutz ein falsches Sicherheitsempfinden. Dies ist das wesentliche Ergebnis des Berichts "2022 State of API Security", den Radware in Zusammenarbeit mit Enterprise Management Associates veröffentlicht hat. Die Umfrage umfasst Antworten von Chief Information Officers, Chief Technology Officers, Vice Presidents …
Sie lesen gerade: Jedes dritte Unternehmen wird über APIs attackiert