Developpez.com - Rubrique Sécurité

Le Club des Développeurs et IT Pro

80 % des attaques bloquées entre juin et décembre 2021~? soit 1~?8 milliard~? étaient basées sur des API

Les API exposant des données sensibles ont augmenté de 87 %, selon Cequence Security

Le 2022-02-20 11:11:22, par Sandra Coret, Communiqués de presse
Un rapport récent de Cequence Security montre que 80 % des attaques bloquées entre juin et décembre 2021, soit 1,8 milliard, étaient basées sur des API. Dans le même temps, les API exposant des données sensibles comme les paiements (PCI) ou les informations personnelles identifiables (PII) ont augmenté de 87 %.

L'utilisation des API pour faciliter les connexions et les enregistrements de comptes a augmenté de 95 %. Mais les prises de contrôle de comptes, qui sont souvent le précurseur d'une fraude, d'une perte de données ou d'une compromission du système, ont également augmenté de 62 % et l'utilisation de GraphQL a fait un bond de 133 %.


En outre, le raclage de contenu contre les API, qui peut entraîner la perte d'informations commercialement sensibles, a augmenté de 178 %.

Matt Keil, directeur du marketing produit chez Cequence Security, écrit sur le blog de la société : "Si l'on considère les données du point de vue des développeurs, l'analyse montre une croissance de l'utilisation de nouveaux outils comme GraphQL et l'adoption des spécifications OpenAPI, qui peuvent toutes deux accélérer la fourniture d'API plus sûres et codées de manière cohérente. D'un autre côté, l'analyse a montré une augmentation spectaculaire des API qui utilisent ou peuvent exposer trop de données, introduisant ainsi des risques de sécurité potentiels."


Source : Cequence Security

Et vous ?

Pensez-vous que ce rapport est pertinent ?
L'utilisation des API a-t-elle augmenté au niveau de votre organisation ? quelles sont les conséquences sur la sécurité ?

Voir aussi :

Le trafic des attaques API a augmenté de plus de 300 % ces 6 derniers mois, alors que le trafic global des API a progressé de 141 %, d'après un nouveau rapport de Salt Security

Les API constituent un véritable casse-tête pour les entreprises en matière de sécurité, 44 % des entreprises ont été confrontées à des problèmes importants, selon Cloudentity

Les API - les bons élèves de la transformation numérique des entreprises, par Mourad Jaakou, Presales Manager d'Axway

68 % des développeurs prévoient d'augmenter leur utilisation des API en 2022, afin d'être plus productifs et de créer plus rapidement des logiciels innovants, selon RapidAPI
  Discussion forum
0 commentaire