Ny rapport: hackere angriber webapplikationer og API’er

Af:

I 2023 registrerede og forhindrede Barracuda Networks intet mindre end 18 milliarder angreb på webapplikationer og API’er. Især de populære platforme som Microsoft 365, Google Docs og Gmail står for skud, når hackerne afpresser ofre for penge.

Barracuda Networks seneste rapport afslører, at det især er webapplikationer og API’er, som er de mest udbredte mål, når hackere afpresser ofre for penge – og lykkes. Microsoft 365, Google Docs og Gmail er en del af manges hverdag, både til brug på arbejde, men også i privaten.

Fordelene ved API’er og webapplikationer er, at de er nemme at tilgå, skalerbare og kompatible. Fx er fællesdrev fordelagtige, da de både er hurtige, tillader samarbejdsmuligheder i realtid og kan tilgås via alle ens enheder – fra arbejdscomputer til smartphone. Dog er bagsiden, at de også er gode mål for cyberangreb, fordi mange brugere ofte – uden at tænke over det – indtaster værdifulde oplysninger såsom personlige og økonomiske data, hvilket Barracuda Networks kan se på deres data. I løbet af hele 2023 registrerede og forhindrede Barracuda Networks 18 milliarder angreb på webapplikationer og API’er. I december alene registrerede de 1,7 milliarder af angrebene, hvilket understreger, at juletiden er højsæson for hackerne.

“Årsagen til de mange hackerangreb vi ser på API’er og webapplikationer er, at mange af dem indeholder sårbarheder og forkerte konfigurationer samtidig med at de ofte indeholder mange følsomme data, som hackerne i stor stil udnytter. Et succesfuldt angreb kan derfor give hackerne adgang til data, som gør ofrene udsatte,” siger Peter Graymon, chef for Barracuda Networks i Norden.

Hackere går efter guldet
I undersøgelsen, som Barracuda Networks rapport Cybernomics 101 er baseret på, angav en række såkaldte “etiske hackere” deres bud på de mest udbredte angrebsmuligheder og hvilke, der ifølge dem giver størst udbytte for hackerne. Over halvdelen af de adspurgte etiske hackere, der deltog i undersøgelsen, vurderede, at API’er er et af de mest økonomisk fordelagtige mål for hackere (55 pct.). Og hele 40 pct. vurderede webapplikationer som et af de mest lukrative mål for hackere.

“Det kommer desværre ikke som en overraskelse, at vi oplever mange angreb på webapplikationer og API’er. Virksomheder har travlt med konstant at opdatere og forbedre deres beskyttelse, men det er en udfordrende opgave at følge med i og opdage sårbarheder i tide. Dog er det vigtigt at understrege at avanceret, flerlags applikation-beskyttelse kan gøre en stor forskel, før det bliver til et alvorligt problem,” siger Peter Graymon, chef for Barracuda Networks i Norden.

Seneste nyt

Billede af produktionen hos Weibel
Radarteknologi med skarpt sigte på fremtidens forsvar
IMG_5365
Hvad skal kommunerne gøre i en krisesituation?
Fotograf Sif Meinckewww.sifmeincke
Dansk industri kan sikre et effektivtforsvar
Skib
Det stærkeste våben i hybridkrigen er intelligent brug af data
esg foto
Cirkulær økonomi som forretning: Fra affald til værdi

Mest læste på BusinessReview.dk

brnt 290425
New Tech
AI Regulation and Justice. Legal and Technology concept
AI rykker ind i den juridiske verden: Jurister skal lære at spørge på ny
Legalhero--
Digitalisering og personlig service skal gå hånd i hånd
etf310325
Energi Til Fremtiden
cø100425
Cirkulær Økonomi
nsob
National sikkerhed & Beredskab
Billede 3
Bioneer definerer udviklingsprogrammer for de næste fire år
Peder Søgaard-Pedersen ny
Life science og biotek er en hjørnesten for et konkurrencedygtigt Europa
2 (4)
Højt afkast kræver indsigt i hele værdikæden
DK_Langelands Plads^J Fredriksberg_PHOTO @gamasj
Certificeret og formstabilt Kebony-træ vinder frem overalt

Læs også

AI Regulation and Justice. Legal and Technology concept
AI rykker ind i den juridiske verden: Jurister skal lære at spørge på ny
Nu rykker teknologien ind i et af de mest traditionstunge fag: jura. AI-assistenter kan allerede i dag hjælpe jurister med at strukturere...
Samsung-Mobile-Galaxy-XCover7-Pro-and-Galaxy-Tab-Active5-Pro-Ruggedized-Devices_dl3
Sikkerhed er ikke længere valgfrit: Sådan hjælper Samsung virksomheder med at leve op til de nye EU-krav
Det nye NIS2-direktiv stiller væsentligt skrappere krav til både offentlige og private aktører i hele EU. Cybersikkerhed er ikke længere...
GlobalConnect network operations center
GlobalConnect investerer i AI-drevet platform for at revolutionere kundeoplevelsen
GlobalConnect investerer i en avanceret platform, som overvåger driften af netværk og kan forudsige, opdage og løse problemer hurtigere....