Cyberattacks on Web applications and APIs grow and break new records

The year of 2022 represented a record number of cyber attacks on web applications and APIs. When compared to 2021, the recorded growth is 137% and Latin America. This update ends up generating enormous concern because the adoption of API applications is increasingly common among organizations seeking to improve the customer experience..

This data was released by Akamai Technologies, cloud company that works with attack protection, via the SOTI report (State Of The Internet). The study describes how this type of attack has been growing, both in frequency and complexity.

At the moment, criminals are increasingly efficient at identifying innovative means to attack. According to Akamai's marketing manager, Helter Falcao, local file inclusion (FHI) remains the main attack vector. This represents a growth of 193%. Other factors, although, are a severe threat as they lead to remote data and code leaks.

Furthermore, our experts have listed the key emerging vectors for organizations to keep an eye on 2023. SSTI (Server Side Template Injection) e SSRF (Server Side Request Forgery) are presenting serious commercial risks to organizations, as attacks can lead to remote code execution and data leakage.”, says Helder.

The most affected companies

O relatório da Akamai também apontou alguns tipos de indústrias que foram mais afetadas pelos ataques. Muitas organizações importantes e relevantes sentiram o problema e o setor da saúde, for example, registrou um aumento de 82% dos casos neste último ano.

“Os cibercriminosos visam setores com melhor retorno sobre o investimento com base no nível de esforço, no valor dos dados sensíveis em posse da organização e na probabilidade de pagar a extorsão. A avaliação dessas condições ao realizar os crimes cibernéticos vai moldando as tendências de ataque”, descreve Ferrão.

Mais sobre aplicações Web e APIs

Seja por meio de internet ou aplicativos, as aplicações Web podem ser acessadas por navegadores e com base em tecnologias HTML, Javascript e CCS. Elas também exercem seu papel a partir de um servidor HTTP ou de forma local, no dispositivo do usuário. Já o APIs é um sistema que faz uma ponte entre uma estrutura maior para menores, possibilitando integração.

Esse acesso acontece através de aplicações ou softwares, o que permite a criação de interface personalizada e a criação de plataformas de serviços de modo prático e simples. Um exemplo disso é quando existe a integração de uma rede social com um site, possibilitando o acesso rápido e prático.