DB Podcast

Multi-Cloud-Umgebungen Cyberangriffe: Kritische Sicherheitslücken bei APIs

Verantwortliche:r Redakteur:in: Stefan Girschner 3 min Lesedauer

Anbieter zum Thema

Eine neue Studie von Fastly zeigt kritische Sicherheitslücken bei Web-Apps und APIs. Unternehmen kämpfen mit der schnellen Expansion von APIs und Multi-Cloud-Herausforderungen. Die ausgefeilten Cyberangriffe erfordern den Einsatz konsolidierter und automatisierter Sicherheitslösungen.

(Planum/Adobe Stock)
(Planum/Adobe Stock)

Die Edge-Cloud-Plattform Fastly Inc. hat jetzt gemeinsam mit der Informa TechTarget Enterprise Strategy Group (ESG) die Studie „Balancing Requirements for Application Protection“ veröffentlicht, für die 383 Cybersecurity- und IT-Experten in Nordamerika befragt wurden. Darin werden die zunehmenden Schwierigkeiten bei der Absicherung von Web-Anwendungen und APIs in einer sich rasant verändernden Bedrohungslandschaft verdeutlicht.

Cyberangriffe: API-Wachstum erfordert neue Sicherheitsstrategien

Unternehmen sind zunehmend auf Webanwendungen und APIs angewiesen, um Umsätze zu generieren. Dadurch wächst die digitale Angriffsfläche rapide: Die befragten Experten prognostizieren einen Anstieg der Webanwendungen und Websites um 39 Prozent in den nächsten zwei Jahren – von durchschnittlich 145 auf 201 pro Unternehmen. Noch rasanter entwickelt sich die API-Nutzung: Während derzeit 32 Prozent der Unternehmen APIs in mehr als der Hälfte ihrer Anwendungen nutzen, wird dieser Wert bis 2027 auf 80 Prozent steigen. 

Dadurch geraten Sicherheitsteams unter enormen Druck, agile Entwicklungszyklen und die Verbreitung von Cloud-Infrastrukturen mit robusten Sicherheitsmaßnahmen in Einklang zu bringen. Die Risiken steigen entsprechend: Laut der Studie haben 57 Prozent der mittelständischen und großen Unternehmen in den letzten 24 Monaten Angriffe auf Webanwendungen und APIs erlebt, die bislang wenig bekannte Schwachstellen ausnutzten.

Konsolidierte Sicherheitslösungen statt Patchwork

Dem Bericht zufolge setzen 92 Prozent der Unternehmen mindestens eine Web Application Firewall (WAF) ein, 67 Prozent mehrere WAFs von unterschiedlichen Anbietern. Grund für diese Fragmentierung sind meist Multi-Cloud-Umgebungen und spezifische Funktionsanforderungen. Dies unterstreicht die dringende Notwendigkeit konsolidierter, moderner Sicherheitslösungen, die verschiedene Umgebungen abdecken können, egal ob Cloud, lokale oder hybride Infrastrukturen.

„Das explosionsartige Wachstum von APIs hat Anwendungsumgebungen grundlegend verändert und neue Sicherheits- und Governance-Herausforderungen geschaffen – von Fehlkonfigurationen bis hin zu API-Injections und volumetrischen DDoS-Angriffen“, erklärt John Grady, Principal Analyst bei TechTarget’s Enterprise Strategy Group.

„Doch mit jeder zusätzlichen WAF oder Bot-Management-Lösung, die Unternehmen zur Absicherung einsetzen, wächst die Komplexität. Wir stehen an einem Wendepunkt, an dem das bloße Hinzufügen weiterer Sicherheitstools immer weniger Mehrwert bringt. IT- und Security-Teams sollten daher nach Lösungen suchen, die ihre Abläufe vereinfachen und durch Automatisierung und spezialisierte Schutzmechanismen eine breite Palette von Bedrohungen abwehren.“

Cyberangriffe: Frühzeitige Integration von Maßnahmen

Die Studie zeigt zudem eine alarmierende Entwicklung: 45 Prozent der Unternehmen, die DDoS-Angriffen ausgesetzt waren, berichteten, dass diese als Ablenkung für umfassendere, koordinierte Attacken genutzt wurden. In 70 Prozent dieser Fälle waren die Ablenkungsmanöver erfolgreich und führten zu erheblichen Betriebsstörungen oder Datenverlusten. Während Angreifer immer innovativer agieren, setzen Unternehmen verstärkt auf automatisierte Lösungen zur Abwehr dieser Bedrohungen. Doch es bleiben Bedenken: 59 Prozent der IT-Experten glauben, dass Cyberkriminelle beim Einsatz von KI für Angriffe im Vorteil sind.

Fernando Medrano, Deputy Chief Information Security Officer bei Fastly, erklärt: „Geschwindigkeit ist entscheidend für die Sicherheit von Web-Anwendungen – und automatisierte Angriffe erfordern ebenso schnelle, automatisierte Abwehrmaßnahmen, um Datenschutz- und Sicherheitsvorgaben einzuhalten sowie Nutzerinformationen zu schützen. Da Webanwendungen und APIs immer wichtiger werden, sollten Unternehmen Sicherheitsüberlegungen bereits früh in den Produktentwicklungsprozess integrieren, anstatt nachträglich als Reaktion auf Bedrohungen.“

Zur Methodik der Studie

Für den Report "Balancing Application Protection Requirements" befragte die Enterprise Strategy Group (ESG) 383 Cybersecurity- und IT-Experten aus mittelständischen und großen Unternehmen in den USA und Kanada. Die Online-Befragung wurde zwischen dem 1. und 14. November 2024 durchgeführt.

Die leistungsstarke und programmierbare Edge-Cloud-Plattform von Fastly unterstützt Unternehmen bei der Bereitstellung bestmöglicher Online-Erlebnisse. Fastly bietet Edge Computing, Content Delivery sowie Cybersecurity- und Observability-Lösungen, die die Website-Performance verbessern, Anwendungen absichern und Innovationen ermöglichen.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung