Los ataques a aplicaciones y API en el sector retail en EMEA aumentaron un 189%

  • Actualidad

Akamai ciberataque

La proliferación de los ataques a aplicaciones y API es indiscutible. No solo ha aumentado su frecuencia, sino también su complejidad. Solo en el sector comercio en EMEA, estos ciberataques han aumentado un 189% en 2022, según los datos de Akamai.

El último informe de Akamai sobre el estado de Internet revvela que los ataques a aplicaciones y API van en aumento, y muy especialmente en la región de EMEA, que comprende Europa, Oriente Medio y África, donde se produjo un aumento de estos ataques en el sector del comercio del 189%. "Se trata de un dato preocupante, ya que las organizaciones cada vez adoptan más aplicaciones web y API para mejorar sus negocios y aumentar la facilidad de uso para los clientes"

El informe revela que la inclusión de archivos locales (LFI, por sus siglas en inglés) sigue siendo el principal vector de ataque en la región, con un crecimiento interanual del 115%, acorde con el crecimiento global del 193%.

El nuevo estudio de Akamai también revela que la única región donde se ha producido una caída en los ataques a API y aplicaciones financieras ha sido en Reino Unido, donde se registrado una reducción del 4%. Para la firma, "estos datos son una prueba más de que, aunque los atacantes se alejan de las grandes instituciones financieras, podrían estar atacando directamente al consumidor" y, en este sentido, subraya también que, en su último informe SOTI sobre servicios financieros, más del 80 % de los ataques a este sector iban dirigidos a las cuentas de los clientes en lugar de a las organizaciones.

Los aumentos de estos ataques se han producido en muchos otros sectores. Así, en el de alta tecnología, ha sido del 176% en EMEA; los realizados a redes sociales, un 404%; o a medios audiovisuales, un 227%. A nivel mundial, los dirigidos al sector sanitario crecieron un 55%.

Según explica la firma, los ataques de API dirigidos a la lógica empresarial de la API son difíciles de detectar y mitigar, y no se pueden determinar en el nivel de solicitud individual. "Es necesario contar con conocimientos previos, como la lógica empresarial específica y los recursos a los que puede acceder cada usuario", señala.