API target del Cybercrime finanziario

I ricercatori di Akamai hanno fotografato il crescente fenomeno della compromissione di API (Application Programming Interface) con l’obbiettivo di violare i sistemi di sicurezza delle infrastrutture Fintech. Ciò approfittando di un utilizzo sempre più diffuso delle interfacce di programmazione per l’interazione tra applicazioni e servizi di terze parti.

Tenendo conto dell’ultimo semestre del 2019, su oltre 85 miliardi di attacchi mirati alla sottrazione di credenziali almeno il 20% (circa 16.5 miliardi di episodi) sarebbero stati operati contro Endpoint Domain per l’implementazione di API, scomponendo ulteriormente il risultato si scoprirebbe che ben mezzo miliardo di essi avrebbero coinvolto il comparto Fintech.

Pubblicitร 

Ad oggi questo settore sarebbe il più colpito in assoluto dopo quelli del gaming e dell’IT, mentre le tecniche di attacco privilegiate dai Cyber Criminali sembrerebbero essere ancora quelle tradizionali, anche a causa di un utilizzo massiccio del DDoS (Distributed Denial of Service) contro target particolarmente strutturati e quindi (almeno teoricamente) più protetti.

Diffusissimi gli attacchi basati sulla SQL Injection, infatti il 36% degli episodi registrati avrebbe fatto emergere tentativi di inoculare codice maligno per il bypass delle contromisure di sicurezza. Ma nel caso specifico del Fintech la tecnica più diffusa sembrerebbe essere quella della Local File Inclusion, individuata in almeno il 47% dei casi.

Anche se protagonisti di una quota più marginale rispetto a quelle delle tecniche precedentemente citate, circa il 7%, gli attacchi basati sull’XSS (Cross-Site Scripting) si piazzerebbero infine in terza posizione. E’ poi prevedibile che nel corso dei prossimi anni il Fintech diventerà il target di un numero sempre più elevato di tentativi di violazione a causa della crescente automatizzazione del comparto.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Microsoft lancia Perception, l’AI per contrastare gli attacchi informatici

Microsoft ha recentemente presentato Perception, una piattaforma di intelligenza...

Elon Musk lancia X Money: il nuovo servizio finanziario per gli utenti di X

Elon Musk ha recentemente lanciato X Money, un servizio...

Perplexity Personal Computer: l’intelligenza artificiale arriva su Windows

Perplexity Personal Computer, l'innovativa applicazione di intelligenza artificiale, รจ...

Flirtare con l’IA: il 24% degli americani considera infedeltร  il rapporto con un chatbot

Negli ultimi anni, l'intelligenza artificiale ha fatto passi da...

Falsa app Claude per desktop: scoperta la distribuzione di SectopRAT

Recentemente, รจ emersa una preoccupante campagna di malvertising che...

OpenAI lancia ChatGPT Health: un aiuto per la salute superiore a un medico

OpenAI ha recentemente svelato ChatGPT Health, una nuova funzionalitร ...
Pubblicitร