
Illustration Absmeier foto freepik
Anstieg korreliert mit beschleunigter Einführung von KI-basierten Anwendungen.
Aus dem neuen »State of the Internet«-Bericht (SOTI) von Akamai Technologies geht hervor, dass es im Jahr 2024 311 Milliarden Webangriffe gab. Das entspricht einem Anstieg von 33 Prozent gegenüber dem Vorjahr. Der Bericht »State of Apps and API Security 2025: How AI Is Shifting the Digital Terrain« zeigt, dass die Zunahme dieser Angriffe mit der schnellen Einführung von KI-Anwendungen korreliert, die Angriffsflächen vergrößern und neue Sicherheitsherausforderungen mit sich bringen [1].
Der Bericht stellt außerdem fest, dass APIs zu primären Zielen geworden sind. Zwischen Januar 2023 und Dezember 2024 dokumentierte Akamai 150 Milliarden API-Angriffe. Der KI-API-Markt wächst rasant – und durch die Integration von KI-basierten Tools, deren Plattformen über APIs gesteuert werden, wurde diese Angriffsfläche erheblich vergrößert. Viele KI-gestützte APIs sind extern zugänglich und verfügen über unzureichende Authentifizierungsmechanismen, was sie besonders anfällig macht. Akamai zeigt, dass KI-basierte APIs noch anfälliger sind, da KI auch technische Fortschritte von Cyberkriminellen fördert.
Darüber hinaus dokumentiert Akamai einen drastischen Anstieg von DDoS-Angriffen (Distributed Denial of Service) auf Layer 7 (Anwendungsebene) von Webanwendungen und APIs. Das Angriffsvolumen stieg quartalsweise um 94 Prozent – von etwas über 500 Milliarden Angriffen Anfang 2023 auf über 1,1 Billionen im Dezember 2024. Dieses Wachstum ist auf die zunehmende Komplexität von Bot-gesteuerten Angriffen zurückzuführen, die anhaltendes HTTPS-Flooding als primären Angriffsvektor nutzen, sowie die Häufigkeit von Layer-7-DDoS-Angriffen auf die Hightech-Branche.
Weitere wichtige Erkenntnisse aus dem Bericht:
- Es gab im vergangenen Jahr mehr als 230 Milliarden Webangriffe auf Handelsorganisationen, was den Handel zur am stärksten betroffenen Branche macht. Das sind fast dreimal so viele Angriffe wie auf die Hightech-Branche, den am zweithäufigsten attackierten Sektor.
- Von Januar 2023 bis Dezember 2024 gab es 7 Billionen Layer-7-DDoS-Angriffe auf den Hightech-Sektor, was ihn zur am stärksten betroffenen Branche von DDoS-Angriffen machte.
- Vorfälle mit Bezug auf die OWASP-Top-10 der API-Sicherheitsrisiken nahmen um 32 Prozent zu. Das inkludiert Authentifizierungs- und Autorisierungsfehler auf, die vertrauliche Daten und Funktionen offenlegen.
- Die Anzahl der Sicherheitswarnungen im Zusammenhang mit dem MITRE Sicherheits-Framework ist um 30 Prozent gestiegen, da Angreifer fortschrittliche Techniken wie Automatisierung und KI einsetzen, um APIs auszunutzen.
- Shadow- und Zombie-APIs sind besonders anfällige Angriffsvektoren in zunehmend komplexen API-Umgebungen.
Der Bericht »State of Apps and API Security 2025: How AI Is Shifting the Digital Terrain« enthält auch die Analyse eines API-Angriffs gegen ein E-Commerce-Unternehmen. Außerdem beschreibt er die Unterschiede zwischen Web- und API-Angriffen, regionale und branchenspezifische Angriffsdaten sowie empfohlene Abwehrstrategien. Der Bericht bietet damit Einblicke in Risikobewertungen und technische Methoden, die Abwehrspezialisten an vorderster Front unterstützen sollen.
»KI transformiert die Web- und API-Sicherheit. Sie verbessert die Bedrohungserkennung – schafft aber auch neue Herausforderungen«, so Rupesh Chokshi, Senior Vice President und General Manager des Portfolios für Anwendungssicherheit von Akamai. »Dieser Bericht ist eine Pflichtlektüre, wenn man verstehen will, was die aktuellen Entwicklungen angeht und wie Verteidiger mit den richtigen Abwehrstrategien gegenüber Angriffen einen Schritt voraus bleiben können.«
In diesem Jahr feiern die »State of the Internet«-Berichte von Akamai ihr elfjähriges Bestehen. Die SOTI-Berichte bieten Experteneinblicke zu Cybersicherheit und Web-Performance und basieren auf Daten, die aus der Netzwerkinfrastruktur von Akamai gewonnen wurden. Diese verarbeitet mehr als ein Drittel des globalen Webtraffics.
1591 Artikel zu „Web API Sicherheit“
Trends 2025 | News | Trends Security | IT-Security
Kritische Sicherheitslücken bei Web-Apps und APIs trifft auf zunehmende Angriffskomplexität

Unternehmen kämpfen mit der schnellen Expansion von APIs, Multi-Cloud-Herausforderungen und immer ausgefeilteren Cyberangriffen. Die Studienergebnisse unterstreichen die Notwendigkeit konsolidierter und automatisierter Sicherheitslösungen. Die Edge-Cloud-Plattform Fastly hat in Zusammenarbeit mit der Informa TechTarget Enterprise Strategy Group (ESG) eine neue Studie veröffentlicht. Der Bericht »Balancing Requirements for Application Protection« basiert auf Erkenntnissen aus einer Befragung von…
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Rechenzentrum
Robuste Cyberresilienz für kritische Infrastrukturen: Mehrschichtiger Sicherheitsansatz zum Schutz von KRITIS

Kritische Infrastrukturen stehen mehr und mehr im Visier von Cyberkriminellen und staatlich gesponserten Angreifern. Ob Cyberangriffe auf Versorgungsnetzwerke, Kommunikations- und Verkehrssysteme, staatliche und medizinische Einrichtungen oder auf den Banken- und Finanzsektor, erfolgreiche KRITIS-Attacken können enorme Kosten verursachen und teils verheerende Folgen für die öffentliche Sicherheit haben. Laut eines aktuellen Berichts der European Union Agency for…
News | IT-Security | Kommentar | Kommunikation
Ein Appell an die Sicherheits-Community – Umgang mit der CrushFTP-Sicherheitslücke

Ob Zero-Day-Exploits oder Fehlkonfigurationen – Sicherheitslücken sind längst eine alltägliche Herausforderung. Entscheidend ist nicht nur, dass sie entdeckt werden, sondern wie mit den Erkenntnissen umgegangen wird. Zwischen koordinierter Offenlegung und der Gefahr von Angriffswellen auf ungeschützte Systeme ist eine Debatte entbrannt, die längst nicht mehr nur Fachkreise betrifft. Der jüngste Fall einer Schwachstelle in der…
Trends 2025 | News | Trends Security | IT-Security | Logistik
Drittanbieter in Lieferketten für Sicherheitsvorfälle verantwortlich

Unternehmen agieren heutzutage in komplexen Lieferketten, um effektiv und erfolgreich zu sein. Dazu zählen Lieferanten, Zulieferer, Subunternehmer, Dienstleister und andere Partner. Oft sind gerade diese sogenannten Drittanbieter die Verursacher von Cybervorfällen. Mehr als die Hälfte aller befragten deutschen Unternehmen ist von Cybervorfällen aus der Lieferkette betroffen. Umfrage unter fast 600 Unternehmen ermittelt das Cybersicherheitsrisiko…
News | IT-Security | Lösungen
Mehr IT-Sicherheit in Arztpraxen: tbs nutzt MXDR von G DATA

Der Schutz kritischer Patientendaten hat höchste Priorität. Aber um die IT-Sicherheit in medizinischen Einrichtungen steht es nicht zum Besten. Viele Praxen verfügen nicht über das notwendige Know-how oder die Ressourcen, um sich umfassend gegen Cyberangriffe zu schützen. Daher arbeiten viele Einrichtungen mit spezialisierten IT-Dienstleistern wie tbs zusammen. Das bayrische Systemhaus setzt zum eigenen und zum…
News | Kommunikation | Künstliche Intelligenz | Marketing | Tipps
Das neue SEO: Webseiten für die Kommunikation mit KI-Agenten vorbereiten

Unternehmen müssen das Thema KI-Agenten aus zwei unterschiedlichen Perspektiven betrachten. Einerseits geht es darum, welche Aufgaben Mitarbeitende bereits heute mit KI-Agenten wie ChatGPT Tasks oder Operator automatisieren können. Andererseits stellt sich die Frage, welche Anpassungen auf der Unternehmenswebsite notwendig sind, um die Interaktion mit KI-Agenten entweder zu optimieren oder gezielt zu unterbinden. Was sind…
Trends 2025 | News | Trends Security | IT-Security | Whitepaper
Unterstützung für Cybersicherheitsteams: Leitfaden für Abwehrspezialisten 2025

Forschungsergebnisse und Erkenntnisse aus dem Bericht helfen Sicherheitsexperten, Cyberkriminelle zu überlisten und ihnen gegenüber im Vorteil zu bleiben. Akamai Technologies veröffentlichte den Leitfaden für Abwehrspezialisten 2025: Schützen Sie sich jetzt und in Zukunft [1]. Dieser neuartige SOTI-Bericht (State of the Internet) bietet Forschungsergebnisse aus der Praxis. Mit Erkenntnissen zu Themen wie Risikobewertung, VPN-Missbrauch und…
News | Trends Security | IT-Security | Tipps | Whitepaper
Sicherheitslösungen für Privatnutzer häufig in Organisationen im Einsatz

30 Prozent der Unternehmen verlassen sich auf Sicherheitslösungen für Privatnutzer. Für Threat Intelligence (TI) nutzen 42 Prozent private (bezahlte) Dienste, 14 Prozent kostenlose. IP-Reputationsdaten mit 55 Prozent meist eingesetzte TI. Fast ein Drittel (30 Prozent) der Unternehmen in Deutschland setzt auf für Privatnutzer konzipierte Sicherheitslösungen, die keinen dedizierten betrieblichen Schutz bieten. 75 Prozent der…
Trends 2025 | News | Favoriten der Redaktion | IT-Security | Kommentar | Strategien
Sorglosigkeit beenden und massiv in Cybersicherheit investieren

Wie wir uns vor digitalen Bedrohungen aus dem Cyberraum besser schützen können. Durch die zunehmende Digitalisierung und Vernetzung gewinnt Cybersicherheit immer mehr an Bedeutung. Gleichzeitig nehmen die Risiken durch Cyberangriffe dramatisch zu. Insbesondere der Krieg Russlands gegen die Ukraine hat die Lage in den vergangen drei Jahren wesentlich verschärft. Auf der 11. Munich Cyber…
News | IT-Security | Kommunikation | Strategien | Tipps
E-Mail-Sicherheit: Quarantäne und Sandboxing im Vergleich

Die Absicherung von E-Mails ist ein wesentlicher Bestandteil moderner IT-Sicherheitskonzepte. Zwei gängige Ansätze, die dabei zum Einsatz kommen, sind die E-Mail-Quarantäne und das E-Mail-Sandboxing. Beide Technologien verfolgen das Ziel, potenzielle Bedrohungen aus E-Mail-Kommunikationen zu eliminieren, unterscheiden sich jedoch grundlegend in ihrer Funktionsweise und Wirksamkeit. Eine sichere E-Mail-Kommunikation ist nicht nur für Unternehmen essenziell, sondern auch…
News | Infrastruktur | IT-Security | Produktmeldung
Kyndryl und Palo Alto Networks bieten gemeinsame SASE-Dienste für einheitliche Netzwerksicherheit an

Kyndryl, Anbieter von IT-Infrastrukturdiensten, führt End-to-End-SASE-Dienste (Secure Access Service Edge) ein, die mit dem KI-gestützten Prisma SASE von Palo Alto Networks kombiniert werden. So können Kunden die Netzwerksicherheit und das Sicherheitsmanagement mit Hilfe einer Cloud-first- und Zero-Trust-Netzwerksicherheitslösung verbessern und diese in Echtzeit beschleunigen. Kyndryl selbst setzt als Teil seiner Netzwerk- und Sicherheitsarchitektur auf die SASE-Lösung…
News | IT-Security | Künstliche Intelligenz
Diese vier KI-gestützten Cybersicherheitstools sichern 2025 Ihr Unternehmen

Die technologische Revolution auf Grund des Einsatzes der künstlichen Intelligenz (KI) hat vielen Bereichen der Wirtschaft große Vorteile ermöglicht. Gegenwärtig können beispielsweise Unternehmen weltweit dank der zahlreichen verfügbaren KI-gestützten Tools und Systeme von einer höheren Produktivität und verbesserten Effizienz profitieren. Diese Fortschritte in der KI-Technologie sind jedoch zu einem zweischneidigen Schwert geworden. Auch die KI-bezogenen…
News | Trends Security | IT-Security | Strategien | Tipps
So gehen Unternehmen Sicherheitsrisiken innerhalb der KI- und Softwarelieferketten an

Die Anzahl der Unternehmen, die sogenannte Adversarial Tests (Angriffsfälle) durchführen, hat sich im Vergleich zum Vorjahr verdoppelt. Die Anzahl der Unternehmen, die eine Software Composition Analysis (SCA) für Code-Repositorien nutzen, ist um 67 % gestiegen. Die Zahl der Firmen, die Forschungsgruppen beschäftigen, um neue Angriffsmethoden zu entwickeln, hat sich um 30 % erhöht. Die Zahl…
Trends 2025 | News | Trends Security | IT-Security | Künstliche Intelligenz | Tipps
Direkt vor den Augen der Nutzer: Angreifer schmuggeln Malware in Bilder auf Website

Malware-by-Numbers-Kits und GenAI machen Cyberkriminellen das Leben leichter als jemals zuvor. HP veröffentlicht seinen neuesten Threat Insights Report, der zeigt, wie Cyberkriminelle Malware-Kits und generative künstliche Intelligenz (GenAI) einsetzen, um effizientere Angriffe zu entwickeln [1]. Die neusten Tools reduzieren nicht nur den Zeitaufwand für die Erstellung von neuen Angriffskomponenten, sondern auch die erforderlichen Fähigkeiten.…
Trends 2025 | News | Business | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheitsbedrohungen für 2025: Fünf Erkenntnisse aus dem Darknet

Von hochentwickelten Desinformationsdiensten bis hin zu gestohlenen digitalen Identitäten, Schwachstellen im Smarthome-Bereich sowie KI-gesteuertes Social Engineering – das sind die wichtigsten Themen, die derzeit in Dark-Web-Foren diskutiert werden [1]. Jedes Jahr im Dezember sagen die Experten von NordVPN die Cybersicherheitsrisiken für das kommende Jahr voraus. In diesem Jahr haben sie sich mit NordStellar Analytics…
News
Cybersicherheit bei kritischen Infrastrukturen – Was ist 2025 zu erwaren?

Die Diskussionen rund um NIS2 haben die Debatten zum Thema Cybersicherheit in 2024 deutlich geprägt. Unabhängig von dieser EU-Vorgabe ist und bleibt der Schutz kritischer Infrastrukturen auch in 2025 und darüber hinaus eine essentielle Aufgabe für IT- und OT-Verantwortliche sowie den Führungsetagen der betroffenen Organisationen. Holger Fischer, Director EMEA Central bei OPSWAT, umreißt ein…
News | Digitalisierung | Effizienz | Favoriten der Redaktion | Infrastruktur | Rechenzentrum | Whitepaper
DIN EN 50600: Der neue Maßstab für die Zukunftssicherheit moderner Rechenzentren

Wie die Norm DIN EN 50600 Rechenzentren sicherer, effizienter und nachhaltiger macht – und warum sie bald weltweit zum Standard werden könnte. Rechenzentren sind das Rückgrat unserer digitalen Welt. Betreiber dieser Infrastrukturen stehen dabei vor immensen Herausforderungen: Sie müssen nicht nur den ununterbrochenen Betrieb und höchste Sicherheitsstandards sicherstellen, sondern auch strengere Umwelt- und Effizienzkriterien…
News | Business | Business Process Management | Digitalisierung | Geschäftsprozesse
Kapitalbindung durch zu hohe Lagerbestände: Die unsichtbare Fessel der Lieferperformance

Viel zu hohe Lagerbestände und dennoch eine schlechte Lieferperformance – dieses Phänomen beklagen derzeit zahlreiche EMS-Dienstleister. Häufig ist die Materialwirtschaft ein kritischer Faktor, der verhindert, dass Liefertermine zuverlässig eingehalten werden können. Die Problematik liegt unter anderem in einer Komplexitätszunahme im Wertschöpfungsprozess. Perzeptron beleuchtet die Ursachen und zeigt auf, wie Kapitalbindungsanalysen und digitale Werkzeuge zur Verhinderung…
News | IT-Security | Künstliche Intelligenz | Services | Tipps
Cybersicherheit: Künstliche Intelligenz muss jetzt messbare Ergebnisse liefern

Diese 3 Fragen gehören auf die Liste jedes CISO. Im Juli erlebte die Wall Street ihren schlimmsten Tag seit 2022, als der technologieorientierte Nasdaq um 3,6 % fiel. Der Rückgang wurde größtenteils durch die enttäuschenden Quartalszahlen einiger großer Technologieunternehmen ausgelöst. Besonders auffällig ist, dass die am stärksten betroffenen Unternehmen stark in künstliche Intelligenz (KI)…
News | Trends 2024 | E-Commerce | Trends E-Commerce | IT-Security | Tipps
Sorgloser Umgang mit persönlichen Daten: Rabatte sind wichtiger als Cybersicherheit

Black Friday, Cyber Monday und Weihnachten – das Jahresende liefert viele gute Anlässe zum Shoppen. Kein Wunder also, dass auch die Suche nach Rabattcodes zu dieser Jahreszeit einen Höhepunkt erlebt. Der aktuelle Norton Cyber Safety Insights Report (NCSIR) von Norton, einer Cyber Security Brand von Gen, zeigt, wie intensiv gerade Schnäppchenjäger aus Deutschland nach Rabatten…