Skip to content
i-Talicom | news 24 ore su 24 sul Made in Italy
  martedì 18 Agosto 2026
  • PUBBLICA COMUNICATO STAMPA
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
ULTIME NOTIZIE
15 Luglio 2026Teatro: il “mal di futuro” va in scena con “Mi sfugge di volare” 26 Giugno 2026Il Presidente di AssoConcerti Bruno Sconocchia commenta il Rapporto SIAE 2025 15 Giugno 2026“Il Giappone, equilibrio nel tempo”, Federica Gioffredi racconta il Sol Levante per immagini 11 Maggio 2026Bandi: Foncoop, 6 milioni per IA e formazione lavoro 6 Maggio 2026Legacoop: 5,8 milioni rinunciano alle cure 6 Maggio 2026Pomigliano d’Arco presenta la candidatura a Capitale Italiana del Libro 2027: “Qui esiste una comunità viva di lettori” 2 Maggio 2026Como–Napoli, tra campo e polemiche: al Sinigaglia oggi una sfida che vale doppio 24 Aprile 2026Sòphia cresce e apre al futuro: Genenta entra con il 51% e punta al polo della difesa 23 Aprile 2026Napoli-Cremonese, obbligo di vittoria: al Maradona una notte decisiva per gli azzurri 17 Aprile 2026Napoli-Lazio: domani al Maradona i partenopei per blindare il secondo posto
i-Talicom | news 24 ore su 24 sul Made in Italy
i-Talicom | news 24 ore su 24 sul Made in Italy
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
  • PUBBLICA COMUNICATO STAMPA
i-Talicom | news 24 ore su 24 sul Made in Italy
  Economia  Industria  Akamai: individuare le vulnerabilità delle API è una vera sfida per aziende e utenti di tutto il mondo
Industria

Akamai: individuare le vulnerabilità delle API è una vera sfida per aziende e utenti di tutto il mondo

redazionecentraleredazionecentrale—27 Ottobre 20210
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

CAMBRIDGE – Akamai Technologies, Inc. (NASDAQ: AKAM), la piattaforma più affidabile a livello mondiale per la protezione e la delivery di experience digitali, ha pubblicato oggi una nuova ricerca sul mutevole panorama delle minacce alle API (Application Programming Interface), che, secondo Gartner, costituirà il più frequente vettore di attacco online entro il 2022. Il report”API: la superficie di attacco che ci collega tutti” è l’ultima pubblicazione della serie sullo stato di Internet – Security. Il nuovo reportannoveraanche una collaborazione tra i ricercatori di Akamai e Veracode, incluso un saggio di Chris Eng, ChiefResearchOfficer per Veracode.
 
Le API sono progettate, per loro natura intrinseca, in modo da offrire un accesso rapido e semplice a varie piattaforme. Offrire praticità e semplicità nelle user experiencerende le API vitali per molte aziende mane fa anche un facile bersaglio per i criminali informatici. Il reportdi Akamai evidenzia i meccanismidelle vulnerabilità delle API, nonostante i miglioramenti apportati alle fasi SDLC (Software Development Life Cycle) e agli strumenti di test. La sicurezza delle API viene spesso rimandataa un secondo momento nella fretta di immettere i prodotti sul mercato oppure molte aziendesi basano ancora su tradizionali soluzioni per la sicurezza di rete che non sono progettate per proteggere l’ampia superficie di attacco potenzialmente introdotta dalle API.
 
“Dalla violazione dei dati di autenticazione agli attacchi injection fino a semplici configurazioni errate, sono numerose le preoccupazioni inerenti alla sicurezza delle API per chi crea un’applicazione connessa a Internet”, ha affermato Steve Ragan, ricercatore sulla sicurezza di Akamai e autore del report sullo stato di Internet – Security. “Gli attacchi alle API sono sottostimati e raramente segnalati una volta rilevati. Mentre gli attacchi DDoS e ransomware vengono considerati problemi seri, gli attacchi alle API non ricevono lo stesso livello di attenzione, in parte perché i criminali le utilizzano in modo più subdolo rispetto agli attacchi ransomware, anche se ciò non significa che debbano passare inosservati”.
 
Non è chiaro dove risiedano le vulnerabilità delle API. Ad esempio, le API sono spesso nascoste all’interno delle app per dispositivi mobili, facendo credere che siano immuni da manipolazioni. Gli sviluppatori partono dal presupposto che l’interazione tra utenti e API avvenga solo tramite l’interfaccia utente dei dispositivi mobili, ma, come osservato in questo report, non è proprio così.
 
Chris Eng, ChiefResearchOfficer per Veracode, ha dichiarato: “Rispetto all’elenco OWASP Top 10, l’OWASP API Security Top 10 sostiene di trattare le vulnerabilità e i rischi per la sicurezza specifici delle API, ma, ad un’analisi più approfondita, contiene le stesse vulnerabilità web descritte in un ordine e con termini leggermente diversi. Tanto per rincarare la dose, le chiamate API sono più semplici e veloci da automatizzare (volutamente!): un’arma a doppio taglio da cui possono trarre vantaggio sia gli sviluppatori che i criminali”.
 
 
 
I picchi di traffico puntano alle continue vulnerabilità delle API 
Come si legge anche nel report, Akamai ha esaminato il traffico degli attacchi su un periodo di 18 mesi tra gennaio 2020 e giugno 2021, individuando più di 11 miliardi di tentativi di attacchi in totale. Con 6,2 miliardi di tentativi registrati, l’attacco SQL Injection (SQLi) rimane in cima alla listadegli attacchi web, seguito dagli attacchi LFI (Local File Inclusion) con 3,3 miliardi e XSS (Cross-Site Scripting) con 1,019 miliardi.
 
Anche se è difficile identificare la percentuale di attacchi esclusivamente API rispetto a quelli menzionati sopra, l’OWASP (Open Web Application Security Project), una fondazione non profit impegnata nell’intento di migliorare la sicurezza del software, ha recentemente pubblicato la Top 10API Security, che riflette, in larga parte, le conclusioni di Akamai.
 
Tra gli altri punti salienti del report:

  • Gli attacchi di credentialstuffing monitorati per 18 mesi tra gennaio 2020 e giugno 2021 sono rimasti stabili, con picchi di un solo giorno nei mesi di gennaio 2021 e maggio 2021, in cui è stato registrato oltre 1 miliardo di attacchi.
  • Gli Stati Uniti sono stati il bersaglio principale degli attacchi sferrati contro le applicazioni web nel periodo osservato, con un traffico quasi sei volte superiore a quello registrato in Inghilterra, la seconda nazione che ha subito più attacchi.
    • Gli Stati Uniti hanno anche primeggiato come paese di origine degli attacchi, scalzando la Russia, con un traffico quasi quattro volte superiore.
  • Il traffico degli attacchi DDoS è rimasto costante fino a oggi, con picchi registrati nel primo trimestre di quest’anno. A gennaio 2021, Akamai ha rilevato190 eventi DDoS in un solo giorno, seguito da 183 eventi a marzo.

 

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Articoli recenti

  • Accordo strategico con Rio Quality, la crescita di Polselli in Brasile6 Agosto 2026
  • Luglio, il mese in cui Polselli ha impastato il mondo31 Luglio 2026
  • Fdirect, nuove funzionalità per Industria e Distribuzione Intermedia29 Luglio 2026
  • Ogni evento diventa un’esperienza unica, Nomadi torna a Napoli sul mare di Posillipo29 Luglio 2026
  • Da Pittsburgh ad Arce, Kevin Konn diventa Bakery Chef e porta la filosofia Polselli negli Stati Uniti24 Luglio 2026
    i-Talicom è una testata giornalistica on line dedicata all’informazione on line, televisiva e radiofonica sui temi legati al “Made in Italy”.

    Alla sua pubblicazione giornaliera contribuisce uno staff di giornalisti dislocati in tutta Italia e che puntualmente informa i propri lettori sulle novità del “Made in Italy” in tutti i suoi aspetti, dall’export, all’industria, alla moda, al design ed ovviamente al wine e food.

    Ma i-Talicom è anche web tv e web radio. E quindicinalmente produce un format televisivo, il “Tg Made in Italy” che va in onda sia sul digitale terrestre, che sulla piattaforma delle smart tv che sul web.
    REDAZIONE
    redazione@i-talicom.it
    REDAZIONE CENTRALE
    Napoli, Via Nuova Poggioreale C.tro Polif. T7
    Tel. +39 081 7341740
    REDAZIONE MILANO
    Milano, Via Privata Alessandro Antonelli 3
    REDAZIONE ROMA
    Roma, Via Giunio Antonio Resti 63
    Tel. +39 06 87761901
    SEDE DI RAPPRESENTANZA
    Bruxelles/Ixelles, Avenue Louise 440

    #HASHTAG

    napoliSerie AConteuniversitàtecnologiaCarabinieriinnovazioneairbussportricercadigitaleInterMaradonacronacascudettoChampions Leagueformazionegiovanisostenibilitàlavoro
    Copyright © 2025 I-TALICOM – Testata giornalistica registrata al Tribunale di Napoli n. 1958/19 del 18/03/2019. Iscrizione al R.O.C. n.32754 Editore: NetCom Engineering S.P.A. - P.Iva: 07277340639 - Sede Legale: Napoli, Via Nuova Poggioreale, Centro Polifunzionale T7 - DIRETTORE RESPONSABILE: Paolo Picone
    • Privacy & Cookie Policy
    I-Talicom utilizza i cookie per personalizzare contenuti, per fornire funzionalità avanzate e per analizzare il traffico web. Leggi
    Accetta
    Privacy & Cookies Policy

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Sempre abilitato
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurataDescrizione
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    ACCETTA E SALVA
    Powered by CookieYes Logo