米Expediaが売り上げの9割を稼ぐなど、オンラインサービス事業者の稼ぎ頭に成長した「API」。一方で、“金のなる木”はサイバー犯罪者の関心も引きつける。対策はあるのか。
「スマートフォンアプリ」「クラウドサービス」「最新式の自動車」に共通していることとは何か。いずれも、他のインターネット接続デバイスとのデータ共有に「アプリケーションプログラミングインタフェース(API)」を使用している点だ。ここ数年で何千もの新しいAPIが生まれている。
だが多くのAPI開発者にとって、「セキュリティは付け足しでしかない」とセキュリティ専門家は警告する。APIは、機密データの漏えいを引き起こしたり、攻撃者の格好のターゲットにされたりする可能性が高いということだ。企業にとっては、「APIゲートウェイセキュリティアプライアンスの導入」が徐々に必須になりつつあると考える専門家もいる。
Copyright © ITmedia, Inc. All Rights Reserved.
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...