報告
WAAPの現状報告2025
AIは、ウェブアプリケーションやAPIに対する攻撃の経済構造を変えつつある。
AIは、自動化されたキャンペーンの実施に必要なコスト、スキル、時間を削減することで、攻撃者が攻撃をより迅速に拡大し、戦術をより容易に適応させ、ビジネスにとって重要なワークフローをより正確に標的にすることを可能にしている。
この変化は、多層DDoS攻撃、AIによるボット活動、APIの悪用、ビジネスロジック攻撃など、WAAP(WebアプリケーションおよびAPI)に関する新たなリスクを生み出しています。これらの傾向が相まって、組織が最新のWebアプリケーションとAPIを保護する方法が大きく変化しています。
CDNetworksのセキュリティプラットフォームのデータに基づき、「State of WAAP Report 2025」では、DDoS攻撃、Webアプリケーションの脅威、ボット活動、API攻撃が2025年を通してどのように進化してきたかを検証しています。
主な調査結果は以下のとおりです。
- 329件のDDoS攻撃が1Tbpsを超え、最大規模は1.55Tbpsに達した。
- L7 DDoS攻撃の67%はアジア太平洋地域に集中していた。
- AI駆動型ボット活動の43.5%はAPI関連の攻撃に関連していた。
- 観測されたボットトラフィックの74%は悪質なボットによるものだった。
- API攻撃の標的となったのは金融サービス業界が最も多かった。
レポートをダウンロードして、調査結果の全文を確認し、WebアプリケーションとAPI全体のセキュリティを強化するための実践的な戦略を学びましょう。