Allein im Jahr 2022 wurden 81 deutsche Unternehmen Opfer einer Cyberattacke, wobei die Dunkelziffer garantiert um einiges höher ist. Die Folgen der Angriffe, die meist mittels Ransomware erfolgten, waren Betriebsstörungen gefolgt von Umsatzeinbußen, hohe Kosten für die Datenwiederherstellung sowie Reputationsschäden. Eine Studie des Branchenverbands Bitkom bezifferte den Schaden für die deutsche Wirtschaft durch Datendiebstähle, Spionage und Sabotage im vergangenen Jahr auf rund 220 Milliarden Euro.
Aktuelle Beispiele: Nachdem der Fahrradhersteller Prophete Ende letzten Jahres Insolvenz anmelden musste, gibt der Insolvenzverwalter als Hauptursache eine mehrwöchige Betriebsunterbrechung nach einem Cyber-Angriff an. Das Unternehmen lag dadurch drei bis vier Wochen lang still.
Ein weiterer Fall: Als Continental Ende August 2022 von Hackern attackiert wurde, war man der Meinung der Cyberangriff sei erfolgreich abgewehrt worden. Zur Zeit werden gestohlene Daten des Automobilzulieferers im Darknet zum Kauf angeboten - für 50 Millionen Dollar.
Das möchten Sie auf jeden Fall für Ihr Unternehmen verhindern? Dann informieren Sie sich über unseren OWASP Security Check für Web-Applikationen. Die OWASP (OWASP Foundation, the Open Source Foundation for Application Security | OWASP Foundation) ist eine Non-Profit-Organisation, die sich zum Ziel gesetzt hat Webapplikationen so sicher wie möglich zu machen. Die OWASP API Security Top 10-Liste der Sicherheitsrisiken liefert dafür erste Ansätze:
• Ungeprüfte Um- und Weiterleitung
• Verwendung von Softwarekomponenten mit bereits bekannten Schwachstellen
• Cross-Site Request Forgery (CSRF)
• Mangelhafter URL-Zugriffsschutz
• Offenlegung sensitiver Daten
• Sicherheitsrelevante Fehlkonfiguration von Systemen
• Unsichere direkte Objektreferenzen
• Cross-Site Scripting (XSS)
• Fehler im Session Management und bei der Authentifizierung
• Code-Injection
Auf dieser Basis und dem Wissen darüber, welche APIs mit welchen sensiblen Daten genutzt werden und ob diese angreifbar sind, lassen sich geeignete Abwehrmaßnahmen treffen. Da Angreifer heute langfristig Angriffe über APIs vorbereiten, diese analysieren und ausspähen, sollten besonders gefährdete Unternehmen beim Thema API Security präventiv agieren. Handeln Sie jetzt entschlossen und führen Sie gemeinsam mit unseren IT-Consultants den OWASP API Security-Check in Ihrem Unternehmen durch. Die gemeinsamen Ziele sind dabei:
• Gewinnung von Hinweisen auf Risiken in Webanwendungen
• Optimierung der Sicherheit in Webanwendungen
• Sensibilität und Transparenz für das Thema Sicherheit im Web schaffen
• Aktive Unterstützung von Entwicklern und Entscheidern bei der Softwareentwicklung
• Bereitstellung von Tools, Informationen und Dokumentationen zur Websicherheit
Wir stellen Ihnen neben den Testergebnissen auch sämtliche benötigten Dokumente und Hilfsmittel unter freier Lizenz zur Verfügung.
Nutzen Sie jetzt den OWASP API Security-Check mit evodion. Reduzieren Sie mit uns Schwachstellen in der Webentwicklung und lassen Sie sich von unseren IT-Consultants praxisnah beraten. Ihr Kontakt