23 May 2026, 10:13

Cyberangriffe auf APIs explodieren: Jedes 4,5. Unternehmen in Europa betroffen

API-Sicherheit: Wie Unternehmen sich vor Cyberangriffen schützen können

Cyberangriffe auf APIs explodieren: Jedes 4,5. Unternehmen in Europa betroffen

Cyberangriffe auf Programmierschnittstellen (APIs) nehmen in Europa stark zu

Neue Studien zeigen, dass mittlerweile jedes 4,5. Unternehmen wöchentlich mit einem API-bedingten Sicherheitsvorfall konfrontiert ist – ein Anstieg um 20 Prozent im Vergleich zum Vorjahr. Hacker nutzen zunehmend Schwachstellen in weit verbreiteten Systemen aus, darunter ownCloud, Joomla! und Produkte des Herstellers Fortinet.

Der deutliche Anstieg der Angriffe unterstreicht die wachsende Verwundbarkeit der digitalen Infrastruktur. Da über 80 Prozent des Internetverkehrs auf API-Aufrufe angewiesen sind, bleiben Unternehmen und Organisationen ernsthaften Risiken ausgesetzt.

In den letzten Wochen wurden mehrere schwerwiegende API-Sicherheitslücken bekannt. Eine kritische Schwachstelle in ownCloud (CVE-2023-49103) ermöglicht Angreifern den Abgriff sensibler Daten aus ungeschützten Instanzen. Gleichzeitig sind Joomla!-Nutzer durch eine Umgehung der Authentifizierung (CVE-2023-23752) gefährdet, die unbefugten Zugriff auf Websites erlaubt. Ein weiteres gravierendes Problem stellt die Authentifizierungs-Umgehung in Fortinet-Produkten (CVE-2022-40684) dar, die für viele Organisationen nach wie vor ein großes Risiko bedeutet.

Neben bekannten Schwachstellen bilden Schatten-APIs – oft übersehene oder vergessene Schnittstellen – eine zusätzliche Gefahr. Diese unüberwachten Endpunkte bleiben häufig ungepatcht und bieten Angreifern Angriffsflächen. Besonders betroffen ist der Bildungssektor, der weltweit die meisten API-basierten Angriffe verzeichnet.

Zero-Day-Schwachstellen, bei denen Lücken ausgenutzt werden, bevor Patches verfügbar sind, können zu schweren Störungen führen. Vorfälle bei Anbietern wie Ivanti und anderen haben bereits zu Dienstausfällen und Datenlecks geführt. Mit der zunehmenden Abhängigkeit von APIs wächst auch das potenzielle Ausmaß solcher Attacken.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Angesichts der steigenden Bedrohung durch API-Angriffe sind Unternehmen und Entwickler gefordert, ihre Sicherheitsmaßnahmen zu verstärken. Da die Vorfälle um 20 Prozent pro Jahr zunehmen, müssen Organisationen die Überwachung und Schließung von Sicherheitslücken priorisieren. Wer diese Risiken ignoriert, riskiert häufigere Datenpannen, Dienstunterbrechungen und die Preisgabe sensibler Informationen.

Quelle