클라우드 보안 기업 아카마이 테크놀로지(Akamai Technologies, 이하 아카마이)가 ‘API 보안 영향 연구’ 보고서를 발표했다. 연구에 따르면 매년 증가하는 API 공격에도 공격자들에게 노출되는 API 위험에 대한 인식 및 대응은 약해지고 있다고 밝혔다.
이 보고서는 미국, 영국, 독일의 금융 서비스, 소매·전자상거래, 의료, 정부·공공 부문, 제조, 에너지·유틸리티, 자동차, 보험 산업의 보안 리더 및 실무자 1207명을 대상으로 설문조사한 결과를 토대로 작성됐다.
보고서에 따르면 응답자의 84%가 지난 1년 동안 API 보안 사고를 경험했다. 이는 작년의 78%에서 증가한 수치로, 3년 연속 사고 비율이 상승하며 역대 최고치를 기록했다. 지난해 5월 ‘가트너 API 보호 시장 가이드’에 따르면 API 침해가 일반 보안 침해보다 최소 10배 더 많은 데이터 유출로 이어진다고 했다. 즉, API 보안이 앞으로도 주요 문제로 남을 것임을 시사한다.
API 보안 사고의 증가에도 전체 API 목록을 완전히 파악하고 민감한 데이터를 주고받는 API를 인지하고 있는 응답자는 작년의 40%에서 올해는 27%로 감소했다. 지난해 미국과 영국 응답자의 18%가 API를 실시간으로 테스트한다고 답했지만, 올해는 동일 그룹에서 이 비율이 13%로 감소했다. 응답자들이 언급한 API 사고의 주요 원인은 실시간 테스트가 해결할 수 있는 문제들이었다.

산업별 API 보안 사고 비율은 에너지·유틸리티 분야에서 가장 높았으며(91%), API 보안을 전체 보안 중 가장 낮은 우선순위로 평가했다. 반면, 소매·전자상거래 분야는 API 사고 비율이 가장 낮았으며(68%), API 보안을 가장 높은 우선순위(21.3%)로 평가했다. 미국에서 API 사고를 해결하는 데 평균 비용은 약 8억 원이 들었으며, 금융 서비스 분야에서는 평균 비용이 약 11억 원으로 더 높았다.
향후 12개월 동안 CISO(최고 정보 보안 책임자)들의 최우선 보안 과제는 생성AI 위협(25.5%)과 API 보안 확보(24.8%)라고 설명했다. 이에 API 보안 전략을 강화하는데 전체 API 목록 작성, API가 올바르게 코딩되었는지 확인하는 정기적인 테스트, 정상 API 활동과 비정상 활동을 구별하기 위한 런타임 탐지 구현 등을 권장했다.
아카마이 애플리케이션 보안 수석 부사장 겸 총괄 매니저인 루페쉬 초크시(Rupesh Chokshi)는 “이번 연구가 기업들이 API 보호를 더 잘 평가하고 필요한 개선을 이루는 데 도움을 줄 것이다.”라고 말했다.
관련기사
- 심화되는 API 취약점, 3분기 21% 증가
- 취약한 API와 봇 공격, 연간 최대 1860억달러 손실
- 사이버 보안 위협 사전 예방하는 ‘침해 및 공격 시뮬레이션’ 폭풍 성장
- 생성AI 확산으로 ‘웹 애플리케이션 및 API 공격’ 7300건 돌파
- 아카마이, API 보안과 클라우드 통합한 ‘네이티브 커넥터’로 보안 강화
- 아카마이-킨드릴, 제로 트러스트 세그멘테이션 서비스로 보안 강화
- [2025년 전망] 기업이 주목할 사이버 보안 7대 트렌드
- AI 사기 막는 ‘행동 인텔리전스 솔루션’
- 아카마이, 클라우드의 기술·확장성·종속성 제약 넘는 애플리케이션 플랫폼 출시
- 제조업체의 데이터 보호 필수 전략 “암호화”
- 기업 노리는 사이버 공격 콕집어내는 '기업 맞춤형 위협 분석' 솔루션
- 연말 쇼핑 시즌 ‘취약한 전자상거래 플랫폼 주의’
- 아카마이, '금융보안원 CSP 안전성 평가' 인증 획득
- 72시간 내 컴플라이언스 준수 지원 ‘API 보안 솔루션’
- 기업 클라우드 위협하는 “쿠버네티스 보안 취약점 발견”
- “심각한 애플리케이션 보안 위협에 직면한 100%의 조직”을 위한 개선 전략
- 아카마이-스마트빅, ‘아카마이 커넥티드 클라우드’로 고품질 게임 경험 강화
- ‘AI 기반 애플리케이션 위험 관리 솔루션’..."애플리케이션·API 사이버 위협 전방위 대응"
- AI 사이버 위협·허위 정보 방지 ‘다크사이드 AI 이니셔티브’
- ‘AI 에이전트 구축 자동화 API 플랫폼’...사전 학습된 AI 모델로 개발 효율↑
- 아카마이, 글로벌 기술 기업과 1억 달러 클라우드 계약 체결
- A10 네트웍스, 쓰랫엑스 프로텍트 인수로 웹 애플리케이션 및 API 보호 강화
- 아카마이, 기업용 매니지드 컨테이너 서비스 출시...고성능·확장성·저지연으로 애플리케이션 개발·배포 가속
- 데브시스터즈, 아카마이 클라우드로 글로벌 게임 ‘쿠키런’ 서비스 인프라 강화
- 모티브-텔레포니카, API 기반 인증 사기 억제와 사용자 신뢰 향상 협력
- API 보안 위협 대응·선제 방어하는 ‘API 통합 보안 플랫폼’...실시간 가시성과 위협 대응 역량 강화
- 아카마이, 분산환경 보안 통합 WAF 솔루션 출시...멀티 클라우드·온프레미스 아우르는 하이브리드 보안 관리
- 아카마이, 생성AI 보호 및 AI 기반 위협 차단 강화한 ‘AI 방화벽’ 출시
