Najnovije sigurnosno izvješće agencije SC Media otkriva da su aplikacijska programska sučelja (API) postali uvjerljivo najslabija karika u cyber obrani modernog poslovanja. Zbog masovne digitalizacije usluga i uvođenja otvorenog bankarstva, broj API veza eksplodirao je izvan kontrole sigurnosnih timova. Hakeri koriste loše konfigurirane i nedokumentirane API-jeve za krađu masovnih baza podataka i neovlašteno izvršavanje transakcija.
API-jevi su nevidljivo ljepilo koje drži na okupu moderni internet, omogućujući različitim aplikacijama da razmjenjuju podatke u realnom vremenu. Međutim, upravo je ta nevidljivost i sveprisutnost postala primarna meta kibernetičkih kriminalaca. Podaci objavljeni u zadnjih 48 sati pokazuju zastrašujući trend: napadi usmjereni specifično na API sučelja bilježe rast od 85% na godišnjoj razini, pri čemu je financijski sektor (banke, kartične kuće, fintech startupi) uvjerljivo najpogođenija meta.
Glavni problem leži u fenomenu poznatom kao „Shadow APIs“ – riječ je o API-jevima koje su razvojni programeri kreirali za potrebe testiranja ili starih verzija aplikacija, a koji su ostali aktivni na poslužiteljima, zaboravljeni od strane sigurnosnih timova. Ovisno o zaboravljenim kanalima, oni često nemaju implementirane osnovne obrambene mehanizme poput višefaktorske autentifikacije, ograničenja broja upita (rate limiting) ili napredne enkripcije. Hakeri koriste automatizirane skenere kako bi pronašli ove propuste, nakon čega mogu izravno pristupiti core bazama podataka, zaobilazeći sve vanjske vatrozide (firewalls).
Drugi čest oblik napada je manipulacija parametrima unutar API upita (BOLA – Broken Object Level Authorization). Napadač uspijeva modificirati identifikacijski broj u kôdu upita i tako prisiliti sustav da mu prikaže podatke o računu nekog drugog korisnika. Budući da sustav prepoznaje upit kao legitiman format, tradicionalni sigurnosni alati ne podižu uzbunu. Stručnjaci naglašavaju da zaštita API-jeva zahtijeva prelazak na specijalizirana sigurnosna rješenja koja koriste strojno učenje za analizu ponašanja svakog pojedinačnog API poziva i prepoznavanje suptilnih anomalija.
Globalna industrija zabave i medija (E&M) dosegnut će 4,2 bilijuna dolara prihoda 2030. godine, uz rast po prosječnoj godišnjoj stopi od 3,4 posto, pri čemu će rast industrije poticati oglašavanje pogonjeno umjetnom inteligencijom i fizička, živa iskustva, navodi PwC. Izvješće, koje prati globalni rast u 12 sektora zabave i medija te u 53 zemlje i teritorija, pokazuje da će širenje tržišta do 2030. donijeti 600 milijardi dolara novih prihoda, pri čemu će najveći dio rasta dolaziti iz digitalnih ekosustava.
Globalni broj pretplata na online video dosegnuo je krajem 2025. godine 2,24 milijarde, što je 17,6 posto više nego godinu prije, kada ih je bilo 1,9 milijardi, pokazuje analiza Omdije. Ipak, u 2026. se očekuje usporavanje rasta na jednoznamenkaste stope jer tržište ulazi u zreliju fazu razvoja.
Stellantis će od 2027. u odabrane modele za američko tržište ugraditi Mobileyeovu oblačnu platformu Road Experience Management, dogovorile su kompanije u utorak. Tehnologija podatke s prednjih kamera povezanih vozila pretvara u stalno ažuriranu cestovnu kartu koja pomaže sustavima zadržavanja trake i vožnje bez ruku.