All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Cibersegurança
Notícias

APIs foram alvo de 29% dos ciberataques em 2023

Imagem: Shutterstock

Um relatório divulgado essa semana pela Akamai, chamado Escondido nas Sombras: Tendências de Ataques Revelam as Ameaças às APIs, revelou que 29% dos ciberataques de 2023 tiveram APIs como alvo principal. Segundo a empresa, isso se deve ao crescimento do uso dessas interfaces digitais – e por consequência, da atenção dos criminosos.

No setor do comércio esse tipo de ataque aparece na primeira posição, com 44% do total.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo a Akamai, as APIs podem expor dados aos cibercriminosos que consigam acesso não autorizado. “Identificar pontos cegos, como APIs ocultas ou não autorizadas, permite que as equipes de segurança abordem vulnerabilidades previamente”, explica em comunicado Claudio Baumann, diretor geral da Akamai Technologies para a América Latina.

Leia também: 20% dos CISOs acreditam que atividades de TI impactam operações de segurança

Segundo a empresa, ataques às APIs também têm um impacto significativo na vida das pessoas. Dados confidenciais vazados podem resultar em roubo de identidade, levando a fraudes financeiras e violações de privacidade para os clientes das empresas afetadas.

Além disso, a interrupção dos serviços essenciais pode causar frustração e inconveniência.

“O vazamento de informações de cartão de crédito através de uma API de um aplicativo bancário, por exemplo, pode expor detalhes como números de cartão, informações de transações e saldo da conta, sendo utilizados para outros tipos de golpes”, diz Baumann.

Desafios de segurança

O relatório identifica três desafios gerais de segurança para APIs: visibilidade, vulnerabilidade e abuso de lógica empresarial. A falta de controles e processos para garantir a proteção das APIs, além de ausência de melhores práticas de desenvolvimento, são vulnerabilidades.

A falta de compreensão sobre as implicações de segurança das APIs em diversas verticais, como o setor de saúde com a Internet das Coisas Médicas (IoMT), adiciona uma camada adicional de ameaças, diz o estudo.

O relatório indica que erros de programação ou configuração, combinados com rapidez no lançamento de aplicativos e processos empresariais, aumentam o risco de violações.

“A falta de investimento adequado em segurança de APIs pode ter consequências diretas para clientes e reputação de marca, além de expor empresas a riscos legais, regulatórios e financeiros significativos”, alerta Baumann. “Multas, litígios e danos à reputação podem resultar em impactos duradouros. Além disso, um ataque a uma API pode afetar não só a empresa atacada, mas também seus parceiros e clientes”.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias! 

Next Para 92% dos profissionais de segurança, IA generativa é grande aliada »
Previous « Modernização do sistema bancário: da infraestrutura digital aos ecossistemas de parceiros
Share
Published by
Redação
Tags: AkamaiAPIscibersegurança
2 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L