Domingo, 30 de Agosto de 2026
Publicidade

Cibercrime está mirando as APIs, afirma especialista

O crescente emprego de APIs pelas empresas de comércio eletrônico atrai cada vez mais a atenção dos cibercriminosos na busca por acessar ilegalment...

Por: Redação Fonte: Agência Dino
06/12/2024 às 15h50
Cibercrime está mirando as APIs, afirma especialista
Pixaby

O número de incidentes relacionados à segurança das APIs mais do que dobrou ao longo do último ano. Para Daniela Costa, diretora para a América Latina e Canadá da Salt Security, passada a busca frenética pelas ofertas que geraram a já tradicional corrida dos consumidores ao comércio on-line sob o guarda-chuva da Black Friday e da Cyber Monday, é tempo de refletir sobre o fato de que cresce a cada dia o número de ataques criminosos contra as infraestruturas de TI das empresas dos mais diversos segmentos e diferentes portes. 

“É um cenário previsível, uma vez que cada vez mais as APIs são empregadas para facilitar as operações de comércio eletrônico, conectando aplicativos móveis, sites e sistemas de back-end para permitir melhores experiências de compra”, destaca a executiva, lembrando que os varejistas formam um grupo de alto risco pois dependem muito de APIs para lidar com ações sensíveis como a autenticação do usuário, gerenciamento de estoques, processamento de pagamentos e integração com serviços de terceiros, como ferramentas de logística ou marketing.

Buscando se posicionar à frente dos concorrentes, as empresas de comércio on-line apostam na agilidade para colocar suas ofertas o quanto antes para os consumidores. Embora a velocidade de entrada no mercado seja essencial, deixar de priorizar a segurança pode levar a violações devastadoras. “Os cibercriminosos estão bem cientes das vulnerabilidades criadas por essa corrida. APIs sem autenticação adequada ou mecanismos de limitação de taxa podem ser alvo de invasões de contas, roubo de dados ou ataques de negação de serviço”, alerta Daniela Costa.

A executiva identifica quatro armadilhas comuns quando se pensa em segurança de APIs:

  • Erros de desenvolvimento: práticas de codificação inseguras, como codificação de credenciais confidenciais ou falha na limpeza de entradas, podem deixar as APIs vulneráveis a ataques como injeção de SQL ou cross-site scripting.

  • Projetos de arquitetura inadequados: APIs mal projetadas podem expor endpoints desnecessários ou não implementar o princípio de privilégios mínimos, aumentando a superfície de ataque.

  • Configurações incorretas: controles de acesso, configurações de criptografia ou mecanismos de registro mal configurados podem inadvertidamente abrir a porta para usuários não autorizados ou dificultar a detecção de atividades maliciosas.

  • Falta de proteções de tempo de execução: APIs implantadas em produção sem mecanismos de defesa adequados, como firewalls ou sistemas de detecção de anomalias, são alvos fáceis para invasores oportunistas.

Após reconhecer que muitas organizações ainda carecem dessa maturidade em suas estratégias de segurança, a executiva afirmou ser fundamental entender que é possível incorporar camadas de segurança sem comprometer a inovação, o que pode ser feito através de uma abordagem proativa que deve incluir:

  • Teste de segurança automatizado: a integração de ferramentas para verificação de vulnerabilidades de API e pentests em pipelines de CI/CD garantem que os problemas de segurança sejam identificados e resolvidos antecipadamente.

  • Monitoramento contínuo: o monitoramento em tempo real do tráfego de API pode ajudar a detectar e mitigar ameaças antes que elas aumentem.

  • Educação e colaboração: garantir que todas as partes interessadas, de desenvolvedores a executivos, entendam a importância da segurança da API promove uma cultura de responsabilidade compartilhada.


"As APIs cada vez mais são utilizadas pelas empresas de comércio eletrônico. Por elas trafegam inúmeras informações sensíveis como dados relativos à autenticação do usuário e dados para o processamento dos pagamentos incluindo cartões de crédito. As APIs também são responsáveis pela integração de serviços com terceiros, incluindo o controle de estoques, para permitir uma experiência de compra mais ágil", avalia a executiva.

"Este cenário faz com que as APIs cada vez sejam mais visadas pelos cibercriminosos, que não limitam seus ataques apenas a períodos de maior movimento como as ofertas para a Black Friday ou para as festas de final de ano. As empresas que atuam neste segmento devem estar preparadas para enfrentar as ameaças às suas infraestruturas de TI durante as 24 horas de cada dia", resume Daniela Costa.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
Data centers de IA demandam grandes equipamentos de energia e logística complexa
Tecnologia Há 2 dias

Supercomputadores de IA desafiam logística de equipamentos

Para especialistas em logística de cargas sensíveis e de alto valor — como transformadores de energia — viabilizar essas megaestruturas depende de operações logísticas complexas, para evitar que esses equipamentos sejam danificados por impactos ou...

Aplicativo Quem é Ele? identifica sinais de relacionamento abusivo e atua na prevenção da violência contra a mulher
Tecnologia Há 2 dias

Aplicativo identifica sinais de relacionamento abusivo

A proposta do aplicativo Quem é Ele? é organizar sinais que hoje podem estar dispersos em fontes públicas e em conversas que a própria usuária pode compartilhar com a inteligência artificial do aplicativo. Essa combinação dá duas leituras em um re...

Divulgação BeeFood
Tecnologia Há 2 dias

BeeFood leva soluções de gestão ao Sergipe Food Delivery

Durante a segunda edição do evento, realizada em Aracaju, a foodtech apresentou recursos para centralizar pedidos vindos de diferentes canais e aplicar inteligência artificial ao acompanhamento de avaliações. A empresa também detalhou os próximos ...

Imagem do Magnific
Tecnologia Há 2 dias

Fim da escala 6x1 impulsiona uso de IA nas vendas

Enquanto o Congresso analisa a redução da jornada de trabalho, a Skill-Hub avalia como agentes de inteligência artificial ampliam a capacidade comercial das empresas ao operar fora do expediente, período em que parte relevante das decisões de comp...

Fonte: Idealtrack
Tecnologia Há 2 dias

Grupo de R$ 400 mi aposta em plataforma de IA

Um dos maiores ecossistemas empresariais do país, com faturamento anual superior a R$ 400 milhões, entra na nova fronteira do marketing digital com o lançamento da IdealTrack, plataforma pioneira de AI Visibility e GEO desenvolvida para monitorar ...