Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Estudo: cibercriminosos miram APIs utilizadas no open banking
APIs
ataques cibernéticos
cibercrime
F5

Estudo: cibercriminosos miram APIs utilizadas no open banking

Pesquisa da F5 aponta que 33% dos ataques violaram application programming interfaces utilizadas na arquitetura open financial exchange (OFX).

Publicado:
19/07/2021 às 20:17
Leitura
3 minutos
Estudo: cibercriminosos miram APIs utilizadas no open banking

As APIs (Application Programming Interfaces) utilizadas para a troca de dados entre as aplicações das instituições financeiras que integram o open banking são grandes alvos de cibercriminosos. Um estudo da F5 indica que os ataques contra APIs crescem de forma acelerada no mundo: somente no ano passado foram registradas 55% das violações mapeadas em 2018, 2019 e 2020. A pesquisa analisou violações ocorridas em sistemas de Open Banking em operação na Europa e Ásia.

Cerca de 50% das APIs usadas no setor financeiro já foram alvo de ataques, segundo o mapeamento. Assim, o setor financeiro desponta entre as violações. Somente 4% de APIs em ecossistemas como varejo, governo, educação e outros são alvos de ataques.

Leia mais: Duas em três PMEs brasileiras ainda são imaturas digitalmente

Segundo a F5, 56% da atividade criminosa focada em APIs de apps móveis de finanças é utilizada roubo de credenciais, enquanto 11% exploram as APIs para gerar ataques de negação de serviços DoS. Já 33% dos ataques são focados em ecossistemas de finanças baseados na arquitetura open source Open Financial Exchange (OFX).

Open banking 

Atualmente, o Brasil avança para a segunda fase de implementação do open banking, com a inclusão de serviços de transferência de valores via PIX entre as instituições já cadastradas nesse ecossistema. Tendo em vista que a conclusão desse processo está prevista para o fim de setembro, é crucial que as empresas se organizem para buscar de forma contínua a conformidade às regulamentações do Banco Central. “Isso inclui fazer levantamentos constantes do nível de segurança de cada negócio”, recomenda Ewerton Vieira.

O alto índice de ataques contra APIs que conectam aplicações de finanças utilizadas em dispositivos móveis também serve como um ponto de alerta. “Aumenta a cada dia o uso do smartphone como ponto de acesso aos apps de bancos, fintechs e corretoras – é natural que, a partir daí, as gangues digitais explorem as fragilidades das APIs que promovem as trocas de dados entre essas aplicações móveis”, avalia.

Para o especialista, uma forma de proteger o ecossistema de open banking é utilizar plataformas de WAF (Web Application Firewall) que empregam inteligência artificial e machine learning para proteger aplicações e APIs contra invasões.  “É estratégico somar, ao WAF, o uso de soluções nativas da nuvem como a plataforma NGINX, uma espécie de “micro WAF” que atua de forma defensiva em todas as instâncias onde dados financeiros são processados”.

Fintechs

Além disso, mais da metade dos ataques direcionados às empresas processadoras de pagamentos são DoS (Denial of Service). Essas violações buscam derrubar os serviços de uma empresa, levando o consumidor que tenta pagar uma conta com um cartão de crédito a desistir de usar essa bandeira para completar a transação, explica o especialista.

Já as fintechs, por serem nativas digitais e na nuvem, são alvo de todos os tipos de ataques. Cerca de 38% deles correspondem a tentativas de roubos de credenciais, 25% a ataques volumétricos DoS, 13% a ataques contra aplicações web e, por fim, 25% são outros tipos de violações.

“Enquanto a estrutura digital da processadora de pagamentos é tipicamente privada e com um número de endereços IP mais limitado, as fintechs são mais aderentes à nuvem e contam com uma miríade de endereços IP para serem atacados”, detalha Vieira.

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
APIs
ataques cibernéticos
cibercrime
F5

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados