Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. O ransomware é um problema, mas suas APIs são um risco iminente
APIs
cibersegurança
ransomware
riscos

O ransomware é um problema, mas suas APIs são um risco iminente

Com a rápida migração para a nuvem que aconteceu justamente nesses últimos dois anos, as APIs abriram a porta para sistemas

Publicado:
17/02/2022 às 16:57
Leitura
4 minutos

O ransomware tem tirado o sono de vários gestores de Segurança da Informação nos últimos meses, mas existe um risco iminente e que tem passado despercebido: as APIs. Isso não é exatamente uma novidade: o Gartner já tinha reportado que até 2022 as APIs se tornariam o principal vetor de ataque – e se hoje isso já não acontece, estamos claramente no caminho deste cenário.

Várias pesquisas globais realizadas entre 2020 e 2021 reportaram o mesmo cenário. Com a rápida migração para a nuvem que aconteceu justamente nesses últimos dois anos, as APIs abriram a porta para sistemas, transações e dados – extremamente acessíveis. E a nossa dependência de APIs só aumenta.

Uma ampla variedade de tipos de dados confidenciais é processada por APIs, como credenciais de usuários, informações de pagamento, números CPF, entre outros dados sensíveis. Em uma pesquisa realizada pelo instituto norte-americano Osteman Research, no ano passado, ao menos 40% das empresas relataram que mais da metade de seus aplicativos estão expostos à Internet ou a serviços de terceiros por meio de APIs.

Além disso, cerca de 55% das organizações experimentam um ataque DdoS contra suas APIs pelo menos mensalmente, e 42% experimentam uma manipulação de elemento/atributo uma vez ao mês. Observe que, neste contexto, as empresas pesquisadas perceberam o ataque – agora imagine os casos nos quais os sistemas empresariais não detectaram tipos de ataques mais sutis – que simulam tentativas de acessos reais, com dados capturados das próprias APIs.

Bots também são um problema

O gerenciamento de bots também é um problema potencial porque as empresas não estão preparadas para gerenciar esse tipo de tráfego. A mesma pesquisa apontou que apenas 24% das organizações contam com soluções que ajudam a distinguir entre um usuário real e um bot. E se você considera que um WAF [firewall para aplicativos web, em tradução livre] pode ser uma saída para proteger suas APIs, infelizmente no contexto dos ataques lógicos das APIs, essas tecnologias têm pouco ou nenhum impacto.

Outro ponto de vulnerabilidade são os aplicativos para celular. A pesquisa realizada apontou que apenas 36% dos aplicativos para mobile têm algum tipo de segurança integrada – sendo que outros 22% não conta com qualquer tipo de segurança.

A questão mais alarmante é que, mesmo com todos os dados envolvendo as APIs – e os ataques que já estão acontecendo – a segurança não é a prioridade nas empresas que trabalham com um alto volume de dados e tráfego via APIs. A pesquisa realizada pelo Osteman Research apontou que em ao menos 90% das empresas a equipe de Segurança da Informação não é a principal influenciadora no processo de compra quando se trata do desenvolvimento de aplicativos. Cerca de 43% das empresas pesquisadas disseram que a segurança não deve interromper o lançamento nem a operacionalização de nenhum aplicativo. Isso cria uma situação em que os próprios responsáveis ​​pela segurança têm pouco controle sobre como os aplicativos são desenvolvidos.

Os ataques já estão acontecendo – e os times de TI sofrem para conter as ameaças que chegam via APIs. A saída são as tecnologias que usam Inteligência Artificial, mecanismos de bigdata e análise por contexto. São soluções novas, algumas ainda com um custo pouco atrativo, principalmente frente ao dólar – mas hoje, são a única saída para esse problema que já tem tirado, literalmente, o sono de muitos gestores brasileiros.

*Alvaro Almeida, cofundador da Evolutia

Seta para cima
Mais lidas
Notícias

SEIAS moderniza gestão com Sonda Ativas

8 anos atrás

1
Carreira

Coursera: mulheres são apenas 32% dos matriculados em cursos de IA generativa

1 ano atrás

2
Negócios

Qualcomm adquire Ventana Micro Systems e expande domínio em chips RISC-V

3 meses atrás

3
Inteligência Artificial

IFS anuncia aquisição da Copperleaf

2 anos atrás

4
Gestão

Embratel é integrada ao grupo Claro empresas e anuncia reestruturação

12 meses atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
APIs
cibersegurança
ransomware
riscos

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados