Código HTML do Conteúdo

Post: Ameaças de API aumentam para 40.000 incidentes no 1º semestre de 2025


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-a44e9525-6a2d-4ada-927e-d82bf092c7d1"> <p>Os setores de servi&ccedil;os financeiros, telecomunica&ccedil;&otilde;es e viagens estavam na mira dos agentes de amea&ccedil;as no primeiro semestre do ano, depois que a Thales observou 40.000 incidentes apenas no per&iacute;odo.</p> <p>O neg&oacute;cio Imperva da empresa analisou dados de mais de 4000 ambientes em todo o mundo para produzir seu <em>Relat&oacute;rio de amea&ccedil;as da API (H1 2025).</em></p> <p>O relat&oacute;rio afirmou que as APIs agora atraem 44% do tr&aacute;fego avan&ccedil;ado de bots, que &eacute; gerado por software sofisticado projetado para imitar o comportamento humano.</p> <p>Entre as principais conclus&otilde;es do relat&oacute;rio est&atilde;o:</p> <ul> <li>Um aumento de 40% no preenchimento de credenciais e tentativas de controle de contas direcionadas a APIs sem autentica&ccedil;&atilde;o multifator adapt&aacute;vel (MFA)</li> <li>A raspagem de dados foi respons&aacute;vel por quase um ter&ccedil;o (31%) da atividade de bots de API</li> <li>Fraudes de cupons e pagamentos foram respons&aacute;veis por 26% dos ataques de API</li> <li>As tentativas de execu&ccedil;&atilde;o remota de c&oacute;digo (RCE) representaram 13%</li> <li>Log4j, Oracle WebLogic e Joomla foram os produtos mais visados</li> </ul> <p>&ldquo;As APIs s&atilde;o o tecido conjuntivo da economia digital &ndash; mas isso tamb&eacute;m as torna sua superf&iacute;cie de ataque mais atraente&rdquo;, disse Tim Chang, vice-presidente de produtos de seguran&ccedil;a de aplicativos da Thales.</p> <p>&ldquo;O que estamos testemunhando n&atilde;o &eacute; apenas o aumento da escala de ataques, mas uma mudan&ccedil;a fundamental na forma como os criminosos operam: eles n&atilde;o precisam injetar malware, eles podem simplesmente dobrar sua l&oacute;gica de neg&oacute;cios contra voc&ecirc;. Os pedidos parecem leg&iacute;timos, mas o impacto pode ser devastador.&rdquo;</p> <p><a href="https://www.infosecurity-magazine.com/news/99-organizations-report-api/" target="_blank"><em>Leia mais sobre amea&ccedil;as de API: 99% das organiza&ccedil;&otilde;es relatam problemas de seguran&ccedil;a relacionados a APIs</em></a></p> <p>Os servi&ccedil;os financeiros representaram 27% dos incidentes de API no per&iacute;odo, seguidos por telecomunica&ccedil;&otilde;es e ISPs (10%), viagens (14%) e entretenimento e artes (13%), observou o relat&oacute;rio.</p> <p>As APIs de sombra ainda s&atilde;o um grande ponto cego de seguran&ccedil;a, com as organiza&ccedil;&otilde;es normalmente tendo de 10 a 20% mais APIs ativas do que pensam.</p> <p>A Thales tamb&eacute;m relatou um grande ataque DDoS na camada de aplica&ccedil;&atilde;o no primeiro semestre do ano, com um recorde de 15 milh&otilde;es de solicita&ccedil;&otilde;es por segundo (RPS).</p> <p><a href="https://www.imperva.com/resources/resource-library/reports/imperva-api-threat-report/" target="_blank">O relat&oacute;rio</a> afirmou que 27% do tr&aacute;fego DDoS focado em API no per&iacute;odo foi direcionado a alvos de servi&ccedil;os financeiros, uma vez que eles dependem fortemente de APIs para transa&ccedil;&otilde;es em tempo real, como verifica&ccedil;&otilde;es de saldo, transfer&ecirc;ncias e autoriza&ccedil;&otilde;es de pagamento.</p> <p>Chang alertou que o volume e a sofistica&ccedil;&atilde;o dos ataques de API continuariam a aumentar nos pr&oacute;ximos seis meses, com 2025 a caminho de 80.000+ incidentes.</p> <p>&ldquo;O melhor momento para agir foi ontem &ndash; o pr&oacute;ximo melhor momento &eacute; agora&rdquo;, concluiu.</p> <p>&ldquo;As organiza&ccedil;&otilde;es devem descobrir cada endpoint ativo, entender seu valor comercial e proteg&ecirc;-lo com defesas adapt&aacute;veis e sens&iacute;veis ao contexto se quiserem proteger a receita, a confian&ccedil;a e a conformidade.&rdquo;</p> </div> </div> </div></div>