Tools

News

Notícias

Classificados

Cursos

Broker

IPv4:

IPv6:

 

UpOrDown
Ping
MTR
Smokeping
MTU Detect
Portscan
DNS
HTTP/SSL
My IP
IP Calc
IP Extractor

APIs Sob Ataque: Proteção da Confiança Digital

Image © Itshow
À medida que APIs se tornam o núcleo de pagamentos, autenticação e acesso a dados, a confiança digital fica sob ameaça. Um relatório da Imperva aponta mais de 40 mil incidentes em APIs no 1º semestre de 2025, com 44% do tráfego de bots avançados mirando APIs, que representam 14% da superfície de ataque.

A expansão das APIs em operações críticas — como pagamentos, autenticação e acesso a dados — ampliou a superfície de ataque e tornou a segurança mais complexa. Relatos indicam automação de ataques com IA e bots que simulam usuários reais, além da proliferação de shadow e zombie APIs que escapam ao inventário de segurança.

Ataques modernos combinam DDoS na camada de aplicação (L7) com exploração da lógica de negócio (BOLA/BOPLA), mirando jornadas de alto valor. No primeiro semestre de 2025, mais de 40 mil incidentes em APIs foram registrados pela Imperva, enquanto 44% do tráfego de bots avançados foi direcionado a APIs, mesmo representando 14% da superfície total de ataque.

No Brasil, a expansão de ecossistemas Open Finance e Open Insurance elevou a necessidade de conformidade. Marcos regulatórios como a Resolução nº 15/2024 da ANPD e a Resolução BCB nº 498/2025 impõem requisitos mais rígidos de comunicação de incidentes, governança e seguro cibernético para PSTIs, com reflexos diretos nas APIs de terceiros da cadeia de suprimentos.

Ataques à área de saúde também evidenciam o custo alto das falhas: violação de PHI/PII pode ultrapassar US$ 10 milhões, conforme a IBM. Casos como o ataque à Change Healthcare em 2024 mostraram que credenciais comprometidas e ausência de MFA podem paralisar processamento de sinistros, impactar pagamentos e provocar multas e custos de resposta catastróficos.

Medidas práticas recomendadas incluem descobrir e catalogar APIs para reduzir shadow/zombie APIs, reforçar a camada de execução com verificação automática e defesa anti-bot, reforçar MFA/autorizações, integrar antifraude com SOC e mapear riscos de terceiros por meio de telemetria, planos de continuidade e cláusulas contratuais de notificação de incidentes. É uma jornada desafiadora, mas pode trazer visibilidade do ecossistema de APIs e reduzir ataques que afetam a confiança digital e a sustentabilidade do negócio.

Nota: Conteúdo reflete visão do autor, não de empregadores.

 

Itshow

Notícias relacionadas

Divergência MME e Aneel sobre cessão de postes
Brisanet dobra base móvel em 2025
Vivo anuncia Rogério Takayanagi como VP de engenharia e serviços
GT fará minuta da Política Nacional de Infraestruturas Críticas
Oi: Justiça prorroga blindagem de pagamentos até abril
Rogerio Takahyanagi assume Vivo como VP Engenharia

O ISP.Tools sobrevive graças aos anúncios.

Considere desativar seu bloqueador de anúncios.
Prometemos não ser intrusivos.

Consentimento para cookies

Utilizamos cookies para melhorar a sua experiência no nosso site.

Ao utilizar o nosso site, você concorda com o uso de cookies. Saiba mais