Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Bitget Faz Parceria com a Market Prophit para Expandir Capacidade de Social Trading Baseada em Dados

    24 de abril de 2026

    A Porsche vende participação na Bugatti para a BlueFive Capital

    24 de abril de 2026

    Westbrook Racing Faz Parceria com a Holafly, Fornecedora Global de eSIM, para Campeonato E1 de 2026

    24 de abril de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Bitget Faz Parceria com a Market Prophit para Expandir Capacidade de Social Trading Baseada em Dados
    • A Porsche vende participação na Bugatti para a BlueFive Capital
    • Westbrook Racing Faz Parceria com a Holafly, Fornecedora Global de eSIM, para Campeonato E1 de 2026
    • Bitget Avança Estratégia de Ativos Múltiplos com a 2ª Posição Global no Ranking de Stock Perpetuals no 1º trimestre de 2026
    • A Andersen Global expande sua presença na África com o lançamento de firma-membro em Camarões
    • NIQ e INTAGE HD firmam parceria para expandir a mensuração do varejo no Japão e em mercados globais
    • A Venture Global anuncia o fechamento de emissão de US$ 750.000.000 em Notas Sênior Garantidas pela Venture Global Calcasieu Pass, LLC
    • Da operação manual à automação embutida: Futurionex e MicAi-X estabelecem um novo paradigma global para trading automatizado
    • NIQ lança Commerce Lab para construir a camada de dados e métricas para o comércio orientado por IA
    • EXCLUSIVO: Surto de hepatite em penitenciária de Franca leva a isolamento de presos e mobiliza a Justiça
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Cibercrime está mirando as APIs, afirma especialista
    Notícias Corporativas

    Cibercrime está mirando as APIs, afirma especialista

    DINOBy DINO6 de dezembro de 2024
    Cibercrime está mirando as APIs, afirma especialista
    Cibercrime está mirando as APIs, afirma especialista

    O número de incidentes relacionados à segurança das APIs mais do que dobrou ao longo do último ano. Para Daniela Costa, diretora para a América Latina e Canadá da Salt Security, passada a busca frenética pelas ofertas que geraram a já tradicional corrida dos consumidores ao comércio on-line sob o guarda-chuva da Black Friday e da Cyber Monday, é tempo de refletir sobre o fato de que cresce a cada dia o número de ataques criminosos contra as infraestruturas de TI das empresas dos mais diversos segmentos e diferentes portes. 

    “É um cenário previsível, uma vez que cada vez mais as APIs são empregadas para facilitar as operações de comércio eletrônico, conectando aplicativos móveis, sites e sistemas de back-end para permitir melhores experiências de compra”, destaca a executiva, lembrando que os varejistas formam um grupo de alto risco pois dependem muito de APIs para lidar com ações sensíveis como a autenticação do usuário, gerenciamento de estoques, processamento de pagamentos e integração com serviços de terceiros, como ferramentas de logística ou marketing.

    Buscando se posicionar à frente dos concorrentes, as empresas de comércio on-line apostam na agilidade para colocar suas ofertas o quanto antes para os consumidores. Embora a velocidade de entrada no mercado seja essencial, deixar de priorizar a segurança pode levar a violações devastadoras. “Os cibercriminosos estão bem cientes das vulnerabilidades criadas por essa corrida. APIs sem autenticação adequada ou mecanismos de limitação de taxa podem ser alvo de invasões de contas, roubo de dados ou ataques de negação de serviço”, alerta Daniela Costa.

    A executiva identifica quatro armadilhas comuns quando se pensa em segurança de APIs:

    • Erros de desenvolvimento: práticas de codificação inseguras, como codificação de credenciais confidenciais ou falha na limpeza de entradas, podem deixar as APIs vulneráveis a ataques como injeção de SQL ou cross-site scripting.
    • Projetos de arquitetura inadequados: APIs mal projetadas podem expor endpoints desnecessários ou não implementar o princípio de privilégios mínimos, aumentando a superfície de ataque.
    • Configurações incorretas: controles de acesso, configurações de criptografia ou mecanismos de registro mal configurados podem inadvertidamente abrir a porta para usuários não autorizados ou dificultar a detecção de atividades maliciosas.
    • Falta de proteções de tempo de execução: APIs implantadas em produção sem mecanismos de defesa adequados, como firewalls ou sistemas de detecção de anomalias, são alvos fáceis para invasores oportunistas.

    Após reconhecer que muitas organizações ainda carecem dessa maturidade em suas estratégias de segurança, a executiva afirmou ser fundamental entender que é possível incorporar camadas de segurança sem comprometer a inovação, o que pode ser feito através de uma abordagem proativa que deve incluir:

    • Teste de segurança automatizado: a integração de ferramentas para verificação de vulnerabilidades de API e pentests em pipelines de CI/CD garantem que os problemas de segurança sejam identificados e resolvidos antecipadamente.
    • Monitoramento contínuo: o monitoramento em tempo real do tráfego de API pode ajudar a detectar e mitigar ameaças antes que elas aumentem.
    • Educação e colaboração: garantir que todas as partes interessadas, de desenvolvedores a executivos, entendam a importância da segurança da API promove uma cultura de responsabilidade compartilhada.

    “As APIs cada vez mais são utilizadas pelas empresas de comércio eletrônico. Por elas trafegam inúmeras informações sensíveis como dados relativos à autenticação do usuário e dados para o processamento dos pagamentos incluindo cartões de crédito. As APIs também são responsáveis pela integração de serviços com terceiros, incluindo o controle de estoques, para permitir uma experiência de compra mais ágil”, avalia a executiva.

    “Este cenário faz com que as APIs cada vez sejam mais visadas pelos cibercriminosos, que não limitam seus ataques apenas a períodos de maior movimento como as ofertas para a Black Friday ou para as festas de final de ano. As empresas que atuam neste segmento devem estar preparadas para enfrentar as ameaças às suas infraestruturas de TI durante as 24 horas de cada dia”, resume Daniela Costa.

    E-COMMERCE tecnologia

    Related Posts

    Bitget Faz Parceria com a Market Prophit para Expandir Capacidade de Social Trading Baseada em Dados

    24 de abril de 2026

    A Porsche vende participação na Bugatti para a BlueFive Capital

    24 de abril de 2026

    Westbrook Racing Faz Parceria com a Holafly, Fornecedora Global de eSIM, para Campeonato E1 de 2026

    24 de abril de 2026
    -Clique e ouça
    Posts Recentes
    • Bitget Faz Parceria com a Market Prophit para Expandir Capacidade de Social Trading Baseada em Dados
    • A Porsche vende participação na Bugatti para a BlueFive Capital
    • Westbrook Racing Faz Parceria com a Holafly, Fornecedora Global de eSIM, para Campeonato E1 de 2026
    • Bitget Avança Estratégia de Ativos Múltiplos com a 2ª Posição Global no Ranking de Stock Perpetuals no 1º trimestre de 2026
    • A Andersen Global expande sua presença na África com o lançamento de firma-membro em Camarões
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Entretenimento

    João Bosco & Vinícius comandam última noite do Restinga Rodeo Music nesta segunda

    By Cairo Still

    A noite também conta com a grande final das montarias em touros; os portões serão…

    Matheus & Kauan arrastam multidão na abertura do Restinga Rodeo Music 2026

    18 de abril de 2026

    Ponto de Cultura Três Colinas sedia Celebração da Tradição

    15 de abril de 2026

    Restinga Rodeo Music começa nesta sexta com show de Matheus & Kauan

    15 de abril de 2026
    Arquivos
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.