Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas

    3 de junho de 2026

    Edital tem 100 vagas para médicos especialistas no RS

    2 de junho de 2026

    Brasil supera 3,5 milhões de assinaturas eletrônicas por dia

    2 de junho de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas
    • Edital tem 100 vagas para médicos especialistas no RS
    • Brasil supera 3,5 milhões de assinaturas eletrônicas por dia
    • Gulf participa da Bahia Farm Show com produtos certificados
    • CBDA e Yakult do Brasil renovam parceria para a natação
    • Goiás abre contagem regressiva para o Arraiá do Bem
    • Lançamento de IA mais Rápido que Adoção pelo Cliente, Revela Pesquisa
    • Filme transforma racismo em narrativa afrofuturista
    • Projeção do IE-ACIF mostra que Dia dos Namorados deve movimentar mais de R$ 20 mi, em Franca
    • A Actus Nutrition expande capacidade de produção de proteínas com parceria com a Darigold
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • Franca Cidadã
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • HUMANARTE
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Cibercrime está mirando as APIs, afirma especialista
    Notícias Corporativas

    Cibercrime está mirando as APIs, afirma especialista

    DINOBy DINO6 de dezembro de 2024
    Cibercrime está mirando as APIs, afirma especialista
    Cibercrime está mirando as APIs, afirma especialista

    O número de incidentes relacionados à segurança das APIs mais do que dobrou ao longo do último ano. Para Daniela Costa, diretora para a América Latina e Canadá da Salt Security, passada a busca frenética pelas ofertas que geraram a já tradicional corrida dos consumidores ao comércio on-line sob o guarda-chuva da Black Friday e da Cyber Monday, é tempo de refletir sobre o fato de que cresce a cada dia o número de ataques criminosos contra as infraestruturas de TI das empresas dos mais diversos segmentos e diferentes portes. 

    “É um cenário previsível, uma vez que cada vez mais as APIs são empregadas para facilitar as operações de comércio eletrônico, conectando aplicativos móveis, sites e sistemas de back-end para permitir melhores experiências de compra”, destaca a executiva, lembrando que os varejistas formam um grupo de alto risco pois dependem muito de APIs para lidar com ações sensíveis como a autenticação do usuário, gerenciamento de estoques, processamento de pagamentos e integração com serviços de terceiros, como ferramentas de logística ou marketing.

    Buscando se posicionar à frente dos concorrentes, as empresas de comércio on-line apostam na agilidade para colocar suas ofertas o quanto antes para os consumidores. Embora a velocidade de entrada no mercado seja essencial, deixar de priorizar a segurança pode levar a violações devastadoras. “Os cibercriminosos estão bem cientes das vulnerabilidades criadas por essa corrida. APIs sem autenticação adequada ou mecanismos de limitação de taxa podem ser alvo de invasões de contas, roubo de dados ou ataques de negação de serviço”, alerta Daniela Costa.

    A executiva identifica quatro armadilhas comuns quando se pensa em segurança de APIs:

    • Erros de desenvolvimento: práticas de codificação inseguras, como codificação de credenciais confidenciais ou falha na limpeza de entradas, podem deixar as APIs vulneráveis a ataques como injeção de SQL ou cross-site scripting.
    • Projetos de arquitetura inadequados: APIs mal projetadas podem expor endpoints desnecessários ou não implementar o princípio de privilégios mínimos, aumentando a superfície de ataque.
    • Configurações incorretas: controles de acesso, configurações de criptografia ou mecanismos de registro mal configurados podem inadvertidamente abrir a porta para usuários não autorizados ou dificultar a detecção de atividades maliciosas.
    • Falta de proteções de tempo de execução: APIs implantadas em produção sem mecanismos de defesa adequados, como firewalls ou sistemas de detecção de anomalias, são alvos fáceis para invasores oportunistas.

    Após reconhecer que muitas organizações ainda carecem dessa maturidade em suas estratégias de segurança, a executiva afirmou ser fundamental entender que é possível incorporar camadas de segurança sem comprometer a inovação, o que pode ser feito através de uma abordagem proativa que deve incluir:

    • Teste de segurança automatizado: a integração de ferramentas para verificação de vulnerabilidades de API e pentests em pipelines de CI/CD garantem que os problemas de segurança sejam identificados e resolvidos antecipadamente.
    • Monitoramento contínuo: o monitoramento em tempo real do tráfego de API pode ajudar a detectar e mitigar ameaças antes que elas aumentem.
    • Educação e colaboração: garantir que todas as partes interessadas, de desenvolvedores a executivos, entendam a importância da segurança da API promove uma cultura de responsabilidade compartilhada.

    “As APIs cada vez mais são utilizadas pelas empresas de comércio eletrônico. Por elas trafegam inúmeras informações sensíveis como dados relativos à autenticação do usuário e dados para o processamento dos pagamentos incluindo cartões de crédito. As APIs também são responsáveis pela integração de serviços com terceiros, incluindo o controle de estoques, para permitir uma experiência de compra mais ágil”, avalia a executiva.

    “Este cenário faz com que as APIs cada vez sejam mais visadas pelos cibercriminosos, que não limitam seus ataques apenas a períodos de maior movimento como as ofertas para a Black Friday ou para as festas de final de ano. As empresas que atuam neste segmento devem estar preparadas para enfrentar as ameaças às suas infraestruturas de TI durante as 24 horas de cada dia”, resume Daniela Costa.

    E-COMMERCE tecnologia

    Related Posts

    Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas

    3 de junho de 2026

    Edital tem 100 vagas para médicos especialistas no RS

    2 de junho de 2026

    Brasil supera 3,5 milhões de assinaturas eletrônicas por dia

    2 de junho de 2026
    -Clique e ouça
    Posts Recentes
    • Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas
    • Edital tem 100 vagas para médicos especialistas no RS
    • Brasil supera 3,5 milhões de assinaturas eletrônicas por dia
    • Gulf participa da Bahia Farm Show com produtos certificados
    • CBDA e Yakult do Brasil renovam parceria para a natação
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Política

    Fim da escala 6×1: populismo trabalhista

    By Sidney Elias

    A Câmara dos Deputados aprovou em dois turnos a proposta de emenda à Constituição (PEC)…

    Cristais Paulista Conquista Mais De R$ 1 Milhão e Tira Do Papel Barragem Histórica

    29 de maio de 2026

    Allan Kardec realiza 7º Pedágio de Eletrônicos em Franca para incentivar descarte consciente

    27 de maio de 2026

    Clientes podem obter segunda via de conta mais rápido nos canais digitais com ajuda de IA

    26 de maio de 2026
    Arquivos
    • junho 2026
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.