Últimas notícias

Fique informado

Novo ano, velhas ameaças

10 de janeiro de 2023

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

As tendências tecnológicas mais promissoras para a evolução digital das empresas em 2023

Levando em consideração essa premissa, a cada ano, novas tendências tecnológicas tornam-se prioritárias no plano de negócios das companhias

5 de janeiro de 2023

Tecnologias emergentes devem ser a aposta para o presente e futuro dos negócios em 2023

É possível identificar algumas tecnologias emergentes que vêm sendo utilizadas e já fazem parte do dia a dia das pessoas e/ou empresas

5 de janeiro de 2023

Kaspersky traz cinco hábitos digitais saudáveis para adotar em 2023

Troca de senhas até soluções para evitar seus dados vazados, a Kaspersky lista as medidas de segurança que podem ser implementadas no ano 2023

5 de janeiro de 2023

Quando pensamos em segurança de APIs e nas tendências deste segmento é inevitável concluir que o novo ano chega trazendo velhas ameaças

Por Daniela Costa

Quando pensamos em segurança de APIs e nas tendências deste segmento é inevitável concluir que o novo ano chega trazendo velhas ameaças
Daniela Costa, diretora para a América Latina da Salt Security


A chegada de um novo ano traz consigo uma nova energia, a partir da reflexão sobre o que fizemos e sobre o que podemos fazer melhor.

Este balanço ocorre tanto no campo pessoal como no profissional.

Aprender com as lições do passado é uma receita segura para a construção de um futuro melhor.

Quando pensamos em segurança de APIs e nas tendências deste segmento para 2023 é inevitável concluir que o novo ano chega trazendo velhas ameaças.

Não que os maus atores estejam estagnados e sem inventividade. Ao contrário, eles trabalham 24×7 para encontrar novos e mais eficientes caminhos para o lucro fácil gerado pelos acessos ilegais e roubo de dados sensíveis das empresas e das pessoas.

Um rápido olhar para algumas das conclusões do Relatório sobre o Estado da Segurança de API do Salt Labs* relativo ao terceiro trimestre de 2022 aponta para um aumento de 117% no tráfego malicioso junto às APIs, com 94% das empresas participantes relatando problemas de segurança em suas APIs, sem contar  que 61% delas não contam com qualquer estratégia de segurança de API ou se limitam a um plano básico.

Segundo dados do FBI, os prejuízos gerados por crimes cibernéticos não param de crescer. Na comparação entre 2020 e 2021, as perdas estimadas saltaram de US $ 4,2 bilhões para US $ 6,9 bilhões.

Não há nenhuma razão para acreditar que estes valores não continuarão a crescer expressivamente. Esta é uma previsão segura para este ano.

Outro crescimento certo para 2023 (e além) é o do emprego de APIs no processo de inovação das empresas.

Elas estão cada vez mais estão presentes em nossas rotinas, ao ponto de nem notarmos que estamos fazendo uso delas.

É algo tão natural como empregar uma chave para abrir ou fechar uma porta. Nem notamos.

É claro que o aumento do emprego de APIs implica em uma maior superfície de ataque para os cibercriminosos.

As APIs evoluem constantemente, ganhando novos recursos, se sofisticando e assim passando a habilitar um maior número de aplicativos críticos, que compartilham informações sensíveis.

É claro também que o crescente valor das APIs não passa desapercebido pelos maus atores.

Diante deste cenário repleto de ameaças é intrigante, para dizer o mínimo, que mesmo com 82% dos participantes do relatório do Salt Labs reconhecendo que as ferramentas tradicionais existentes não são muito eficazes na prevenção de ataques de API, não sejam implementadas soluções comprovadamente eficientes por muitas organizações, inclusive algumas de segmentos fortemente regulados

Para enfrentar a crescente sofisticação dos cibercriminosos e evitar prejuízos diretos e indiretos para os negócios, é imperativo a adoção de uma proteção igualmente sofisticada, que alie o emprego de big data em escala na nuvem com a combinação de machine learning e inteligência artificial.

Essa abordagem fornece contexto profundo ao longo do tempo para organizar um conjunto de dados amplo e representativo, capaz de detectar rapidamente os sinais de um ataque em andamento em uma fase inicial, que chamamos de fase de reconhecimento, e impedir que seja bem-sucedido.

É fundamental romper o modelo tradicional de que o novo ano chega trazendo velhas ameaças. Esse é o caminho para que 2023 traga boas notícias para a segurança dos dados confiados às APIs e para os negócios e péssimas novas para os cibercriminosos.

EDR faz monitoramento dos dispositivos para identificar ameaças cibernéticas

Cinco ameaças cibernéticas para se preocupar em 2023

Fraudes financeiras cibernéticas figuram entre os principais tipos de ameaças na internet

27ago(ago 27)09:0028(ago 28)18:00CISO Forum 2024O encontro Premier para líderes visionários em Segurança da Informação e Cibersegurança09:00 - 18:00 (28)

Aqui no Crypto ID você encontra reunidos os melhores estudos e pesquisas sobre o universo da Segurança da Informação aplicada a diversas verticais de negócios. Acesse nossa coluna e conheça!

Acompanhe o melhor conteúdo sobre Inteligência Artificial publicado no Brasil.

O CRYPTO ID TRILHOU UM CAMINHO INCRÍVEL NESSES 10 ANOS!!

Em novembro desse ano completaremos uma década dessa jornada. Levamos à cerca de dois milhões de leitores ano as melhores e mais atualizadas informações do mercado brasileiro e internacional sobre segurança digital e tecnologias que viabilizam a identificação de pessoas, empresas, aplicações e equipamentos em meio digital, recursos de assinatura eletrônica e controle de acesso para garantir transações seguras e confiáveis.