O Brasil é destino de destaque na rota do cibercrime

16 de novembro de 2023

Por Daniela Costa, diretora para a América Latina da Salt Security

 

A região da  América Latina e Caribe tem estado cada vez mais na mira dos ciberataques, com estudos apontando um crescimento superior a 50% no número de atividades criminosas no curto espaço de seis meses*. Neste contexto é claro que o Brasil, pela dimensão de sua economia, se destaca como um alvo prioritário.

 

Este crescimento expressivo no número de ataques abrange diversas táticas criminosas como ransomware, phishing e engenharia social, mas uma outra área de ataque em expansão exponencial ainda não recebe a devida atenção e ela está presente em nosso dia a dia de uma forma tão maciça que nem notamos. Estou falando das APIs.

 

As APIs potencializam nossa presença nas redes sociais, permitindo nossa interação com outras pessoas e o compartilhamento de conteúdos. Quando a entrega de uma refeição é feita, o aplicativo utilizado faz uso de API. O mesmo ocorre quando fazemos uma reserva de viagem: hotéis, companhias aéreas e locadoras de veículos empregam APIs. O mesmo ocorre quando usamos aplicativos de entretenimento em busca de uma música ou um filme. Cada contato que fazemos com bancos ou outras instituições financeiras pela Internet também envolve o uso de APIs.

 

A maioria das pessoas permanece inconsciente das centenas de APIs que estão sendo usadas em seu cotidiano. Mais e mais pessoas fazem uso de APIs em suas rotinas, mesmo sem perceber. Esse não é o caso dos cibercriminosos, que estão atacando cada vez com mais frequência as APIs. A segurança das APIs ainda não é proporcional à atenção que elas despertam nos maus atores. 

De acordo com o  Relatório Salt sobre o Estado da Segurança de API* , 94% das organizações tiveram problemas de segurança em suas APIs de produção no ano passado. Além disso, um estudo recente descobriu que o custo médio de uma violação de segurança é de US$ 6,1 milhões, incluindo custos de remediação e danos à reputação da marca, valor que deve aumentar para quase US$ 14,5 milhões até 2030.

Esses são números preocupantes, pois APIs inseguras representam um grande risco para a proteção dos dados dos sistemas que as utilizam. Ao fornecer acesso aos dados críticos de uma organização e às funcionalidades de um sistema, uma API pode desencadear inúmeras exposições a possíveis ameaças, desde o acesso a informações confidenciais até a não conformidade e o desrespeito às leis e regulamentos de segurança, como a LGPD, expondo a organização a pesadas multas e comprometendo sua marca no mercado.

 

Compartilhe:

Mais Artigos

Licença-paternidade: o que muda com o PL 5.811/2025 aprovado no Senado

Projeto amplia o afastamento, cria o salário-paternidade, reforça a proteção no emprego e traz impactos concretos para as empresas — mas ainda aguarda sanção presidencial até 31/03/2026.  Por que a …

STJ reconhece validade da notificação eletrônica ao consumidor: o que muda para empresas e clientes

A recente decisão do Superior Tribunal de Justiça no julgamento do Tema 1.315, sob o rito dos recursos repetitivos, de relatoria da ministra Nancy Andrighi, trouxe importante definição sobre a …

Loot boxes, ECA Digital e monetização em jogos

O que muda para estúdios, publishers e plataformas no Brasil a partir de 17 de março de 2026 A discussão sobre loot boxes no Brasil deixou de ser apenas acadêmica. …

Reforma tributária para C-Levels

O que muda, quando muda e quais decisões sua empresa precisa tomar agora A reforma tributária deixou de ser um tema “do fiscal” e passou a ser uma pauta de …

Marketplaces e reforma tributária: o novo regime de responsabilidade das plataformas digitais

A regulamentação da reforma tributária do consumo trouxe mudanças relevantes para empresas que operam no ambiente digital. A Lei Complementar nº 214/2025 introduziu novas regras relacionadas à tributação de operações …

React no Brasil: como criar, aprovar e monetizar sem transformar isso numa bomba (para influencers, agências e marcas)

“React” é um nome curto para uma prática muito comum: você pega um conteúdo de terceiros (um vídeo, um podcast, um trecho de live, uma entrevista, uma cena, um gameplay, …

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.