O Brasil é destino de destaque na rota do cibercrime

16 de novembro de 2023

Por Daniela Costa, diretora para a América Latina da Salt Security

 

A região da  América Latina e Caribe tem estado cada vez mais na mira dos ciberataques, com estudos apontando um crescimento superior a 50% no número de atividades criminosas no curto espaço de seis meses*. Neste contexto é claro que o Brasil, pela dimensão de sua economia, se destaca como um alvo prioritário.

 

Este crescimento expressivo no número de ataques abrange diversas táticas criminosas como ransomware, phishing e engenharia social, mas uma outra área de ataque em expansão exponencial ainda não recebe a devida atenção e ela está presente em nosso dia a dia de uma forma tão maciça que nem notamos. Estou falando das APIs.

 

As APIs potencializam nossa presença nas redes sociais, permitindo nossa interação com outras pessoas e o compartilhamento de conteúdos. Quando a entrega de uma refeição é feita, o aplicativo utilizado faz uso de API. O mesmo ocorre quando fazemos uma reserva de viagem: hotéis, companhias aéreas e locadoras de veículos empregam APIs. O mesmo ocorre quando usamos aplicativos de entretenimento em busca de uma música ou um filme. Cada contato que fazemos com bancos ou outras instituições financeiras pela Internet também envolve o uso de APIs.

 

A maioria das pessoas permanece inconsciente das centenas de APIs que estão sendo usadas em seu cotidiano. Mais e mais pessoas fazem uso de APIs em suas rotinas, mesmo sem perceber. Esse não é o caso dos cibercriminosos, que estão atacando cada vez com mais frequência as APIs. A segurança das APIs ainda não é proporcional à atenção que elas despertam nos maus atores. 

De acordo com o  Relatório Salt sobre o Estado da Segurança de API* , 94% das organizações tiveram problemas de segurança em suas APIs de produção no ano passado. Além disso, um estudo recente descobriu que o custo médio de uma violação de segurança é de US$ 6,1 milhões, incluindo custos de remediação e danos à reputação da marca, valor que deve aumentar para quase US$ 14,5 milhões até 2030.

Esses são números preocupantes, pois APIs inseguras representam um grande risco para a proteção dos dados dos sistemas que as utilizam. Ao fornecer acesso aos dados críticos de uma organização e às funcionalidades de um sistema, uma API pode desencadear inúmeras exposições a possíveis ameaças, desde o acesso a informações confidenciais até a não conformidade e o desrespeito às leis e regulamentos de segurança, como a LGPD, expondo a organização a pesadas multas e comprometendo sua marca no mercado.

 

Compartilhe:

Mais Artigos

Reforma Tributária e seus impactos para empresas de tecnologia, SaaS e soluções com IA

A Reforma Tributária, implementada no início deste ano e em transição até 2033, trouxe várias inovações à legislação tributária com o objetivo de simplificar e melhorar o sistema de arrecadação …

Sua empresa já está preparada para as exigências do ECA Digital?

A fiscalização acaba de ganhar um novo reforço. A ANPD (Autoridade Nacional de Proteção de Dados) lançou um canal exclusivo para recebimento de denúncias relacionadas ao descumprimento do ECA Digital …

AGENTES DE AI: Seria o fim do SaaS e a ascensão do Service-as-a-Software?

Modelos de negócio em transição: O impacto jurídico dos Agentes de IA nos negócios de tecnologia. Dizer que os Agentes de IA substituirão o software é como dizer que os …

A primeira intimação da ANPD a um DPO sinaliza nova fase da fiscalização da LGPD

A publicação do Edital de Intimação nº 1/2026 pela Autoridade Nacional de Proteção de Dados (ANPD) representa um marco importante na consolidação da fiscalização da LGPD no Brasil. Pela primeira …

O Marco Legal da IA vai ser votado. E sua empresa está pronta para isso?

Em 28 de maio, durante o Brasília Tech Summit, o presidente da Câmara, Hugo Motta, confirmou o que o mercado temia: o PL 2338/2023, que cria o Marco Legal da …

Responsabilidade das Big Techs: o que une a decisão norte-americana sobre a responsabilidade das plataformas por vícios dos usuários ao ECA Digital

A recente condenação da Meta Platforms e da Google nos Estados Unidos, por danos relacionados ao vício em redes sociais, não é um evento isolado — ela revela uma mudança …

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.