Mais lidas
1

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia

2

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!

3

Inovação

Dell: inovação depende de se livrar de amarras

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
  • Home >  
  • Notícias

Estudo: cibercriminosos miram APIs utilizadas no open banking

Pesquisa da F5 aponta que 33% dos ataques violaram “application programming interfaces” utilizadas na arquitetura open financial exchange (OFX).

Redação
20:07 pm - 19 de julho de 2021
Divulgação

As APIs (Application Programming Interfaces) utilizadas para a troca de dados entre as aplicações das instituições financeiras que integram o open banking são grandes alvos de cibercriminosos. Um estudo da F5 indica que os ataques contra APIs crescem de forma acelerada no mundo: somente no ano passado foram registradas 55% das violações mapeadas em 2018, 2019 e 2020. A pesquisa analisou violações ocorridas em sistemas de Open Banking em operação na Europa e Ásia.

Cerca de 50% das APIs usadas no setor financeiro já foram alvo de ataques, segundo o mapeamento. Assim, o setor financeiro desponta entre as violações. Somente 4% de APIs em ecossistemas como varejo, governo, educação e outros são alvos de ataques.

Leia mais: Duas em três PMEs brasileiras ainda são imaturas digitalmente

Segundo a F5, 56% da atividade criminosa focada em APIs de apps móveis de finanças é utilizada roubo de credenciais, enquanto 11% exploram as APIs para gerar ataques de negação de serviços DoS. Já 33% dos ataques são focados em ecossistemas de finanças baseados na arquitetura open source Open Financial Exchange (OFX).

Open banking 

Atualmente, o Brasil avança para a segunda fase de implementação do open banking, com a inclusão de serviços de transferência de valores via PIX entre as instituições já cadastradas nesse ecossistema. Tendo em vista que a conclusão desse processo está prevista para o fim de setembro, é crucial que as empresas se organizem para buscar de forma contínua a conformidade às regulamentações do Banco Central. “Isso inclui fazer levantamentos constantes do nível de segurança de cada negócio”, recomenda Ewerton Vieira.

O alto índice de ataques contra APIs que conectam aplicações de finanças utilizadas em dispositivos móveis também serve como um ponto de alerta. “Aumenta a cada dia o uso do smartphone como ponto de acesso aos apps de bancos, fintechs e corretoras – é natural que, a partir daí, as gangues digitais explorem as fragilidades das APIs que promovem as trocas de dados entre essas aplicações móveis”, avalia.

Para o especialista, uma forma de proteger o ecossistema de open banking é utilizar plataformas de WAF (Web Application Firewall) que empregam inteligência artificial e machine learning para proteger aplicações e APIs contra invasões.  “É estratégico somar, ao WAF, o uso de soluções nativas da nuvem como a plataforma NGINX, uma espécie de “micro WAF” que atua de forma defensiva em todas as instâncias onde dados financeiros são processados”.

Fintechs

Além disso, mais da metade dos ataques direcionados às empresas processadoras de pagamentos são DoS (Denial of Service). Essas violações buscam derrubar os serviços de uma empresa, levando o consumidor que tenta pagar uma conta com um cartão de crédito a desistir de usar essa bandeira para completar a transação, explica o especialista.

Já as fintechs, por serem nativas digitais e na nuvem, são alvo de todos os tipos de ataques. Cerca de 38% deles correspondem a tentativas de roubos de credenciais, 25% a ataques volumétricos DoS, 13% a ataques contra aplicações web e, por fim, 25% são outros tipos de violações.

“Enquanto a estrutura digital da processadora de pagamentos é tipicamente privada e com um número de endereços IP mais limitado, as fintechs são mais aderentes à nuvem e contam com uma miríade de endereços IP para serem atacados”, detalha Vieira.

Tags:
APIs
ataques cibernéticos
cibercrime
F5
Fintechs
Mobile
Open Banking
segurança
Em alta

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia
Em alta

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!
Em alta

Inovação

Dell: inovação depende de se livrar de amarras
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados