NotíciasTecnologia
Turismo e varejo na web são os mais visados por cibercriminosos

De acordo com o estudo “State of the Internet: Análise de tendências de ameaças no setor de comércio”, da Akamai Technologies – empresa de nuvem e cibersegurança – o comércio continua sendo mais visado por ataques Web e API, representando mais de 14 bilhões das incursões observadas. Esse número totaliza ataques ao comércio no setor de turismo e no setor de varejo. Ainda, 200 milhões deles ocorreram somente na América Latina.

Helder Ferrão, gerente de Marketing de Indústrias para a América Latina, analisa que esse cenário se deve em grande parte à digitalização contínua do setor e o grande número de vulnerabilidades existentes para serem exploradas pelos cibercriminosos. “Em comparação com outros segmentos, como serviços financeiros e saúde, o comércio possui muito mais domínios e é menos regulamentado, mas precisa do mesmo nível de maturidade de segurança”.

O executivo diz que o setor de comércio é caracterizado por um ecossistema complexo de infraestrutura para viabilizar e proteger suas operações, além de que a rápida digitalização nos últimos anos tornou mais desafiador fiscalizar e combater as ameaças. “O crescente processo de integração entre diferentes plataformas de fornecedores e parceiros, que visam otimizar e tornar mais eficiente as operações destas empresas, serve ainda como um fator de aumento de risco para as organizações”.

Ataques a aplicações Web e APIs e suas consequências

De forma simplificada, APIs (Application Program Interface) funcionam como uma “via” que conecta sistemas de fornecedores, parceiros e outros terceiros, permitindo a integração e troca de informação entre eles. Um exemplo tangível de como funcionam as APIs é a possibilidade de utilização do login de uma rede social para acessar contas em outros sites, aplicativos ou sistemas. Dessa forma, o usuário não precisa preencher seus dados novamente quando quiser acessar sua conta em um local novo. É comum que muitos sites permitam novos cadastros com a conta do Facebook, Twitter ou até Linkedin.

No caso das aplicações Web, elas são executadas pelos clientes dentro dos sites do e-commerce, através de um navegador (por exemplo Google Chrome, Microsoft Edge e Firefox) que consegue proporcionar uma experiência ao usuário bem similar a dos aplicativos. Além disso, o armazenamento das aplicações Web geralmente é feito na nuvem.

“As aplicações Web e APIs são bastante usadas no setor de comércio para impulsionar os negócios e, por isso, atraem diversos tipos de ataques. As interfaces das API’S estão sujeitas a vulnerabilidades como dificuldades de autenticação, negação de serviço e bots, além de ataques volumétricos; enquanto um ciberataque pode expor as aplicações Web à roubo de informações cadastrais ou financeiras de clientes e interrupção no funcionamento de um e-commerce, principalmente pelo fato de essas aplicações serem armazenadas em cloud”, complementa Ferrão.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *