Turismo e varejo na web são os mais visados por cibercriminosos
De acordo com o estudo “State of the Internet: Análise de tendências de ameaças no setor de comércio”, da Akamai Technologies – empresa de nuvem e cibersegurança – o comércio continua sendo mais visado por ataques Web e API, representando mais de 14 bilhões das incursões observadas. Esse número totaliza ataques ao comércio no setor de turismo e no setor de varejo. Ainda, 200 milhões deles ocorreram somente na América Latina.
Helder Ferrão, gerente de Marketing de Indústrias para a América Latina, analisa que esse cenário se deve em grande parte à digitalização contínua do setor e o grande número de vulnerabilidades existentes para serem exploradas pelos cibercriminosos. “Em comparação com outros segmentos, como serviços financeiros e saúde, o comércio possui muito mais domínios e é menos regulamentado, mas precisa do mesmo nível de maturidade de segurança”.
O executivo diz que o setor de comércio é caracterizado por um ecossistema complexo de infraestrutura para viabilizar e proteger suas operações, além de que a rápida digitalização nos últimos anos tornou mais desafiador fiscalizar e combater as ameaças. “O crescente processo de integração entre diferentes plataformas de fornecedores e parceiros, que visam otimizar e tornar mais eficiente as operações destas empresas, serve ainda como um fator de aumento de risco para as organizações”.
Ataques a aplicações Web e APIs e suas consequências
De forma simplificada, APIs (Application Program Interface) funcionam como uma “via” que conecta sistemas de fornecedores, parceiros e outros terceiros, permitindo a integração e troca de informação entre eles. Um exemplo tangível de como funcionam as APIs é a possibilidade de utilização do login de uma rede social para acessar contas em outros sites, aplicativos ou sistemas. Dessa forma, o usuário não precisa preencher seus dados novamente quando quiser acessar sua conta em um local novo. É comum que muitos sites permitam novos cadastros com a conta do Facebook, Twitter ou até Linkedin.
No caso das aplicações Web, elas são executadas pelos clientes dentro dos sites do e-commerce, através de um navegador (por exemplo Google Chrome, Microsoft Edge e Firefox) que consegue proporcionar uma experiência ao usuário bem similar a dos aplicativos. Além disso, o armazenamento das aplicações Web geralmente é feito na nuvem.
“As aplicações Web e APIs são bastante usadas no setor de comércio para impulsionar os negócios e, por isso, atraem diversos tipos de ataques. As interfaces das API’S estão sujeitas a vulnerabilidades como dificuldades de autenticação, negação de serviço e bots, além de ataques volumétricos; enquanto um ciberataque pode expor as aplicações Web à roubo de informações cadastrais ou financeiras de clientes e interrupção no funcionamento de um e-commerce, principalmente pelo fato de essas aplicações serem armazenadas em cloud”, complementa Ferrão.

notícias recentes
Louvre Hotels Group leva expansão e novo programa de fidelidade à ABAV Expo
Confira algumas novidades da ABAV Expo 2026
Ciclo de renovação do Holiday Inn Parque Anhembi chega às fases finais
notícias relacionadas
53ª ABAV Expo é inaugurada em São Paulo
Brasil possui mais de 21 milhões de pessoas LGBTQIA+
Roteiros de Charme realizada encontros com trade do Brasil e da Argentina