• Goiás
  • Tocantins
  • Distrito Federal
  • Mato Grosso
  • Mato Grosso do Sul
  • Leitura Estratégica
STG News
  • Login
  • Home
  • Negócios
  • Artigos
  • Carreira
  • Colunistas
    • Todos
    • Alessandro Máximo de Sousa
    • Auditoria e Riscos
    • Bruno Curado
    • Carlos Bouhid
    • Cooperativas de Crédito
    • Flávio Palmerston
    • Leandro Resende
    • Marcelo Di Rezende
    • Marco Gonzaga
    • Marcondes B. Moraes
    • Renaldo Limiro
    • Rondinely Leal
    • Viviana Melo
    Coluna do Freitas: Caiu a máscara do mercado financeiro

    Coluna do Freitas: Caiu a máscara do mercado financeiro

    Coluna do Freitas: Era Trump II

    Coluna do Freitas: Era Trump II

    Coluna do Freitas: Fernanda Torres e o dia 8 de janeiro

    Coluna do Freitas: Fernanda Torres e o dia 8 de janeiro

    Coluna do Freitas: Em 2024, quem foi o vencedor: o mercado financeiro ou o governo Lula?

    Coluna do Freitas: Em 2024, quem foi o vencedor: o mercado financeiro ou o governo Lula?

    Zoroastro Artiaga e memória goiana

    Zoroastro Artiaga e memória goiana

    As recomendações da OCDE para o Brasil superar a perda no PIB prevista para 2020

    Coluna do Freitas: PIB do Brasil está crescendo a 4% ao ano

  • Entrevistas
  • Eventos
  • Fim de Semana
  • Podcast
  • Revista
  • Parceiros
Nenhum resultado
Ver todos os resultados
  • Home
  • Negócios
  • Artigos
  • Carreira
  • Colunistas
    • Todos
    • Alessandro Máximo de Sousa
    • Auditoria e Riscos
    • Bruno Curado
    • Carlos Bouhid
    • Cooperativas de Crédito
    • Flávio Palmerston
    • Leandro Resende
    • Marcelo Di Rezende
    • Marco Gonzaga
    • Marcondes B. Moraes
    • Renaldo Limiro
    • Rondinely Leal
    • Viviana Melo
    Coluna do Freitas: Caiu a máscara do mercado financeiro

    Coluna do Freitas: Caiu a máscara do mercado financeiro

    Coluna do Freitas: Era Trump II

    Coluna do Freitas: Era Trump II

    Coluna do Freitas: Fernanda Torres e o dia 8 de janeiro

    Coluna do Freitas: Fernanda Torres e o dia 8 de janeiro

    Coluna do Freitas: Em 2024, quem foi o vencedor: o mercado financeiro ou o governo Lula?

    Coluna do Freitas: Em 2024, quem foi o vencedor: o mercado financeiro ou o governo Lula?

    Zoroastro Artiaga e memória goiana

    Zoroastro Artiaga e memória goiana

    As recomendações da OCDE para o Brasil superar a perda no PIB prevista para 2020

    Coluna do Freitas: PIB do Brasil está crescendo a 4% ao ano

  • Entrevistas
  • Eventos
  • Fim de Semana
  • Podcast
  • Revista
  • Parceiros
Nenhum resultado
Ver todos os resultados
STG News
Nenhum resultado
Ver todos os resultados
Home Negócios

Aplicativos bancários se tornam alvos preferenciais de ataques virtuais

Em janeiro, foram 15,488 milhões de downloads de aplicativos bancários, segundo o Bank of America

STG News Redação por STG News Redação
23 de junho de 2023
em Negócios
0
Aplicativos bancários se tornam alvos preferenciais de ataques virtuais

Imagem de Freepik

0
Compartilhamentos
0
Visualizações
CompartilharCompartilharCompartilhar

É certo que cada vez mais a internet é utilizada em várias atividades diárias, e entre as facilidades que a tecnologia nos traz, os serviços bancários via aplicativos estão entre os mais acessados. Em janeiro, foram 15,488 milhões de downloads de aplicativos bancários, segundo o Bank of America, com base em dados da Sensor Tower, sendo o Nubank (2,862 milhões), C6 Bank (1,544 milhão), Inter (1,512 milhão), PicPay (1,501 milhão) e Mercado Pago (1,266 milhão) os mais baixados. Nos bancos tradicionais, foram 7,375 milhões no mesmo período: da Caixa (1,290 milhão), Caixa Tem (1,528 milhão), Bradesco (1,291 milhão), Itaú Unibanco (1,155 milhão), Santander Brasil (1,112 milhão) e Banco do Brasil (999 mil).

“Por trás dos aplicativos usados para acessar os bancos existem muitas informações confidenciais e por isso a ação dos cibercriminosos pode ir além da invasão para roubo. Caso eles acessem dados pessoais, podem inclusive sequestrá-los e exigir pagamento por eles, além de uma série de outras complicações, em especial para empresas”, explica Ubiratan Menezes, executivo de Soluções para Cibersegurança da VIVA Security, empresa especializada em desenvolver soluções para segurança.

Ele explica que para que as tecnologias de diferentes instituições financeiras conversem entre si, ou seja, para que possam, por exemplo, mandar dinheiro de uma instituição para outra, são utilizadas APIs para essa comunicação, compartilhando informações pessoais dos usuários, entre outros dados. Chamadas de Open Banking, elas permitem a outros desenvolvedores (empresas em geral) a criação de aplicações e serviços para uma instituição financeira. E é aí que mora o perigo. Qualquer vulnerabilidade em uma dessas interfaces de programação pode levar ao vazamento de milhões de dados pessoais, gerando prejuízos imensuráveis.

Os invasores que visam APIs de serviços financeiros são normalmente motivados por objetivos variados. Entre eles está, objetivamente, o controle de conta, ao direcionar as APIs de autenticação para locais de controle dos criminosos, permitindo que os invasores assumam as contas dos clientes e drenem fundos.

Além das maneiras mais tradicionais utilizadas como vetores de ataque iniciais pelos criminosos – phishing, engenharia social e outras táticas que “ludibriam” os usuários para extrair informações de acesso ou obter acesso a dispositivos –, agora os atacantes encontram nas APIs portas de entrada para realizar os ataques, muito mais silenciosos e que ocorrem por dias, semanas ou meses sem serem detectados pelas soluções tradicionais.

Por isso tudo, soluções direcionadas à proteção de APIs se tornam fundamentais para as instituições financeiras. “Um dos desafios para os defensores é saber onde as APIs expõem dados confidenciais ou onde possuem fragilidades que podem ser meticulosamente exploradas”, ressalta Ubiratan Menezes. Esses ataques são superespecializados e realizados por atacantes que aprendem e usam a própria lógica do código das aplicações – por isso não são detectados por soluções tradicionais como WAFs e Gateways de APIs, entre outros.

A boa notícia é que já existe no mercado uma tecnologia que, diferente de todas as demais, monitora o tráfego de forma abrangente, contínua e cria uma base de contexto na linha do tempo, trata-se do SALT. O que o diferencia é a sua capacidade de analisar o tráfego de APIs ao longo de dias, semanas e até meses, aplicando escala de nuvem e algoritmos maduros ao tráfego da API.

Ele procura um padrão de atividade suspeita, consolida as atividades em uma única linha do tempo do invasor e reduz os falsos positivos, eliminando 96% dos falsos alertas.

Mais ainda: de forma 100% automática, 100% em nuvem, sem agentes, sem configurações ou necessidade de mudança de infraestruturas ou aplicações, traz visibilidade sobre quais APIs estão em uso, identifica e classifica quais dados estão sendo expostos, quais falhas de lógicas estão presentes por design e interrompe os ataques ou envia as descobertas para os times de segurança e desenvolvimento.

O SALT é uma verdadeira revolução no modelo de proteção e por isso vem sendo sucesso como motor de segurança de iniciativas como Open Banking e agora também para o Open Insurance. “Nossos clientes estão muito satisfeitos com os resultados”, reforça o executivo de Soluções para Cibersegurança.

Tags: Brasília EmpresasSegurança digital
Post Anterior

CerradinhoBio finaliza expansão da planta de milho em Chapadão do Céu (GO)

Próximo Post

Maio tem queda de 28,8 mil empresas no cadastro de inadimplência, aponta Serasa Experian

Próximo Post
Calculadora financeira e uma caneta sobre um papel com contas

Maio tem queda de 28,8 mil empresas no cadastro de inadimplência, aponta Serasa Experian

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

YELLOT-300x600
rizzo 300x600px
  • Redação
  • Publicidade
  • Código de Ética
  • Termos de Uso

Browse by Category

  • Alessandro Máximo de Sousa
  • Artigos
  • Auditoria e Riscos
  • Bruno Curado
  • Carlos Bouhid
  • Carreira
  • Colunistas
  • Cooperativas de Crédito
  • Direitos
  • Entrevistas
  • Eventos
  • Fim de Semana
  • Flávio Palmerston
  • Leandro Resende
  • Marcelo Di Rezende
  • Marco Gonzaga
  • Marcondes B. Moraes
  • Negócios
  • Podcast
  • Renaldo Limiro
  • Rondinely Leal
  • Sem categoria
  • Serviço
  • Vídeos
  • Viviana Melo
  • Goiás
  • Tocantins
  • Distrito Federal
  • Mato Grosso
  • Mato Grosso do Sul
  • Leitura Estratégica

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Nenhum resultado
Ver todos os resultados
  • Home
  • Negócios
  • Artigos
  • Carreira
  • Colunistas
  • Entrevistas
  • Eventos
  • Fim de Semana
  • Podcast
  • Revista
  • Parceiros

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Bem vindo!

insira as credenciais para acesso!

Esqueceu sua senha?

Recuperar senha

Digite seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Entrar
Nós utilizamos cookies para garantir que você tenha a melhor experiência em nosso site. Se você continua a usar este site, assumimos que você está satisfeito.ACEITARNÃOPolítica de privacidade