Ataques DDoS em APIs dobraram, com varejo e bancos na mira

No quarto trimestre de 2024, o número de ataques DDoS em APIs dobrou em comparação ao mesmo trimestre de 2023. Ao mesmo tempo, 70% dos ataques DDoS em APIs foram realizados em varejo e bancos, conforme relatado pelo centro analítico da empresa StormWall.

Após analisar dados de clientes, os especialistas da StormWall descobriram que, durante o período do relatório, 38% dos ataques DDoS em APIs ocorreram no setor de varejo (um aumento de 26%) e 32% no setor bancário (um aumento de 22%). O aumento de incidentes foi influenciado pela atividade do consumidor durante as vendas da Black Friday e os preparativos para o Ano Novo, incluindo o pico crescente de pagamentos durante os feriados de Ano Novo.

Conforme explica a empresa, os ataques DDoS em APIs têm como objetivo sobrecarregar servidores que processam solicitações de API enviando um grande número de solicitações. Como resultado, as empresas perdem acesso aos serviços, o que leva à inatividade e à deterioração da experiência do usuário, além de perdas financeiras devido à paralisação de processos de negócios.

Fonte da imagem: StormWall

Ataques a APIs podem ter consequências como perda de dados, comprometimento do sistema, alterações na lógica do aplicativo ou falha completa do sistema. Basta encontrar uma vulnerabilidade ou causar carga excessiva em um endpoint específico. As solicitações de API geralmente parecem tráfego legítimo, o que as torna mais difíceis de detectar e filtrar do que ataques mais óbvios, como HTTP Flood.

Para combater ataques DDoS em APIs, você pode usar sistemas de monitoramento de tráfego para detectar anomalias, usar WAF para filtrar tráfego malicioso, criar backups de dados e ter um plano de resposta a incidentes.

avalanche

Postagens recentes

AMD lança o driver Radeon 26.1.1: suporte para Ryzen AI 400, um grande pacote de IA e atualizações para Black Ops 7 e outros jogos.

A AMD lançou a versão mais recente do driver Radeon Software Adrenalin 26.1.1 WHQL. Este…

20 minutos atrás

O autor de um mod de realidade virtual bloqueado para Cyberpunk 2077 permitiu o lançamento de uma versão gratuita, mas os piratas já se adiantaram.

Luke Ross, criador do mod pago de realidade virtual para Cyberpunk 2077, que foi bloqueado…

1 hora atrás

As autoridades americanas ajudarão a startup Type One Energy a transformar suas ambições de fusão em um reator real.

Os inúmeros anúncios dos últimos anos sobre o desenvolvimento de reatores de fusão avançados dificilmente…

1 hora atrás

A Nvidia é acusada de negociar com piratas o acesso a 500 TB de livros para treinamento de IA.

Uma ação coletiva emendada, apresentada no Tribunal Distrital dos Estados Unidos para o Distrito Norte…

2 horas atrás

Vigilância dentro da lei: Apple se defende de processo por coletar dados analíticos sem o consentimento dos proprietários de iPhone.

Um tribunal da Califórnia decidiu a favor da Apple em uma ação coletiva que alega…

2 horas atrás

Informante: Remasterizações de Fallout 3 e Fallout: New Vegas não serão lançadas tão cedo, mas Fallout 5 terá que esperar ainda mais.

Jez Corden, editor executivo do Windows Central, citando suas fontes, compartilhou informações que possui sobre…

2 horas atrás