Ataques DDoS em APIs dobraram, com varejo e bancos na mira

No quarto trimestre de 2024, o número de ataques DDoS em APIs dobrou em comparação ao mesmo trimestre de 2023. Ao mesmo tempo, 70% dos ataques DDoS em APIs foram realizados em varejo e bancos, conforme relatado pelo centro analítico da empresa StormWall.

Após analisar dados de clientes, os especialistas da StormWall descobriram que, durante o período do relatório, 38% dos ataques DDoS em APIs ocorreram no setor de varejo (um aumento de 26%) e 32% no setor bancário (um aumento de 22%). O aumento de incidentes foi influenciado pela atividade do consumidor durante as vendas da Black Friday e os preparativos para o Ano Novo, incluindo o pico crescente de pagamentos durante os feriados de Ano Novo.

Conforme explica a empresa, os ataques DDoS em APIs têm como objetivo sobrecarregar servidores que processam solicitações de API enviando um grande número de solicitações. Como resultado, as empresas perdem acesso aos serviços, o que leva à inatividade e à deterioração da experiência do usuário, além de perdas financeiras devido à paralisação de processos de negócios.

Fonte da imagem: StormWall

Ataques a APIs podem ter consequências como perda de dados, comprometimento do sistema, alterações na lógica do aplicativo ou falha completa do sistema. Basta encontrar uma vulnerabilidade ou causar carga excessiva em um endpoint específico. As solicitações de API geralmente parecem tráfego legítimo, o que as torna mais difíceis de detectar e filtrar do que ataques mais óbvios, como HTTP Flood.

Para combater ataques DDoS em APIs, você pode usar sistemas de monitoramento de tráfego para detectar anomalias, usar WAF para filtrar tráfego malicioso, criar backups de dados e ter um plano de resposta a incidentes.

avalanche

Postagens recentes

O suporte do acelerador de IA DeepSeek V4 da Huawei impulsionou a demanda na China.

Para desenvolvedores de IA, a compatibilidade de determinadas soluções de hardware com seus softwares existentes…

1 hora atrás

O voo de teste da Starship V3 da SpaceX foi adiado novamente por um mês.

Na primeira quinzena de março, o fundador da SpaceX, Elon Musk, anunciou que o primeiro…

1 hora atrás

Revolta nas máquinas de lavar: Uma atualização de software impediu que clientes da Samsung lavassem suas roupas.

A melhoria da funcionalidade dos dispositivos por meio de atualizações de software tornou-se a norma…

3 horas atrás

Life is Strange: Reunion – O desespero leva ao sucesso. Análise / Jogos

Jogado no PlayStation 5 Quando Life is Strange: Double Exposure foi lançado, parecia que a…

7 horas atrás

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

10 horas atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

11 horas atrás