Ataques às APIs dobram nos últimos 12 meses - Crédito: Freepik

Crédito: Freepik

A Salt Security, empresa de segurança de API (Interface de Programação de Aplicação, da sigla em inglês), lançou divulgou nesta quarta-feira, 3, o Relatório sobre o Estado da Segurança de API da Salt Labs, relativo ao terceiro trimestre de 2022. Nesta mais recente edição, o relatório constatou que 94% dos entrevistados da pesquisa tiveram problemas de segurança na produção de APIs no ano passado, com 20% afirmando que suas organizações sofreram violação de dados como resultado de falhas de segurança nas APIs.

Além disso, o relatório revelou que o tráfego de ataque às APIs dobrou nos últimos 12 meses. Juntas, estas constatações destacam que as soluções existentes e as medidas de segurança focadas em estratégias de testes na fase inicial de seu desenvolvimento estão falhando em proteger adequadamente as APIs.

O levantamento é gerado por meio de uma combinação de respostas de pesquisa e dados empíricos do Salt Security Cloud Service. O relatório do terceiro trimestre de 2022 detectou que os clientes Salt experimentaram um aumento de 117% no tráfego de ataque às API, enquanto o tráfego geral de API cresceu 168%, com destaque para a expansão contínua do uso de API corporativa.

Com o tráfego de API malicioso representando 2,1% do tráfego geral, as tentativas de ataque de API passaram da média há um ano de 12,22 milhões de chamadas maliciosas por mês para uma média de 26,46 milhões de chamadas em junho passado. Entre os clientes da Salt, 44% sofrem uma média de 11 a 100 tentativas de ataque por mês e 34% sofrem mais de 100 tentativas mensais, com 8% sofrendo mais de 1.000.

“Espinha dorsal da nossa economia moderna, a digitalização tem feito com que as organizações dependessem cada vez mais das APIs para oferecer novos serviços e competir melhor. Esse foco na inovação digital, no entanto, também colocou um alvo nessas organizações, como esta pesquisa deixa claro”, disse Roey Eliyahu, co-fundador e CEO da Salt Security.

Desenvolver uma estratégia robusta de segurança de API é fundamental, já que 61% dos entrevistados da pesquisa gerenciam atualmente mais de 100 APIs. Com as principais iniciativas corporativas tão intimamente ligadas ao uso da API, as empresas não têm tolerância para atrasos ou reversões de implantação. Porém, mais da metade dos entrevistados da pesquisa relataram atrasar a implantação de novos aplicativos devido a preocupações com a segurança da API.

(com assessoria)