{"id":12074,"date":"2022-05-18T09:32:54","date_gmt":"2022-05-18T08:32:54","guid":{"rendered":"https:\/\/42crdev.prexihost.com\/?p=12074"},"modified":"2022-09-24T14:03:54","modified_gmt":"2022-09-24T13:03:54","slug":"sua-empresa-nao-tem-alternativa-proteger-as-apis-da-forma-correta-passa-a-ser-uma-obrigacao","status":"publish","type":"post","link":"https:\/\/staging2022.42crunch.com\/sua-empresa-nao-tem-alternativa-proteger-as-apis-da-forma-correta-passa-a-ser-uma-obrigacao\/","title":{"rendered":"Sua empresa n\u00e3o tem alternativa: Proteger as APIs da forma correta passa a ser uma obriga\u00e7\u00e3o"},"content":{"rendered":"

O grande susto<\/h2>\n

Um amigo comentou comigo um epis\u00f3dio interessante: Telefonaram para ele dizendo que era um canal de n\u00edvel oito de seu banco, confirmando dados como endere\u00e7o, nome de m\u00e3e e pai, c\u00f4njuge, filhos etc, dizendo que existiam transa\u00e7\u00f5es suspeitas, e que a conta dele havia sido invadida e ele precisava ligar urgentemente para central do banco, e seguir os passos para mudan\u00e7as de senha e a pessoa do n\u00edvel 8 de seguran\u00e7a, ainda fez o favor de alert\u00e1-lo: \u201cPor favor, n\u00e3o forne\u00e7a suas senhas para o atendente, e sim para o canal da URA, quando o mesmo solicitar, pois esse \u00e9 o canal seguro\u201d.<\/i> Por incr\u00edvel que pare\u00e7a, o n\u00famero de telefone era muito parecido com o do banco, e no meio da noite, ainda com sono e medo de perder seu dinheiro, ele n\u00e3o exitou em realizar o procedimento. Para resumir a hist\u00f3ria: Este amigo caiu num grande golpe, que gerou uma grande dor de cabe\u00e7a para resolv\u00ea-lo, in\u00fameras intera\u00e7\u00f5es com o banco de verdade, boletins de ocorr\u00eancia na pol\u00edcia. Fatos como estes vem acontecendo e as v\u00edtimas podem ser n\u00e3o s\u00f3 seus clientes, mas voc\u00ea<\/b>.<\/p>\n

De onde informa\u00e7\u00f5es como estas s\u00e3o vazadas?<\/h2>\n

Apesar da grande maioria de ataques no Brasil serem atribu\u00eddos a ransomwares,<\/i><\/b> cada vez mais as empresas est\u00e3o expondo APIs, o que do ponto de vista de neg\u00f3cios \u00e9 mais que certo e necess\u00e1rio, entretanto a forma de expor as informa\u00e7\u00f5es e opera\u00e7\u00f5es, sobretudo via APIs pode comprometer n\u00e3o somente as empresas, mas tamb\u00e9m as regulamenta\u00e7\u00f5es e movimentos que t\u00eam como alicerce exatamente estes componentes, entre estas temos:<\/p>\n